Ошибка Rkhunter – Warning: The file exists on the system, but it is not present in the rkhunter.dat file

Если при сканировании системы rkhunter’ом выгребаете ошибку типа Warning: The file exists on the system, but it is not present in the rkhunter.dat file, то ее можно исправить, выполнив команду от рута:

rkhunter –propupd

http://geckich.blogspot.com/

Изменить hostname (имя хоста) на CentOS и Debian/Ubuntu

Открываем файл /etc/sysconfig/network и редактируем

HOSTNAME=”www.example.com”Далее выполняем команду
hostname www.example.com
Потом открываем фал /etc/hosts и редактируем или добавляем если нет такой строки
127.0.0.1 www.example.com localhost localhost.localdomain

А для Debian/Ubuntu:
nano /etc/hostname
sudo /etc/init.d/hostname.sh start

Как узнать версию RPM based системы (CentOS, RedHat, Fedora и т. п.) по папке /etc

Вот недавно нужно было узнать версию (32 или 64 бит) ОС на упавшем серваке. В бекапах была из системных только папка /etc. Нашел способ:

cat /etc/rpm/platform

Значения могут быть такие:
ia32e-redhat-linux = x86_64
i686-redhat-linux = x86_32

http://geckich.blogspot.com/

Установка и настройка mod_evasive для Apache в CentOS (защита от DOS, DDOS)

mod_evasive – очень интересный модуль для Апача для автоматического бана IP-шников при DOS (DDOS) атаке.

Устанавливаем сам модуль (имеется в виду, что у вас уже установлен и настроен сам Апач):

yum install mod_evasive

Для Debian: aptitude install libapache2-mod-evasive

Далее редактируем конфиг (в принципе, там всё по-умолчанию уже нормально настроено):

nano /etc/httpd/conf.d/mod_evasive.conf

Описание настроек:

  • DOSHashTableSize: это размер хэш-таблицы которая обрабатывает запросы к WWW-серверу.
  • DOSPageCount: число запросов к одной странице от одного и того же IP в течение указаного интервала времени.
  • DOSSiteCount: число запросов ко всем страницам домена, т.е если поступило более 50-ти запросов с одного ай-пи на разные страницы домена — тогда такой ай-пи будет заблокирован.
  • DOSPageInterval: Интервал для директивы DOSPageCount (в секундах)
  • DOSSiteInterval: Интервал для директивы DOSSiteCount (в секундах)
  • DOSBlockingPeriod: На сколько заблокировать ай-пи (в секундах)
  • DOSEmailNotify: может быть использован для уведомления, будет отправлять сообщение по электронной почте о том что такой-то IP был заблокирован.
  • DOSSystemCommand: эта директива используется для выполнения какой-нибудь вашей команды когда IP блокируется. Вы можете использовать это для добавления IP-адреса в таблицу фаервола. (пример: «/sbin/iptables -A INPUT -p tcp —dport 80 -s %s -j REJECT» В %s передается от модуля IP)
  • DOSWhiteList: список белых IP адресов, можно и по маскам (напр. 127.0.0.*)
Единственное что – следует добавить в конец для логов: DOSLogDir /var/log/httpd/mod_evasive

Далее создадим директорию, в которую будут кидаться логи:

mkdir /var/log/httpd/mod_evasive

Редактируем конфиг апача:

nano /etc/httpd/conf/httpd.conf

Добавляем в конфиг строчку для загрузки модуля (для Debian – a2enmod mod-evasive):

LoadModule evasive20_module modules/mod_evasive20.so

Перезагружаем апач чтобы изменения вступили в силу:

/etc/init.d/httpd reload

Всё. Проверяем с помощью скрипта (ставится вместе с модулем):

perl /usr/share/doc/mod_evasive-1.10.1/test.pl

Если первые сколько-то там запросов 200 или 404, а затем 403 – значит, всё настроено правильно и работает. Для Debian скрипт находится в /usr/share/doc/libapache2-mod-evasive/examples/test.pl
http://geckich.blogspot.com/

Установка apache php mysql на centos 5.7

В принципе, всё просто, но если давно не делал – то туговато вспоминается как заставить апач контачить с пхп 🙂

В общем, устанавливаем необходимые пакеты командой:

yum install httpd httpd-devel php php-mysql php-common php-gd php-mbstring php-mcrypt php-devel php-xml mysql-server
Далее запускаем апач и мускуль и добавляем их в автозагрузку:
/etc/init.d/httpd start
/etc/init.d/mysqld start
chkconfig mysqld on
chkconfig httpd on

Затем правим конфиг апача:

nano /etc/httpd/conf/httpd.conf

Находим строчку, раскомментируем, и вписываем туда своё доманное имя:

#ServerName http://www.example.com:80

Перезагружаем апач, чтобы изменения вступили в силу:

/etc/init.d/httpd reload

Далее для теста создаем файлик в дефолтном виртуалхосте:

nano /var/www/html/phpinfo.php

В файлик записываем:

<?php phpinfo(); ?>

Сохраняем и проверяем: http://ip.address/phpinfo.php

Если видим страничку с информацией о пхп – всё получилось.

