fail2ban安装及配置 2012-06-28 | 安全/漏洞 一、fail2ban简介 当我们服务器开启了远程维护或者是运行着比如mail、ftp之类的应用程序,会有N多的非法IP来探测用户的弱口令,造成安全隐患,那么我们就需要一个工具fail2ban来监控并及时的清楚掉安全隐患。 fail2ban的原理就是分析日志记录,对于在一定时间内登录失…… Continue reading
tc流量控制(二) 2012-06-06 | Linux/unix/mac 之前我写过两篇日志,一篇是linux TC流量控制,一篇是tc流量控制(一)。而今天的这篇是前两篇的续篇,本来这篇日志应该是老早之前就应该写的,由于最近一直忙于公司整个网络环境架构的调整。直到今天公司技术办公环境要调整才会想到这个续篇还没写。这次的操作主要是针对目前在用的真实环境做…… Continue reading
tc流量控制(一) 2012-04-25 | Linux/unix/mac 一、TC概述 TC规则主要涉及到“队列(QUEUE) 分类器(CLASS) 过滤器(FILTER)”三项。TC除对可以对内网访问外网流量进行管理外,TC还可以配合filter的set-mark功能做流量上传管控。TC具有两种流量管控方式:HTC和CBQ。HTB是CBQ管理方式的优化,本…… Continue reading