<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>USNET</title>
	<atom:link href="http://usnet.org.ru/feed" rel="self" type="application/rss+xml" />
	<link>http://usnet.org.ru</link>
	<description># &#62;blog _</description>
	<lastBuildDate>Mon, 06 Feb 2012 13:13:37 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Я люблю бег</title>
		<link>http://usnet.org.ru/status/811</link>
		<comments>http://usnet.org.ru/status/811#comments</comments>
		<pubDate>Mon, 06 Feb 2012 13:12:04 +0000</pubDate>
		<dc:creator>usnet</dc:creator>
				<category><![CDATA[Статус]]></category>
		<category><![CDATA[бег]]></category>
		<category><![CDATA[статус]]></category>

		<guid isPermaLink="false">http://usnet.org.ru/?p=811</guid>
		<description><![CDATA[Я люблю бег. Когда ты бежишь, ты ни о чем не думаешь. Или думаешь только о том что вокруг &#8212; какая погода сегодня или что то стоит не как обычно на твоем повседневном маршруте. Если ты хорошо бежишь, то ты просто не можешь о чем-то думать. Ни о том, что последний раз у тебя не [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_812" class="wp-caption aligncenter" style="width: 510px"><a href="http://usnet.org.ru/wp-content/uploads/2012/02/marathon4.jpg" rel="lightbox[811]"><img class="size-full wp-image-812" title="marathon4" src="http://usnet.org.ru/wp-content/uploads/2012/02/marathon4.jpg" alt="" width="500" height="354" /></a><p class="wp-caption-text">Рекламныq принт спортивной одежды Adidas выпустило голландское рекламное агентство 180 Amsterdam.</p></div>
<p>Я люблю бег.</p>
<p>Когда ты бежишь, ты ни о чем не думаешь. Или думаешь только о том что вокруг &#8212; какая погода сегодня или что то стоит не как обычно на твоем повседневном маршруте. Если ты хорошо бежишь, то ты просто не можешь о чем-то думать. Ни о том, что последний раз у тебя не встал; ни об отсутствии бабла на завтрашний день; ни о проблемах с учебой. Ты просто бежишь и всё. Полностью поглощенный своим занятием. В бег ты вовлечен всей душой и телом.</p>
<p>Но я люблю бег не только за это. Бег – это маленькая модель достижения успеха: вот ты бежишь из последних сил. Тебе очень, очень херово. Ноги вязнут в мокрой жиже, ты постоянно сплевываешь и потеешь как в бане. Но всё равно бежишь. Потому что поставил цель. Достигнув которой ты не только обретаешь свое заслуженное здоровье, но и осознание необходимости трудиться для достижения успеха. ОСОЗНАНИЕ, а не тупой бесконечный обман, которым наполнен твой мозг. И понять разницу ты сможешь только после хорошего изматывающего бега.</p>
]]></content:encoded>
			<wfw:commentRss>http://usnet.org.ru/status/811/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Невозможно решить проблему, находясь на том же уровне сознания</title>
		<link>http://usnet.org.ru/quote/809</link>
		<comments>http://usnet.org.ru/quote/809#comments</comments>
		<pubDate>Wed, 01 Feb 2012 08:42:42 +0000</pubDate>
		<dc:creator>usnet</dc:creator>
				<category><![CDATA[Цитата]]></category>
		<category><![CDATA[цитата]]></category>

		<guid isPermaLink="false">http://usnet.org.ru/?p=809</guid>
		<description><![CDATA[Невозможно решить проблему, находясь на том же уровне сознания, на котором мы ее создали. - Альберт Эйнштейн]]></description>
			<content:encoded><![CDATA[<p>Невозможно решить проблему, находясь на том же уровне сознания, на котором мы ее создали.<br />
<cite>- Альберт Эйнштейн</cite></p>
]]></content:encoded>
			<wfw:commentRss>http://usnet.org.ru/quote/809/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Политота</title>
		<link>http://usnet.org.ru/video/802</link>
		<comments>http://usnet.org.ru/video/802#comments</comments>
		<pubDate>Mon, 30 Jan 2012 04:02:19 +0000</pubDate>
		<dc:creator>usnet</dc:creator>
				<category><![CDATA[Видео]]></category>

		<guid isPermaLink="false">http://usnet.org.ru/?p=802</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<div class="yt-main-div" style="">   
<a class="yt-link" rel="lightbox[youtube] external nofollow" title="Политота - телеспектакль" href="http://www.youtube.com/watch?v=0sfDiwB9-fs">