Можно еще установить пароль на пользователя root в mysql:

/usr/bin/mysqladmin -u root password ‘passwd’

http://geckich.blogspot.com/

Добавление маршрута для VPN

Чтобы у Вас был и инет и доступ к локальным ресурсам виртуальной сети, нужно правильно настроить маршруты. Всё нижесказанное справедливо для Linux, а точнее Ubuntu Linux.

А точнее, добавить к обычным маршрутам маршрут для VPN. Предположим, у нас адрес сети внутри VPN 10.0.x.x, а VPN поднимается на интерфейсе ppp0. Тогда нужно добавить такой маршрут (после включения VPN):

route add -net 10.0.0.0/16 dev ppp0

Таблица маршрутов по команде route -n должна быть что-то типа такого:

Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0         10.10.0.1       0.0.0.0         UG    0      0        0 eth0
10.10.0.0       0.0.0.0         255.255.240.0   U     1      0        0 eth0
10.232.73.0     10.10.0.5       255.255.255.0   UG    0      0        0 eth0
157.199.8.0     10.10.0.5       255.255.255.0   UG    0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth0
192.168.122.0   0.0.0.0         255.255.255.0   U     0      0        0 virbr0

10.0.0.0        0.0.0.0         255.255.0.0     U     0      0        0 ppp0

Самый последний – наш маршрут для VPN.


http://geckich.blogspot.com/

Восстановление данных из файлов .chk

Если данные пропали, а после них появились какие-то непонятные скрытые папки FOUND.000, FOUND.001 и т.д., а в них файлы file0001.chk, file0002.chk… Что случилось?

Это означает, что вы запустили Проверку диска в Windows без отмеченной галочки Автоматически исправлять системные ошибки:


Так вот чекалка прочекала, но если есть какие-то файлы, которые она не поняла, куда надо притулить, то она их пихает в эти вот самые .chk.

Сделать из .chk файлов нормальные несложно – открываем их текстовым редактором, например, Блокнот. Далее видим мешанину символов. 

НО каждый тип файла имеет свою т. н. сигнатуру. Сигнатура файла – это константа, некий постоянный набор символов, позволяющий однозначно идентифицировать, какого типа данные содержатся в данном файле. Опять же, изъясняясь проще – это фрагмент кода в файле, по которому однозначно можно понять, что это за файл, какой программой он создан и другую информацию.

К примеру, exe-файл всегда начинается с символов «MZ», Rar-архив имеет в своём коде «Rar!» и т.д.


Т. е. можно пересматривая файлы вручную смотреть эти сигнатуры и при нахождении оных переименовывать файлы. Это хорошо, но если файлов много? Тут на помощь нам прийдет утилита ChkParser. Скачать CHKParser можно тут.

Интерфейс программы прост:

Командой Select выбираем папку и Go! – даем команду парсить. Программа сама найдет и переименует файлы согласно найденным в них (ну или не найденным 🙂 ) сигнатурам.


Настройки программы собраны в файле chkparser32.ini


Сюда можно добавлять свои варианты сигнатур, т. к. программа по-умолчанию знает только самые распространенные. В общем, разобраться с этим легко самостоятельно.

Удачного вам восстановления!
http://geckich.blogspot.com/

Восстановление удаленных данных и с флешки или жесткого диска (HDD)

Столкнулся я недавно с такой проблемкой. Принесли мне флешку, которую перепахал вирус, и попросили восстановить фотки с нее. 
Вначале попробовал открыть в линуксе – ничего хорошего не вышло. Далее начал рыться в поисках проги. Нашел прогу с названием, говорящим самим за себя – Recover My Files. Да еще и портабельная – гуд. Скачал, запустил – и она мне помогла. 
После запуска видим мастер, в котором можно выбрать что восстанавливать – конкретно какую-то папку или целый диск.

В следующем окне выбираем, что восстанавливать.
Затем недостойное скриншота окно подтверждения – и оно погнало восстанавливать. Процесс может затянуться надолго с большим жестким диском или флешкой. У меня поиск на флешке 16 гиг занял где-то минут 40. 

Теперь выбираем, что из найденного восстановить – и выбираем в меню Recovery -> Save.
Дело в шляпе.

Об одном возможном косяке я расскажу в своем следующем посте.

http://geckich.blogspot.com/