Oracle NoSQL database

На рынок NoSQL подтягиваются большие игроки. На сайте Oracle Corp. появилось описание нового продукта — Oracle NoSQL database. Пока документации нет, самого сервера (по крайней мере community edition) нет, но должно появиться «к середине октября».
Но по тому, что уже выложено, можно составить определенное впечатление: Читать полностью

Защита SSH или Fail2Ban — it work!

Не секрет что все статьи были опробованы на реальном сервере под управление замечательной ОСи CentOS. Сегодня я немного подведу итог о Защита SSH от брута путем установки Fail2Ban. Новичкам могу сказать одно — смена порта вам 100% не поможет даже на такой извращенный к примеру как 2153. «Брутили, брутят и будут брутить». За последний месяц на мой сервер было около 10 атак (все разумеется были отбиты) и каждый раз замечательный пакет Fail2Ban немедленно слал мне на почту подобные письма: Читать полностью

Бета версия Redhat Enterprise Linux 6.2

Посмотреть улучшения можно release notes . Скачать в RHN.
Из интересных добавлений/улучшений.

1)Поддержка загрузки с диска больше чем 2.2 ТБ если поддерживает биос.
2)mdadm и mdmon доступны в userspace.
3)Улучшили и расширили поддержку usb 3.0
4)Добавлена поддержка последних драйверов для интеловских чипов.
5)Улучшена масштабируемость xfs
6)Быстрее форматируется ext4 Читать полностью

Nginx-stable 1.0.8

Изменения в nginx 1.0.8 01.10.2011

*) Исправление: nginx не собирался с модулем ngx_http_mp4_module и без
параметра —with-debug.

Изменения в nginx 1.0.7 30.09.2011

*) Изменение: теперь, если суммарный размер всех диапазонов больше
размера исходного ответа, то nginx возвращает только исходный ответ,
не обрабатывая диапазоны.

*) Добавление: директива max_ranges.
Читать полностью

MRTG и пустоты в графиках

Да, да, думаю знаком с этим каждый. В основном пустоты появляются в графиках, где у нас висят соединения pppo, eth0 и тд. Теперь перейдем к сути проблемы — пустоты возникают 99% из-за неправильной конфигурации, а именно скорее всего у вас настройки подобного плана:

Target[eth0]: 2:public@localhost:
SetEnv[eth0]: MRTG_INT_IP=»192.168.0.1″ MRTG_INT_DESCR=»eth0″

Читать полностью

Защита SSH от брутфорса путем установки Denyhosts

В предыдущей статье «Защита SSH от брута путем установки Fail2Ban» мы рассматривали замечательный и универсальную утилиту fail2ban. Теперь речь пойдет о Denyhosts который конкретно предназначен для защиты ssh и только. Что же такое Denyhosts?

Denyhosts — это скрипт, написанный на Python для защиты SSH серверов от переборов паролей (брутфорса).Скрипт отслеживает логи системы о неудачных авторизациях и после того, как N-раз был неверно введена связка «логин-пароль» блокирует IP-адрес, с которого производилась атака(Банально вносит IP-адрес в /etc/hosts.deny). Читать полностью

Установка Suhosin для PHP на CentOS

Для начала — собственно пара слов о том, что же это за зверь такой. Suhosin – патч безопасности к PHP, является надежным и простым способом для защиты веб-сервера и PHP в частности, при этом он не потребляет дополнительно ресурсов сервера, будь то память или процессор. Хотя бывают случает когда после установки патча, веб-сайт начинает работать совсем не корректно. Suhosin позволяет бороться с SQL-инъекциями (SQL injections), атаками на переполнение буфера, с отправкой спама через некачественно написанные скрипты, с воровством cookie. Я бы сказал, что этот модуль относится к категории must have, если приходится использовать сторонние скрипты. Но он требует серьезных настроек.
Читать полностью

Прокси сервер на CentOS

Качаем с официального сайта:

# wget http://3proxy.ru/0.6.1/3proxy-0.6.1.tgz

Распаковываем скачанный архив:

# tar -zxvf 3proxy-0.6.1.tgz

Переходим в распакованную папку для установки:

cd 3proxy-0.6.1

Читать полностью

Nginx 1.1.4

*) Добавление: модуль ngx_http_upstream_keepalive.

*) Добавление: директива proxy_http_version.

*) Добавление: директива fastcgi_keep_conn.

*) Добавление: директива worker_aio_requests.
Читать полностью

Репозиторий CentALT для CentOS/RHEL/SL 6

Наконец-то открыт репозиторий от CentALT для нашего центоса 6, как пишет владелец — пока все в стдии бета http://centos.alt.ru/pub/repository/centos/6/