为CentOS 5的2.6.18内核编译connlimit模块

今天遭遇到了DOS(不是DDOS,因为就是只有一个IP的fin_wait1状态最高的时候达到900多个),服务器本来就不好,时间一长,RAM全部占满,就靠SWAPFile在支撑,Load达到50几,服务无比缓慢,老是跟着那家伙更换封锁IP,我才没那个闲工夫
想加connlimit的规则,不行,ip[......]

继续阅读

多用户SSH的 RSA 身份认证密钥对登陆的安全策略

ssh密钥对登陆,用ssh-keygen -t  rsa作为关键词可以搜索到不少,除了加密位数不同(Putty Key Gen 默认采用1024加密,而ssh-keygen不同,可以使用-b 参数指定密钥长度如果两者不一致,可以登陆失败。对于RSA密钥,最小要求768位,默认是2048位。DSA密钥[......]

继续阅读

解决debian和RHEL仓库包名字不同的问题

笨办法,但是是好办法

debian和CentOS的仓库命名不一样,debian喜欢把开发库叫做lib×××-dev,而CentOS喜欢起名叫×××-devl

有时候有些东西比较有规律,有时候就难以琢磨了

网络上找到一个好办法

比如要找GTK+在centos下面的dev包名字[......]

继续阅读

利用OpenSSH 5.0的Match打造sftp 监狱(jail,chroot)

在没有openssh4.9的时候,打造SFTP监狱是一件非常麻烦的事情,虽然后面出来了好多jail tool kit,可是还不方便,好在openssh5以后自带了这个功能

CentOS5,默认的ssh非常旧,用rpmfusion的源还是无法升级到5.折腾了下,找到了这个源

http://ce[......]

继续阅读

体验了一下SSHFS

关于WinSCP的依赖

其实ubuntu下面一直缺少一件称手的SFTP的GUI,Win下面的WinSCP太好用了,以至于我迁移到ubuntu下面以后还是念念不忘她的好,于是wine了起来,运行良好

但是最喜欢的拖拽功能不能使用,满大街找合适的GUI替代,国内外都没有,在linuxToy上,有[......]

继续阅读

在A1200E上使用ash,ftpd,httpd,telnet等服务

好久没有玩我的A1200e了,当初写了一本Motorola MontaVista Linux Shell 编程教程就退出这个圈子了,这两天又玩起来了,但也是怀旧而已,这次给他安装了httpd,ftpd感觉使用起来还不错.

1.下载这个安装这个usblan驱动[download id="11"[......]

继续阅读