Likes Likes:  0
Resultaten 46 tot 60 van de 86
Pagina 4 van de 6 Eerste ... 2 3 4 5 6 LaatsteLaatste
  1. #46
    Pas op!!: Hackertool voor platleggen Apache webserver
    Only yesterday was easy
    1.227 Berichten
    Ingeschreven
    23/03/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: David

    Citaat Oorspronkelijk geplaatst door Jorem Bekijk Berichten
    Ga de hack tool niet testen op mijn eigen draaiende servers, maar de hack is toch een dos tool. Daar beveiligt mod_evasive tegen en zet het ip in de firewall. In de logs krijg je dan de volgende regel te zien:
    mod_evasive[28822]: Blacklisting address xx.xxx.xxx.xxx: possible DoS attack.

    Dat zou toch genoeg moeten zijn om iemand tegen te houden, of heb ik het mis?
    als je de thread doorleest heb je het inderdaad mis.
    apache modules worden blijkbaar te laat aangeroepen om deze attack te voorkomen.

  2. #47
    Pas op!!: Hackertool voor platleggen Apache webserver
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door MMaI Bekijk Berichten
    als je de thread doorleest heb je het inderdaad mis.
    apache modules worden blijkbaar te laat aangeroepen om deze attack te voorkomen.
    De meeste modules wel. Ik heb gisteren mijn vrije dag besteed aan het bouwen van een module die de impact van slowloris tot nagenoeg 0 beperkt.

    In de bijlage vind je het resultaat van mijn gezwoeg (mod_antilores)

    Installeren is simpel:

    1. Uitpakken en een make install
    2. "LoadModule antiloris_module modules/mod_antiloris.so" toevoegen aan httpd.conf
    3. eventueel een "IPReadLimit" aan de config toe voegen om het trigger niveau in te stellen.

    Standaard gaat apache met deze module nl. connecties droppen als er meer dan 5 thread in READ state staan van een IP. Dit is wat krap voor zeer drukke servers, maar dat is een kwestie van een beetje tweaken.

    Als je te veel "Rejected, too many connections in READ state from 192.168.0.1" in je error_log ziet staan van diverse IP's is limiet te laag.

    Door deze module kan slowloris niet meer dan 5 threads blokkeren vanaf een IP. Het resultaat is dat de server gewoon berijkbaar blijft.

    Succes er mee.

    Ps. Feedback wordt zeer op prijs gesteld.
    Ps2. Gebruik van deze module is geheel op eigen risico, bla, bla, bla...
    Laatst gewijzigd door mind; 23/07/09 om 13:56.

  3. #48
    Pas op!!: Hackertool voor platleggen Apache webserver
    geregistreerd gebruiker
    1.185 Berichten
    Ingeschreven
    26/08/04

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    @mind in hoeverre wijkt deze mod af van mod_limitipconn?

  4. #49
    Pas op!!: Hackertool voor platleggen Apache webserver
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    Deze module bevat code van mod_limitipconn, maar is voor wat betreft de werking niet te vergelijken. Het probleem met mod_limitipcon is dat deze pas zijn werk doet na ontvangst van de headers, omdat dan pas het scoreboard in apache beschreven wordt, en dat is te laat.
    Mijn module werkt op het moment dat de connectie wordt opgebouwd, dus nog voor ontvangst van de headers.
    Het leuke is dat hij alleen limiteert op threads die in READ state staan en daardoor kan je een zeer lage drempel gebruiken. Hij telt dus alleen de threads die met de verwerking van headers bezig zijn...
    Zelf pas ik deze module inmiddels toe op een aantal CentOS servers en daar werkt hij probleemloos.

  5. #50
    Pas op!!: Hackertool voor platleggen Apache webserver
    Geregistreerd Gebruiker
    4.754 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    klinkt goed!

    heeft iemand het ook echt getest met slowloris?

  6. #51
    Pas op!!: Hackertool voor platleggen Apache webserver
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door t.bloo Bekijk Berichten
    klinkt goed!

    heeft iemand het ook echt getest met slowloris?
    Wat denk je zelf

    Ik heb het uiteraard getest tussen twee servers (onderling verbonden met 100 mbit). Op de ene de module en op de andere lowloris.
    De eerstst golf van connecties zorgt even voor een kleine hik, maar na een paar seconden stabiliseert dit en is de server weer gewoon bereikbaar.
    Maar ik zou het uiteraard prettig vinden als anderen dit ook kunnen bevestigen...

  7. #52
    Pas op!!: Hackertool voor platleggen Apache webserver
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    Oops...