<img rel="nofollow" src="http://img.youtube.com/vi/0sfDiwB9-fs/0.jpg" alt="Политота - телеспектакль" class="yt-main-div-img">
<div class="yt-bg-div">
<div class="yt-bg-ico-div">
  <div class="yt-main-div-text">
	   <div class="yt-main-div-text-div">
	       <div class="yt-main-div-text-div-artist">
	          <span class="yt-main-div-text-div-artist-span">Политота</span>
	       </div>
	   </div>
	   <div class="yt-main-div-text-div">
	       <div class="yt-main-div-text-div-title">
	          <span class="yt-main-div-text-div-title-span">телеспектакль</span>
	       </div>
	   </div>       
  </div>
</div>  
</div> 
</a>
</div>
]]></content:encoded>
			<wfw:commentRss>http://usnet.org.ru/video/802/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Прокачиваем DropBox в режиме «Full auto» + увеличиваем место с 8GB до 16GB (Регистрация email @.edu)</title>
		<link>http://usnet.org.ru/post/783</link>
		<comments>http://usnet.org.ru/post/783#comments</comments>
		<pubDate>Sat, 21 Jan 2012 05:47:30 +0000</pubDate>
		<dc:creator>usnet</dc:creator>
				<category><![CDATA[Записи]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[запись]]></category>
		<category><![CDATA[программы]]></category>

		<guid isPermaLink="false">http://usnet.org.ru/?p=783</guid>
		<description><![CDATA[В интернете  наткнулся на скрипт в своё время был написан как «prrof of concept», что башем и гнутыми утилитами можно автоматизировать если не всё, то почти всё. Итак, с помощью скрипта возможно автоматическое привлечение рефералов к вашему аккаунту dropbox, каждый реферал даёт 250Мб места, 32 дадут вам 8Гб дополнительного места совершенно бесплатно. В конце статьи указано, [...]]]></description>
			<content:encoded><![CDATA[<p>В интернете  наткнулся на скрипт в своё время был написан как «prrof of concept», что башем и гнутыми утилитами можно автоматизировать если не всё, то почти всё.</p>
<p><a href="http://usnet.org.ru/wp-content/uploads/2012/01/dropbox-1.jpg" rel="lightbox[783]"><img class="alignnone size-full wp-image-786" title="dropbox" src="http://usnet.org.ru/wp-content/uploads/2012/01/dropbox-1.jpg" alt="" width="607" height="358" /></a><br />
<span id="more-783"></span><br />
Итак, с помощью скрипта возможно автоматическое привлечение рефералов к вашему аккаунту dropbox, каждый реферал даёт 250Мб места, 32 дадут вам 8Гб дополнительного места совершенно бесплатно. В конце статьи указано, как можно получить .edu почтовый ящик, дабы получать за каждого реферала 500Мб, что в итоге даст вам 16Гб дополнительного пространства.</p>
<h2>Последовательность действий:</h2>
<p>Скачайте Ubuntu версии 11.04 или ниже. Запишите образ на CD или USB и загрузитесь с него. Запустите терминал (Ctrl+Alt+T).</p>
<blockquote>
<p style="text-align: left;">sudo nano /etc/apt/sources.list</p>
</blockquote>
<p>Удалите знак комментария # со строки, в которой есть слово universe, сохраните файл (Ctrl+O, Enter) и закройте редактор (Ctrl+X)<br />
Если такой строки нет, можете добавить (для 11.04, natty — для другой версии поменяйте название дистрибутива в этой строке):</p>
<blockquote><p>deb http://archive.ubuntu.com/ubuntu/ oneiric main restricted universe<br />
sudo apt-get update<br />
sudo apt-get remove network-manager network-manager-gnome<br />
sudo apt-get install xautomation epiphany-browser<br />
sudo nano /etc/network/interfaces</p></blockquote>
<h2>Добавьте в конец открытого файла строки:</h2>
<blockquote><p>auto eth0<br />
iface eth0 inet dhcp</p></blockquote>
<h2>Далее снова в консоли:</h2>
<blockquote><p>sudo /etc/init.d/networking restart<br />
wget http://www.dropbox.com/download?dl=packages/ubuntu/nautilus-dropbox_0.7.1_i386.deb &amp;&amp; sudo dpkg -i download*<br />
wget http://dl.dropbox.com/u/18466625/script.tar &amp;&amp; tar xvf script.tar &amp;&amp; cd dbhacking/</p></blockquote>
<p>Первой командой довершаем предварительную настройку сети, второй скачиваем и устанавливаем dropbox. Третья команда скачивает и распаковывает скрипт (20Кб).<br />
Далее запускаем dropbox через меню пуск, там разрешаем ему скачать пропиетарное ядро (25Мб), после успешного скачивания закрываем окно с «I don’t have a Dropbox account» / «I already have a Dropbox account».</p>
<blockquote><p>while [ 1 ]; do sh script db.tt/XXXXX; done</p></blockquote>
<p>Вместо db.tt/XXXXX вставьте свою ссылку с этой страницы.<br />
Для прекращения работы скрипта выделите окно терминала и нажмите Ctrl+C.</p>
<h2>.@ EDU</h2>
<p>Для того, чтобы получить 16Гб места за рефералов вместо восьми, достаточно <a title="Dropbox - Students - Simplify your life" href="https://www.dropbox.com/edu" target="_blank">подтвердить почтовый адрес в домене .edu</a></p>
<p>Но чтобы все прошло все как надо, нужно немного терпения и прямые руки.</p>
<h2>Последовательность действий:</h2>
<p>1. Переходим на <a href="http://ru.fakenamegenerator.com/" target="_blank">Fake Name Generator</a></p>
<p>Справа от &#171;Генерировать&#187; нажимаем Расширенный, выбираем приоритет пола и желаемый возраст. Нажимаем &#171;Генерировать&#187; и получаем Виртуальный Я!</p>
<p>Для примера мне выпали следующие данные:</p>
<blockquote><p>Herman T. Shannon<br />
149 Hillcrest Lane (адрес)<br />
Los Angeles (город), CA (штат ) 90017 (ZIP, индекс, Postal Code)<br />
Телефон: 949-860-1144<br />
Веб-сайт: MobileStates.com<br />
Адрес электронной почты: HermanTShannon@teleworm.com This is a real email address. Click here to use it!<br />
This is a real email address. Click here to use it!<br />
Пароль: Cahphimoo6i<br />
Девичья фамилия матери: Hutcheson<br />
День рождения: September 5, 1984 (27 лет)<br />
MasterCard: 5131 3733 5302 6562<br />
Истекает: 3/2016<br />
CVC2 624<br />
SSN: 560-57-2810</p>
<p>You should click here to find out if your SSN is online.<br />
You should click here to find out if your SSN is online.<br />
Род занятий: Marine biologist<br />
Название компании: Del Farm<br />
UPS Отслеживание номер: 1Z 4F3 825 95 2139 704 4<br />
Группа крови: O+<br />
Вес: 238.7 pounds (108.5 килограммов)<br />
Высота: 5&#8242; 6&#8243; (168 см)</p></blockquote>
<p>2. Переходим на сайт <a href="https://eims.maricopa.edu/MAW/MAW.html" target="_blank">Maricopa Community College</a> ставим Галку на <em>&#171;I am a new student and have never attended any Maricopa Community College or Skill Centers.&#187;</em> вводим Капчу и нажимаем<em> Next</em>.</p>
<p>3. Открывается <em>MEID Account Wizard (MAW)</em>.</p>
<p>Заполняем формы согласно полученным данным на <a href="http://ru.fakenamegenerator.com/" target="_blank">Fake Name Generator</a></p>
<p>Пример:</p>
<blockquote><p>National ID (SSN) 560572810 (вводить толко цифры)<br />
Date of Birth: 1984-09-05<br />
First Name: Herman<br />
Last Name: Shannon</p></blockquote>
<p>Нажимаем <em>Next и ОК</em></p>
<p>4. Откроется ещё одна форма<em> &#171;Step 2: Additional Information&#187;</em> заполняем её согласно полученным данным на <a href="http://ru.fakenamegenerator.com/" target="_blank">Fake Name Generator</a></p>
<p>После того как всё заполнили (пароль должен содержать ВОСЕМЬ прописных и заглавных букв + цифры, типо &#171;zxzxCV1212&#8243;)нажимаем <em>Next и ОК</em> .</p>
<p>5. <em>&#171;Step 3: Challenge Question/Answer Setup&#187;</em>. Выбираем ДВА секретных вопроса и ответы на них. Нажимаем <em>Submit</em></p>
<p>6. Открывается страница с Вашими учётными данными и Вашим email в домене EDU. Через 20-30 минут Ваш ящик будет готов! Если в течении часа невозможно войти попробуйте <a href="https://eims.maricopa.edu/MAW/MAW.html" target="_blank">восстановить пароль</a>. У меня если честно получилось только со второй попытки.</p>
<p>7. Нажимаем <a href="http://mail.google.com/a/maricopa.edu" target="_blank">сюда</a> и попадаем на страницу входа в почтовый ящик, где потребуется полученный в Пункте №6<em> MEID</em> и указанный в Пункте № 6 пароль!</p>
<p>8. Рекомендую пока ждёте создать Ящик на <em>Gmail</em> поскольку Ваш email в домене EDU будет привязан к нему.</p>
<p>9. Заходите в DropBox  вводите Ваш новый email. На Новый ящик сразу приходит подтверждение!</p>
<p>10. В статусе аккаунта на DropBox вы увидите, что за каждого приглашённого реферала Вы будете получать по 500Мб (вместо 250 ранее), а предел пространства можно будет расширить до 16Гб.</p>
<p><a href="http://usnet.org.ru/wp-content/uploads/2012/01/kitebox.jpg" rel="lightbox[783]"><img class="alignnone  wp-image-788" title="DropBox" src="http://usnet.org.ru/wp-content/uploads/2012/01/kitebox.jpg" alt="" width="486" height="392" /></a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://usnet.org.ru/post/783/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protoculture &amp; Shannon Hurley &#8212; Sun Gone Down</title>
		<link>http://usnet.org.ru/audio/776</link>
		<comments>http://usnet.org.ru/audio/776#comments</comments>
		<pubDate>Thu, 19 Jan 2012 03:40:49 +0000</pubDate>
		<dc:creator>usnet</dc:creator>
				<category><![CDATA[Аудио]]></category>
		<category><![CDATA[музыка]]></category>
		<category><![CDATA[транс]]></category>

		<guid isPermaLink="false">http://usnet.org.ru/?p=776</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<div class="audio5_main_div">
			<div class="audio5_img_div">
				<div class="audio5_img_div_relative">
			        <a href="http://usnet.org.ru/wp-content/uploads/2012/01/sun-gone-down.jpg" title="Protoculture &#038; Shannon Hurley - Sun Gone Down" rel="lightbox"><img src="http://usnet.org.ru/wp-content/uploads/2012/01/sun-gone-down.jpg" alt="Protoculture &#038; Shannon Hurley - Sun Gone Down width="120" height="120""></a>
			    </div>    
			</div>
			<div class="audio5_info_div">
				<div class="audio5_attach">
					 <a href="http://dl.dropbox.com/u/9045151/Protoculture%20%26%20Shannon%20Hurley_Sun%20Gone%20Down.mp3" target="_blank" title="Забрать себе"><img src="/wp-content/themes/Nova/images/icons/attach.png"></a>
				</div>
			    <div class="audio5_author_div">Protoculture &#038; Shannon Hurley</div>
				<div class="audio5_title_div">Sun Gone Down</div>
				<div class="audio5_scr_div">
					 <audio src="http://dl.dropbox.com/u/9045151/Protoculture%20%26%20Shannon%20Hurley_Sun%20Gone%20Down.mp3"  preload="auto" loop="loop" controls="yes" autobuffer />
	            </audio></div>
	         </div>     
    </div>
]]></content:encoded>
			<wfw:commentRss>http://usnet.org.ru/audio/776/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://dl.dropbox.com/u/9045151/Protoculture%20%26%20Shannon%20Hurley_Sun%20Gone%20Down.mp3" length="8576375" type="audio/mpeg" />
		</item>
		<item>
		<title>Долой буржуазную елку</title>
		<link>http://usnet.org.ru/quote/755</link>
		<comments>http://usnet.org.ru/quote/755#comments</comments>
		<pubDate>Wed, 18 Jan 2012 05:11:20 +0000</pubDate>
		<dc:creator>usnet</dc:creator>
				<category><![CDATA[Цитата]]></category>
		<category><![CDATA[культура]]></category>
		<category><![CDATA[религия]]></category>

		<guid isPermaLink="false">http://usnet.org.ru/?p=755</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><a href="http://usnet.org.ru/wp-content/uploads/2012/01/0_67773_cad3cb20_orig.jpg" rel="lightbox[755]"><img class="alignnone size-full wp-image-761" title="yolka" src="http://usnet.org.ru/wp-content/uploads/2012/01/0_67773_cad3cb20_orig.jpg" alt="" width="800" height="347" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://usnet.org.ru/quote/755/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDOS &#8212; советы по защите сервера</title>
		<link>http://usnet.org.ru/post/681</link>
		<comments>http://usnet.org.ru/post/681#comments</comments>
		<pubDate>Thu, 22 Dec 2011 22:59:38 +0000</pubDate>
		<dc:creator>usnet</dc:creator>
				<category><![CDATA[Записи]]></category>
		<category><![CDATA[запись]]></category>
		<category><![CDATA[защита]]></category>
		<category><![CDATA[сервер]]></category>

		<guid isPermaLink="false">http://usnet.org.ru/?p=681</guid>
		<description><![CDATA[Защита от атак (D)DOS задача дорогая и сложная. Рашается комплексно, требует привлечения множества высококвалифицированных специалистов, требует усилий со стороны провайдеров магистральных каналов связи. Потребуется использование специнструментов вроде Cisco Guard XT 5650, Сisco Catalyst 6500/Cisco 7600 Router Anomaly Guard Module, Cisco Catalyst 6500/Cisco 7600 Router Traffic Anomaly Detector Module, Radware Defence Pro, TippingPoint Intrusion Prevention System [...]]]></description>
			<content:encoded><![CDATA[<p>Защита от атак (D)DOS задача дорогая и сложная. Рашается комплексно, требует привлечения множества высококвалифицированных специалистов, требует усилий со стороны провайдеров магистральных каналов связи. Потребуется использование специнструментов вроде Cisco Guard XT 5650, Сisco Catalyst 6500/Cisco 7600 Router Anomaly Guard Module, Cisco Catalyst 6500/Cisco 7600 Router Traffic Anomaly Detector Module, Radware Defence Pro, TippingPoint Intrusion Prevention System и т.д.. В этом списке мало что стоит менее $20000.</p>
<p><em>Множество фирм оказывает услуги по защите, можно найти варианты от 35$ в месяц.</em></p>
<p>Здесь будет описываться 2 наиболее простых способа защиты. <span id="more-681"></span></p>
<h2>#1 Защита с помощью (D)DoS-Deflate</h2>
<p>При умеренных масштабах бедствия, бывает полезно обойтись знанием простых средств которые всегда под рукой. Используем возможности несложного скрипта <a href="http://deflate.medialayer.com/">(D)DoS-Deflate</a></p>
<h3>Установка</h3>
<blockquote>
<pre>wget <a href="http://www.inetbase.com/scripts/ddos/install.sh">http://www.inetbase.com/scripts/ddos/install.sh</a>
chmod 0700 install.sh
./install.sh</pre>
</blockquote>
<h3>Удаление</h3>
<blockquote>
<pre>wget <a href="http://www.inetbase.com/scripts/ddos/uninstall.ddos">http://www.inetbase.com/scripts/ddos/uninstall.ddos</a>
chmod 0700 uninstall.ddos
./uninstall.ddos</pre>
</blockquote>
<h3>Принцип работы</h3>
<p>1 раз в минуту по запускается команда</p>
<blockquote>
<pre>netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n</pre>
</blockquote>
<p>Если число соединений с какого нибудь адреса превышает заданное в конфиге ограничение(по умолчанию 150), адрес блокируется. Время блокировки тоже настраивается в конфигурационном файле:</p>
<blockquote>
<pre>/usr/local/ddos/ddos.conf</pre>
</blockquote>
<p>Там же настраивается чем управлять файерволом — iptables или apf(надстройка над iptables).</p>
<h3>Дополнительно</h3>
<p><strong>Владельцам выделенных серверов может быть полезным определение некоторых парметров ядра:</strong></p>
<blockquote>
<pre>#/sbin/sysctl —w net.ipv4.icmp_ignore_bogus_error_responses=1
#/sbin/sysctl —w net.ipv4.conf.all.log_martians=1
#/sbin/sysctl —w net.ipv4.conf.all.rp_filter=1
#/sbin/sysctl —w net.ipv4.conf.all.send_redirects=0
#/sbin/sysctl —w net.ipv4.conf.all.accept_redirects=0
#/sbin/sysctl —w net.ipv4.conf.all.accept_source_route=0
#/sbin/sysctl —w net.ipv4.conf.all.mc_forwarding=0
#/sbin/sysctl —w net.ipv4.icmp_echo_ignore_broadcasts=1</pre>
</blockquote>
<p><em>Полезно будет  почитать про параметры SysCtl для стека IP</em></p>
<h2>#2 Работаем ручками</h2>
<h3>Ядро</h3>
<p>Проверьте наличие в конфигурации ядра включенного параметра CONFIG_NETFILTER_XT_MATCH_STRING.</p>
<p><strong>Можно попытаться сделать это так:</strong></p>
<blockquote><p>zgrep CONFIG_NETFILTER_XT_MATCH_STRING /proc/config.gz<br />
CONFIG_NETFILTER_XT_MATCH_STRING=m</p></blockquote>
<h3>Снижаем нагрузку на сервер</h3>
<p>Эти примеры команд не решают проблему, доступность вашего сервера будет все равно ограничена. Это только снижает нагрузки.</p>
<p><strong>Лимит на 20 запросов в секунду для интерфейса eth0</strong></p>
<blockquote><p>iptables &#8212;new-chain car<br />
iptables &#8212;insert OUTPUT 1 -p tcp &#8212;destination-port 80 -o eth0 &#8212;jump car<br />
iptables &#8212;append car -m limit &#8212;limit 20/sec &#8212;jump RETURN<br />
iptables &#8212;append car &#8212;jump DROP</p></blockquote>
<p>Максимум 10 одновременных соединений с одного IP</p>
<blockquote><p>iptables -A INPUT-p tcp &#8212;dport 80 -m iplimit &#8212;iplimit-above 10 -j REJECT<br />
Блокировка более 10 SYN<br />
iptables -I INPUT -p tcp &#8212;syn &#8212;dport 80 -j DROP -m iplimit &#8212;iplimit-above 10</p></blockquote>
<p>20 соединений на сеть класса С</p>
<blockquote><p>iptables -p tcp &#8212;dport 80 -m iplimit &#8212;iplimit-above 20 &#8212;iplimit-mask 24 -j REJECT</p></blockquote>
<h3>Если на сервере предоставлен хостинг для множества сайтов</h3>
<p><strong>Наша задача &#8212; спасти все остальные сайты, потому что то все сайты, которые размещены на общем IP адресе с жертвой, будут недоступны. Почему? На этот вопрос даст ответ алгоритм атаки ботнета</strong>:</p>
<p>бот получает от координатора домен-жертву<br />
бот производит преобразование домена в IP<br />
бот отсылает по данному IP запрос &#171;GET / HTTP/1.0&#8243; на веб-сервер жертвы<br />
Как только замечены симптомы DDOS атаки, проверьте access_log веб-сервера apache. Если он забит записями вида &#171;GET / HTTP/1.0&#8243;, то это значит, что атака идет на IP адрес.</p>
<p><strong>Что делать? Прежде всего временно отключите атакуемый IP адрес, лучше всего через iptables, командой:</strong></p>
<blockquote><p>iptables -A FORWARD -p tcp -s &#8212;dport 80 -j REJECT.</p></blockquote>
<p>Это даст хоть какой-то шанс, что ботнет не успеет забить весь канал к серверу, после чего связь с ним будет потеряна. После отключения атакуемого домена доступ можно будет открыть обратно.</p>
<p>Для поиска атакуемого домена необходимо, чтоб его NS сервера находились на вашем сервере!</p>
<p>Почему? Так как атака идет по IP адресу, то единственным способом нахождения домена-жертвы может быть только анализ запросов к dns. Как? С помощью утилиты ngrep. Эта утилита позволяет применить регулярные выражения к трафику. В нашем случае команда будет ngrep port 53. На 53 порт идут запросы на преобразование домена в IP. В течении нескольких десятков секунд визуально можно будет определить домен-жертву.</p>
<p>Другой вариант – настроить bind на запись всех запросов в лог и проверить, какой домен чаще всех запрашивается. Следующее действие – это отключение домена. Наиболее простым и действенным методом будет блокировка запросов с именем домена. Это запретит преобразование домена, и боты не смогут получить IP домена-жертвы.</p>
<p><strong>Снова iptables поможет сделать это:</strong></p>
<blockquote><p>iptables -I INPUT 1 -p tcp &#8212;dport 53 -m string &#8212;string &#171;domain.com&#187; &#8212;algo kmp -j DROP<br />
iptables -I INPUT 2 -p udp &#8212;dport 53 -m string &#8212;string &#171;domain.com&#187; &#8212;algo kmp -j DROP</p></blockquote>
<p>Обратите внимание – блокируются TCP и UDP порты.</p>
<p>Другой вариант – вписать для домена-жертвы IP 127.0.0.1 и подождать пока запись разойдется, это зависит от настроек TTL, обычно 15 минут. После отключения атакуемого домена все остальные сайты будут работать нормально.</p>
<h3>dedicated или vps хостинг</h3>
<p>Если на сервере предоставлен хостинг только для одного сайта.</p>
<p>Задача меняется – цель уже известна, а вот методы нужны иные. Цель защиты от DDOS на сайт – сохранить его работоспособность. Проявите сразу заботу о защите своего сайта.</p>
<p><strong>Сделайте главную страницу сайта вида:</strong></p>
<blockquote><p>http://sitename.ru/node с редиректом на нее при запросе вида http://sitename.ru/</p></blockquote>
<p>Почему?</p>
<p>Это поможет защитить главную страницу сайта, отфильтровав все запросы от ботнета, так как боты не выполняют заход при редиректе и будут продолжать упорно долбить &#171;GET / HTTP/1.0&#8243;</p>
<p>Как? Лучше всего поставить перед веб-сервером apache быстрый и легкий nginx и отдавать им статичные файлы. Создать статичный файл index.html в котором написать о том, что будет сделан переход на другую страницу и установите редирект с помощью метатега html. Когда начнется DDOS атака, то nginx сможет выдержать намного больше запросов к статичному файлу по сравнению с apache. Если nginx не помогает, и сервер не выдерживает столько запросов &#8212; забивается канал, то на помощь нам снова приходит iptables. Так как главная страница сайта известна посетителям и поисковым системам, то можно просто заблокировать страницу-редирект, и тем самым сделав недоступным сайт для запросов вида &#171;GET / HTTP/1.0&#8243;, оставить его работоспособным по всем остальным. Как?</p>
<blockquote><p>iptables -I INPUT 1 -p tcp &#8212;dport 80 -m string &#8212;string &#171;GET / HTTP/1.0&#8243; &#8212;algo kmp -j DROP</p></blockquote>
<p>Таким образом сайт защищен от DDOS атаки и сохраняет работоспособность, пусть и ценой временного отключения страницы редиректа.</p>
]]></content:encoded>
			<wfw:commentRss>http://usnet.org.ru/post/681/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Любимой</title>
		<link>http://usnet.org.ru/status/619</link>
		<comments>http://usnet.org.ru/status/619#comments</comments>
		<pubDate>Tue, 27 Sep 2011 00:58:09 +0000</pubDate>
		<dc:creator>usnet</dc:creator>
				<category><![CDATA[Статус]]></category>
		<category><![CDATA[стихи]]></category>

		<guid isPermaLink="false">http://usnet.org.ru/?p=619</guid>
		<description><![CDATA[Я помню то мгновение, ровно год назад.. Осенний день, дождливый и невзрачный В тот день я увидел я тебя. Твои глаза.. Как небо голубые и как вода прозрачны. Твои глаза.. Их не могу я описать Ни в стихах красивых и ни в сторогой прозе Для меня они как капельки дождя.. На той прекрасной, белой розе. [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Я помню то мгновение, ровно год назад..<br />
Осенний день, дождливый и невзрачный<br />
В тот день я увидел я тебя. Твои глаза..<br />
Как небо голубые и как вода прозрачны.<br />
Твои глаза.. Их не могу я описать<br />
Ни в стихах красивых и ни в сторогой прозе<br />
Для меня они как капельки дождя..<br />
На той прекрасной, белой розе.<br />
И я благодарю тебя за каждый день,<br />
Что ты дарила мне, с любовью, безвозвратно<br />
Ты сердце забрала мое в тот день,<br />
И я прошу не отдавай его обратно.<br />
Я помню все..И радость и потери,<br />
И может все в моих стихах не в лад.<br />
Но я люблю тебя,<br />
И благодарю за то мгновение, что<br />
Подарила ты мне, ровно год назад..</p></blockquote>
<p><cite>Печеницын Петр &#8212; Анне Васильевой</cite></p>
]]></content:encoded>
			<wfw:commentRss>http://usnet.org.ru/status/619/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Реализация фрагментов карт 2 GIS на вашем сайте</title>
		<link>http://usnet.org.ru/post/596</link>
		<comments>http://usnet.org.ru/post/596#comments</comments>
		<pubDate>Sun, 28 Aug 2011 04:35:44 +0000</pubDate>
		<dc:creator>usnet</dc:creator>
				<category><![CDATA[Записи]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[запись]]></category>

		<guid isPermaLink="false">http://usnet.org.ru/?p=596</guid>
		<description><![CDATA[Стояла задача реализовать кусочек карты с размещением на ней организации (к примеру в сайдбаре) . Впринципе существует масса сервисов для этой реализации на основе Yandex Maps и Google Maps. Но на  Google Maps отсутвует достаточная прорисовка интересуешего меня обьекта .  А глючный API Яндекса с кучей Javascript кода меня не очень устроил. Поэтому за основу [...]]]></description>
			<content:encoded><![CDATA[<p>Стояла задача реализовать кусочек карты с размещением на ней организации <em>(к примеру в сайдбаре)</em> . Впринципе существует масса сервисов для этой реализации на основе Yandex Maps и Google Maps. Но на  Google Maps отсутвует достаточная прорисовка интересуешего меня обьекта .  А глючный API Яндекса с кучей Javascript кода меня не очень устроил. Поэтому за основу решения был взят Online сервис 2GIS <em>( не ищем легких путей)</em> . Так как в данном сервисе не реализована вставка определенного обьекта на сайт, пришлось делать все ручками. В основе данной реализации лежит конструкция IFRAME <em>( It&#8217;s html)</em> c нанесением в поле IFRAME определенной части страницы.<br />
<span id="more-596"></span><br />
Код :<br />
<!-- рамер выводимого блока --></p>
<blockquote><p>
<!-- вывод места на странице --><br />
<script type="text/javascript">
function f(){document.getElementById('block1').scrollTop = 330;          document.getElementById('block1').scrollLeft = 350;}
</script><br />
<!-- Конструкция iframe с выводом, также задаются координаты и размер iframe --></p>
<div id="block1"><iframe name="iframe1" src="http://maps.2gis.ru/irkutsk/#center/104.289713,52.238774/zoom/8/pyramid/104.279551,52.236998/firms/1548640652906339,1548649242836603/query/firmbyrub/id/1548232630993130/criteria/firm/name/Иркутский%20энергетический%20колледж/where/Иркутск/" scrolling="no" width="600" height="900"></iframe></div>
</blockquote>
<p>Для каждого отдельного случая ипользуется свои параметры. Это поможет вам в реализации.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://usnet.org.ru/post/596/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ardamax Keylogger v 3.7.8 (обзор)</title>
		<link>http://usnet.org.ru/post/585</link>
		<comments>http://usnet.org.ru/post/585#comments</comments>
		<pubDate>Fri, 12 Aug 2011 09:36:05 +0000</pubDate>
		<dc:creator>usnet</dc:creator>
				<category><![CDATA[Записи]]></category>
		<category><![CDATA[запись]]></category>
		<category><![CDATA[программы]]></category>

		<guid isPermaLink="false">http://usnet.org.ru/?p=585</guid>
		<description><![CDATA[Краткое описание: Ardamax Keylogger это кейлоггер, который перехватывает активность пользователей и сохраняет его в шифрованный лог-файл. Лог-файл может быть просмотрен с помощью инструмента Log Viewer установленном на логируемом компьюторе.  Используйтся этот инструмент, чтобы выяснить, что происходит на вашем компьютере, пока вы отсутвуете , в данном варианте его можно использовать для контроля за детьми. Может также [...]]]></description>
			<content:encoded><![CDATA[<h2>Краткое описание:</h2>
<p>Ardamax Keylogger это кейлоггер, который перехватывает активность пользователей и сохраняет его в шифрованный лог-файл. Лог-файл может быть просмотрен с помощью инструмента Log Viewer установленном на логируемом компьюторе.  Используйтся этот инструмент, чтобы выяснить, что происходит на вашем компьютере, пока вы отсутвуете , в данном варианте его можно использовать для контроля за детьми. Может также использоваться в качестве устройства контроля для обнаружения несанкционированного доступа.  Журналы можно автоматически отправлять на ваш адрес электронной почты или на ftp сервер.  Доступ к кейлоггеру можно ограничить паролем .<br />
<span id="more-585"></span></p>
<h2>Подробная характеристика:</h2>
<p>Отправка отчетов через  электронную почту – кейлоггер может отправлять логи журнала по электронной почте и доставлять в удобное время (интервалом) .</p>
<p>Доставка логов через удаленный  FTP сервер – кейлогер может доставлять отчеты на ваш ftp сервер в указанную вами удаленну папку. Так же поддерживается доставка отчетов через  локальную сеть.</p>
<p>Контроль буфер обмена OC – перехватывает весь текст копирующийся  в буфер обмена Windows.</p>
<p>Кейлогер <span style="color: #ff0000;"> <del><strong>&#171;абсолютно&#187;*</strong></del></span>  невидимый. <strong>Ardamax Keylogger</strong> не отображается на панели задач, системном трее, диспетчере задач, в программах для моноторига процессов <em>(Process Explorer, WinTasks и т.д.)</em> и в  меню &#171;Пуск&#187; .</p>
<p>Система мониторинга  периодически делает скриншоты<em> ( интервал настраивается)</em>  и сохраняет сжатые изображений для отчета.</p>
<p>Мониторинг переписки – Ardamax Keylogger способна перехватить обе стороны разговора в следующих клиентах: Windows Live Messenger, Yahoo Messenger,  Skype,  Google Talk , Miranda,  QIP.</p>
<p>Программа  работает в скрытом режиме. Кейлоггер будет записывать приложения, которые были использованы. Дата и время отслеживания – позволит определить точное время испальзования программ на компьютере! Log Viewer – позволяет просматривать и сохранять файл отчетов в HTML или обычный текст.  Ardamax Keylogger в несколько раз меньше, чем другие программы с аналогичными характеристиками, она не имеет дополнительных модулей и библиотек, поэтому ее размер меньше. Ardamax Keylogger  поддерживает Unicode символы, которые можно перехватить нажатием клавиш, включая символы японского, китайского, арабского и многих других наборов символов. Он записывает абсолютно все нажатые клавиши на клавиатуре. Захватывает пароли и другой не видимый текст.</p>
<p>Поддерживает операционные системы семейства  Windows:  2000, XP, 2003, Vista и Windows 7.</p>
<p>Скачать:  <a href="http://usnet.org.ru/log/ardamax_keylogger_3.7.8.zip">Актуальная версия &#8212; Ardamax Keylogger v 3.7.8</a></p>
<h2><strong>Данные для регистрации программы: </strong></h2>
<blockquote><p>Name: Popescu Marian<br />
Serial: 083A-E649-5E15</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://usnet.org.ru/post/585/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

