Foro de elhacker.net

Sistemas Operativos => GNU/Linux => Mensaje iniciado por: RicardoxD en 7 Octubre 2017, 19:59 pm



Título: Configurar Apache
Publicado por: RicardoxD en 7 Octubre 2017, 19:59 pm
Hola
Tengo unas preguntas que no se como resolver y espero que me podáis ayudar

1) Suponed que tenemos un servidor Apache que tiene por directorio raíz de los documentos /var/www y que el nuevo servidor que hemos instalado tiene por directorio raíz /var/www/html. Queremos migrar todas las aplicaciones de un servidor a otro, copiando el directorio nuevo pero, en estas aplicaciones hay muchas rutas que hacen referencia en /var/www. Esto provocará problemas. ¿Cómo lo podemos resolver sin modificar las rutas en los diferentes archivos de las aplicaciones?

2)Evitar más de 100 peticiones por segundo de la misma página desde una misma IP. 
3)Evitar más de 50 peticiones concurrentes desde el mismo cliente

Para la pregunta 2 instale lo siguiente
apt-get -y install libapache2-mod-evasive

pero en el archivo de configuración evasive.conf me sale lo siguiente

DOSHashTableSize 2048
DOSPageCount 50
DOSSiteCount 100
DOSLogDir “/var/log/apache2/evasive”
DOSEmailNotify admin@domain.com


Título: Re: Configurar Apache
Publicado por: Slava_TZD en 7 Octubre 2017, 23:24 pm
Citar
1) Suponed que tenemos un servidor Apache que tiene por directorio raíz de los documentos /var/www y que el nuevo servidor que hemos instalado tiene por directorio raíz /var/www/html. Queremos migrar todas las aplicaciones de un servidor a otro, copiando el directorio nuevo pero, en estas aplicaciones hay muchas rutas que hacen referencia en /var/www. Esto provocará problemas. ¿Cómo lo podemos resolver sin modificar las rutas en los diferentes archivos de las aplicaciones?

Modificando el root del nuevo servidor para que sea el mismo que el anterior.

Citar
2)...3)...

Yo lo haria con el firewall...estilo: https://www.cyberciti.biz/faq/iptables-connection-limits-howto/ Tienes también fail2ban con el que puedes añadir filtrar la ip del cliente si se producen mas de X peticiones en Y tiempo. Las dos opciones que te interesan del mod_evasive son:

Código:
DOSPageCount 50 # 50 requests a la misma página por segundo
DOSSiteCount 100 # 100 requests al sitio por segundo

Suerte