  8. #53
    Pas op!!: Hackertool voor platleggen Apache webserver
    geregistreerd gebruiker
    1.185 Berichten
    Ingeschreven
    26/08/04

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik probeerde het zojuist te installeren op een Ubuntu 8.04 met Apache 2, maar kreeg een zooi errors. De Makefile opnieuw maken met apxs2 hielp ook niet. Heb op dit moment geen tijd om het verder uit te zoeken, maar wellicht dat ik later nog eens naar ga kijken.

  9. #54
    Pas op!!: Hackertool voor platleggen Apache webserver
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Even op een EL5/DA box getest. Na wat aanpassingen in de Makefile en een handmatige copy-actie werkt deze.

  10. #55
    Pas op!!: Hackertool voor platleggen Apache webserver
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Ik kreeg error:
    Makefile:9: /usr/lib/httpd/build/special.mk: Bestand of map bestaat niet
    make: *** Er is geen regel om doel '/usr/lib/httpd/build/special.mk' te maken.
    Gestopt.
    -
    Nadat ik "apxs -n antiloris -g" gedaan had ging het goed.
    Laatst gewijzigd door Herbert; 22/06/09 om 22:33.

  11. #56
    Pas op!!: Hackertool voor platleggen Apache webserver
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Handleiding CentOS 5.3 met DA voor Module antiloris:
    Login als root
    mkdir /antiloris
    cd /antiloris
    wget http://hmnet.nl/mod_antiloris-0.1.zip
    unzip mod_antiloris-0.1.zip
    rm Makefile
    apxs -n antiloris -g
    make install
    in /etc/httpd/conf/httpd.conf voeg je toe:
    LoadModule antiloris_module /usr/lib/apache/mod_antiloris.so
    service httpd restart

    Hier getest en werkend..

  12. #57
    Pas op!!: Hackertool voor platleggen Apache webserver
    www.fusa.be
    2.211 Berichten
    Ingeschreven
    21/01/08

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    54 Berichten zijn liked


    Naam: null

    Werkt goed op een Centos test Box; en moet zeggen die doet het goed.
    Moest hier en daar een swing geven aan de make, maar moet voor anderen ook geen probleem zijn lijkt me

    EDIT: net ook even hierboven van Herbert getest op een andere DA Centos box. Zijn tutorial doet het.

  13. #58
    Pas op!!: Hackertool voor platleggen Apache webserver
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Tim bedankt voor het testen.
    Nu vraag ik mij af of hij wel werkt?
    In mod_antiloris.c staat:
    Code:
    /*
    **  mod_antiloris.c -- Apache sample antiloris module
    **  [Autogenerated via ``apxs -n antiloris -g'']
    **
    **  To play with this sample module first compile it into a
    **  DSO file and install it into Apache's modules directory
    **  by running:
    **
    **    $ apxs -c -i mod_antiloris.c
    **
    **  Then activate it in Apache's httpd.conf file for instance
    **  for the URL /antiloris in as follows:
    **
    **    #   httpd.conf
    **    LoadModule antiloris_module modules/mod_antiloris.so
    **    <Location /antiloris>
    **    SetHandler antiloris
    **    </Location>
    **
    **  Then after restarting Apache via
    **
    **    $ apachectl restart
    **
    **  you immediately can request the URL /antiloris and watch for the
    **  output of this module. This can be achieved for instance via:
    **
    **    $ lynx -mime_header http://localhost/antiloris
    **
    **  The output should be similar to the following one:
    **
    **    HTTP/1.1 200 OK
    **    Date: Tue, 31 Mar 1998 14:42:22 GMT
    **    Server: Apache/1.3.4 (Unix)
    **    Connection: close
    **    Content-Type: text/html
    Moet er niet iets bij zoals:
    <Location /antiloris>
    SetHandler antiloris
    </Location>
    Wat er aangegeven is dat /antiloris een map is die aangeroepen kan worden met http
    Volgens mij moet SetHandler antiloris zijn werk toch ook doen? of zorgt de module daarvoor?

  14. #59
    Pas op!!: Hackertool voor platleggen Apache webserver
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    Je maakt een foutje...

    Na een 'apxs -n antiloris -g' moet je wel de source uit het archief naar de gemaakte directory copieeren. Nu ben je de default module aan het compilen en die doet 'nie veel nie' tegen slowloris.

    Je kan natuurlijk ook een "apxs -a -i -c mod_antiloris.c" uitvoeren in de directory waar je het archief hebt uitgepakt, dan ben je met een beetje geluk in een keer klaar...
    Laatst gewijzigd door mind; 23/06/09 om 00:05. Reden: Typo

  15. #60
    Pas op!!: Hackertool voor platleggen Apache webserver
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Kees je hebt gelijk, hij wordt dan ook meteen toegevoegd aan de httpd.conf
    Hoe zit dat dan met de SetHandler antiloris, deze is ook niet standaard actief toch?

Pagina 4 van de 6 Eerste ... 2 3 4 5 6 LaatsteLaatste

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics