다운로드 & 설치 http://www.hpl.hp.com/research/linux/httperf/ tar xvfz httperf-0.9.0.tar.gzcd /usr/local/src/httperf-0.9.0./configure ; make; make install --server 서버주소테스팅할 상대편 아이피--port 숫자테스팅할 상대편 포트--num-conns 숫자커녁션수 지정--rate 숫자초당 몇개의 접속을 지정--timeout 숫자해당 초 만큼 응답이 없는것은 timeout으로 처리--think-timeout 숫자CGI 등 서버쪽에서 처리해야 되는 페이지는 서버측에 이를 처리할 시간을 지정이곳 숫자 만큼을 더한값이 진짜 timeout 수치--hog가능한 모든 포트를 이용하여 테스팅. 디폴트는 ..
2개의 아이피에서 IP-FLOODING 공격을 하는것 같다는 이메일... 패킷 덤프를 떠 보니... 2개의 아이피에 대해서 아래와 같은 패킷이 반복되는 패턴을 찾을수가 있음... 14:36:01.146222 IP 222.xxx.46.xxx.80 > xxx.157.71.xxx.51446: . ack 479 win 7504 E..(..@.?....z.my.G..P....H...i.P..P.... 14:36:01.180485 IP 222.xxx.46.xxx.80 > xxx.157.71.xxx.51446: R 673:673(0) ack 479 win 7504 E..(..@.?....z.my.G..P....H...i.P..P.... 14:36:01.185376 IP 222.xxx.46.xxx.80 > xxx.15..
tail -f /usr/local/apache/log/errer 에서 [Fri Oct 16 10:22:03 2009] [alert] (EAI 2)Name or service not known: mod_unique_id: unable to find IPv4 address of Configuration Failed 이라고 뜨는 경우 hostname 쳐보면 Test-FW1 이다 보통 localhost인데 이걸 바꿔줘서 아파치 시작이 안되는듯함 vim /etc/hosts 를 열어서 마지막 줄에 hostname 값을 추가해주면 아파치 시작이 된다 127.0.0.1 localhost.localdomain localhost localhost Test-FW1
apache 시작시 error Cannot load /usr/local/apache/modules/mod_url.so intoserver: /usr/local/apache/modules/mod_url.so: cannot open shared object file: No such file or directory - /usr/local/apache/bin/apxs -i -a -c mod_url.c- vim /usr/local/apache/conf/mod_url.confCheckURL On ServerEncoding EUC-KR ClientEncoding UTF-8
Awstats 6.6 로그분석기 설치 출처 : http://tech.smileserv.com/527 1. 최신버전 다운 http://awstats.sourceforge.net에서 최신버전을 다운로드 받을 수 있다. Awstats는 보안이슈가 많으므로 반드시 최신버전을 다운로드 받을 수 있도록 한다. tar zxvf awstats-6.6.tar.gzmv awstats-6.6 /usr/local/awstatschmod -R 705 /usr/local/awstatscd /usr/local/awstats/tools perl awstats_configure.pl Do you want me to setup Apache to write 'combined' log files [y/N] ? y - apache 로그형식을..
mod line edit http://apache.webthing.com/mod_line_edit/
Apache log 에 아래와 같은 로그가 남아 있었다. error_log[error] server reached MaxClients setting, consider raising the MaxClients setting [원인1]apache의 access_log 가 2기가 정도 넘으면서 부터 저 메세지가 뜨면서 80번 포트가 에러나는 경우 발생 아파치를 재시작해도 재대로 안되는데 ps -ef 해보면 httpd가 완전 종료되지 않음 kill or pkill 로 완전 죽인후에 access_log 지우고 다시 아파치 시작하면 정상적으로 작동하는듯함 원인 해결을 위해 logrotate를 점검해본다.... 1G 이상 쌓이지 않게 설정... [원인2]실제로 접속자가 MaxClients 에 설정된 만큼 접속한 경우..
Apache 커널 컴파일시... 동접자를 늘리기 위한 커스터마이징 옵션중에/server/mpm/worker/worker.c/server/mpm/prefork.c 정상적으로 컴파일 되긴 하였지만 아래 옵션들에 대무 많은 값들을 주게 되면 메모리에 사용량보다 그 값을 오버해서나타나는 메세지 정상적으로 Apache 시작이 되지 않음 prefork 일때 많이 나타나는 증상일듯 함.. #ifndef DEFAULT_SERVER_LIMIT #define DEFAULT_SERVER_LIMIT 256 #endif/* Admin can't tune ServerLimit beyond MAX_SERVER_LIMIT. We want * some sort of compile-time limit to help catch typos..
Apache 2.2.9 운용중일때 재컴파일 하지 않고 rewrite 모듈 올리기 (2.X) 버젼마다 경로가 약간씩 틀림 - cd /usr/local/src/APM/httpd-2.2.9/modules/mappers - /usr/local/apache/bin/apxs -a -i -c mod_rewrite.c - /usr/local/apache/bin/apachectl configtest (구문검사) - /usr/local/apache/bin/apachectl restart (아파치 재시작)
ex) nping --tcp -p 80 192.168.0.1 --rate 100 -S random -c 100
- Total
- Today
- Yesterday
- WAF
- centos8
- mod_security
- 인증서
- galera
- OpenVPN
- ssh
- centOS7
- HAProxy
- SSL
- cURL
- php
- 베이어다이나믹
- mariadb
- ntp
- iptables
- 리눅스
- gitlab
- IPSEC
- NGINX
- glusterfs
- yum
- Apache
- L2TP
- softether
- GeoIP
- pptp
- MySQL
- virtualbox
- kvm
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |