Skocz do zawartości

Web Hosting Talk

  • progreso.pl

    Partner technologiczny

    Upraszczamy to, co inni starają się komplikować. Prosto, pewnie, przyjaźnie - tak robimy hosting!
  • Kei.pl

    Partner technologiczny

    Kei.pl działa na polskim rynku internetowym od 2000 roku. Obecnie na blisko 300 serwerach w Centrum Danych Kei.pl znajduje się kilkadziesiąt tysięcy stron WWW.
  • S-NET.info

    Partner technologiczny

    S-NET to dostawca usług dla biznesu. Najważniejsze usługi świadczone przez firmę to usługi Centrum Danych, dostęp do Internetu, transmisja danych oraz tranzyt do różnych operatorów.
  • Sprint Data Center

    Partner technologiczny

    Sprint Data Center to jedyne w Polsce północno-wschodniej i jednocześnie jedno z najnowocześniejszych w kraju centrum przechowywania i przetwarzania danych.

 

DoS phpBB by Przemo i phpBB3 - zabezpieczenie MySQL


5 odpowiedzi na ten temat

DoS phpBB by Przemo i phpBB3 - zabezpieczenie MySQL

#1 Avatat

    Często na forum

  • WHT Pro
  • 70 postów
  • Skąd:Zamość
  • Imię:Bartosz

Napisany 21 sierpień 2011 - 19:01

Hej!
Niedawno sobie obmyśliłem, jak można kłaść fora internetowe. Sprawdzałem na phpBB by Przemo i phpBB3 - działa, innych nie sprawdzałem. Sposób jest prosty, wystarczy zapętlić cURL'a który wykonuje żądanie do wyszukiwarki forumowej, powiedzmy 1000x na sekundę. Dzięki temu komunikacja pomiędzy skryptem forum a MySQL siada, bo jest przekroczona ilość dozwolonych żądań do bazy.
Teraz pytanie - czy jest jakiś sposób na zabezpieczenie skryptu lub całej bazy MySQL przed tego typu atakami które powodują sztuczne żądania? Czy pozostaje tylko filtrowanie ilości żądań via IP i ewentualne filtrowanie tego poprzez dropy?
Zdjęcia seksownych dziewczyn w rajstopach
Zdjęcia młodych i seksownych dziewczyn w zakolanówkach

#2 KowR

    Często na forum

  • Firma Bronze
  • 55 postów
  • Skąd:Będzin/Sosnowiec
  • Firma:P.H.U "KOWR"
  • Imię:Robert
  • Nazwisko:Kowalski

Napisany 21 sierpień 2011 - 19:40

Ogranicznik zapytań... Np. 1 wyszukiwanie na 60 sekund. :)
www.kowr.eu
Fejsujesz? Zostań naszym fanem: http://www.facebook.com/KowR.eu

#3 Devil

    Weteran WHT

  • WHT Pro
  • PipPipPipPipPipPipPipPip
  • 506 postów
  • Skąd:Amsterdam
  • Firma:Rackspace.com
  • Imię:Kamil

Napisany 21 sierpień 2011 - 19:51

Do większości skryptów ( prócz durnego przema :) ) są gotowe moduły anty-floodowe który ograniczają ilość zapytań.

#4 Avatat

    Często na forum

  • WHT Pro
  • 70 postów
  • Skąd:Zamość
  • Imię:Bartosz

Napisany 21 sierpień 2011 - 20:40

Raczej mi chodzi o metodę, która zadziała na cały serwer niż na pojedyncze forum :)
Możesz powiedzieć coś więcej na temat tego limitowania połączeń?
Zdjęcia seksownych dziewczyn w rajstopach
Zdjęcia młodych i seksownych dziewczyn w zakolanówkach

#5 kafi

    Weteran WHT

  • WHT Pro
  • PipPipPipPipPipPipPipPip
  • 2540 postów

Napisany 22 sierpień 2011 - 01:15

Sposób opisywany w pierwszym poście zadziała, ale na bardzo licho skonfigurowanych serwerach.
W przypadku stosowania fastcgi i hardlimitowaniu maksymalnej liczby instancji PHP użytkownik co najwyżej spowoduje błędy 500 na swoim koncie spowodowane brakiem możliwości odnalezienia wolnego slotu na obsługę żądania.

Jeśli chodzi o ograniczenia - to raczej aplikację powinno się antyfloodowo zabezpieczać (phpBB3 też ma opcję ustawienia interwału antyfloodowego). Można też zabezpieczać na poziomie serwera www (zbyt duża ilość odwołań do search.php to dodanie do droptable) - ale to raczej w przypadku, gdy jest to serwer zarządzalny przez nas samych; bo inni klienci mogli by się buntować, że ich klienci są dropowani.
No i można próbować ustawiać limity per-user na poziomie bazy (ilości zapytań, ilości połączeń; po zastosowaniu łatek na silnik także i ilość obsłużonych wierszy, ilość zajętego czasu itp.),

#6 maminowiec

    Stały użytkownik

  • Użytkownicy
  • PipPipPipPipPip
  • 127 postów

Napisany 22 sierpień 2011 - 16:02

Zobacz postDevil, o 21 sierpień 2011 - 19:51, powiedział:

Do większości skryptów ( prócz durnego przema :) ) są gotowe moduły anty-floodowe który ograniczają ilość zapytań.


Error , do Przemka też jest ....





1 Użytkowników czyta ten temat

0 użytkowników, 1 gości, 0 anonimowych użytkowników