顯示具有 伺服器 標籤的文章。 顯示所有文章
顯示具有 伺服器 標籤的文章。 顯示所有文章

2017年8月11日 星期五

天堂伺服器架設教學

天堂伺服器架設教學


準備:

※手上沒有版本的朋友就不用再看了,這裡目前不提供版本。

架設前須準備三套軟體:

  1. Java             (建立伺服器環境架構與啟動的東西)
  2. MySQL         (安裝伺服器的東西)
  3. Navicat         (修改遊戲內容的東西)
此為以上三種的下載點(W7  64位元版)→Google雲端下載點←←(2019更新)




安裝:
Java (安裝設定好大概只要5分鐘)
初學者不知道要怎麼去安裝的話,建議一路  下一步 就好了,安裝好之後開始設定
安裝後.請確認安裝資料夾之路徑!環境變數設定將用到.
例如:C:\Program Files\Java\jdk1.7.0_06
\電腦\內容\進階系統設定\進階\環境變數\系統變數\

[JAVA_HOME]
[C:\Program Files\Java\jdk1.7.0_06]

[path]
[%JAVA_HOME%\bin;]

[CLASSPATH]
%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar; ]

以上三項.如\系統變數\
裡頭沒有的話.請 新增 .
如有現成的.請選擇 編輯 欄項在最後頭加上參數.並先加上分號 ; 不空格

完成以上步驟!來驗證安裝.參數設定是否正確

執行\cmd\javac

如看到一堆指令.即表示JAVA的環境變數已設定成功。

日後如要更新版本.只需安裝JDK後.修改版本號即可.
[JAVA_HOME]
[C:\Program Files\Java\jdk1.7.0_XX]








MySQL(安裝設定好大概只要3分鐘)
初學者不知道要怎麼去安裝的話,建議一路  下一步 就好了,安裝好之後開始設定













Navicat(安裝設定好大概只要3分鐘)

初學者不知道要怎麼去安裝的話,建議一路  下一步 就好了,安裝好之後開始設定

打開Navicat 檔案新增連線密碼填寫root→連線測試確定


2.左邊出現新連線localhost 
     右鍵點localhost→開啓連線新增資料庫名稱打上l1jdb



3.左邊出現新資料庫l1jdb
右鍵點l1jdb→執行批次任務檔案找到剛剛解壓縮模擬器DB資料夾裏的l1jdb_MyISAM_big5.sql文件加打開選擇→l1jdb載入









伺服器架設好之後就是登入器了

設定








最後開啟你的伺服器

2014年6月16日 星期一

【伺服器教學】伺服器LAG解決方式

如果常遇到下述的幾種狀況:
  1. 怪物不會掉東西
  2. 怪物不會動
  3. 人物不會回血回魔
  4. 放魔法沒反應
  5. 伺服器人數過多就會LAG
  6. 大量玩家湧入就會LAG



有以上情況的話
教導各位另一種比較進階的優化JAVJ方法

=========================================================

首先 先回想一下
  1. 自己是否改太多自改的東西在伺服器裡面呢?
  2. 自己是否在武器裝備上使用太多特效了?

如果是的話,那很有可能就是資料庫過於龐大
常常會導致 JAVA新增資料不完全,如出現上述的狀況
以下幾種方法 嘗試看看,或許可以改善你的伺服器LAG問題

第一
你的SQL Table是否太低呢?
正常如果是照教學文章下去安裝的SQL
沒有特別改過的話 會是Table會是8m~10m這之間
會造成伺服器出現上述問題,可能是因為新增資料不完全,導致伺服器沒有接收到。

玩家在執行的動作或是伺服器傳來的資料,沒新增完全就會出現上述的情況
可以選擇修改 sql 內的 my.ini 就是所謂的修改 Table

首先 先打開 Navicat for MySQL 找到 伺服器監控 尋找 tmp_table_size
找到tmp_table_size之後,先記下他的數值是多少

之後,到 Mysql資料夾 裡面找到 my.ini
並且,搜尋 tmp_table_size 
正常他的數值會是你剛剛記下的那個數值
沒有錯的話,就把他的數值改大一點,至於多大就要看你電腦本身的配備決定。

可以自己嘗試看看 50m 100m
接下來,至 工作管理員 裡面把 sql 強制關閉 再重新開啟一次,或是直接重新開機

之後,在回到Navicat for MySQL 找到伺服器監控 尋找 tmp_table_size 檢查看看數值有沒有改變了,如果有就代表成功 。

如果還是剛剛的數值 ,那就表示失敗 再重做一次吧 ,如何不重新開機啟動 Mysql

方法如下:
ctrl+alt+Delete 找到處理程序 之後按一下M 找到 Mysql 
把Mysql結束處理程序 就可以了,至於打開他的方法就是 左下方
開始→程式集→MySQL→MySQL Server 6.0→MySQL Server Instance Config Wizard
之後,就照當初安裝的方法下去用吧

差在說他要啟動的時候 密碼必須打三次

2014年5月31日 星期六

【資料庫教學】設定排程讓MySQL 自動最佳化資料表

前言:

當發現伺服器運作的速度越來越慢,主要原因應該是資料越來越多,
Database 也開太多,所以要來為所有 DB 做 Optimize 和 Repair 的動作。

在 Mysql 5 以上就有提供 mysqlcheck 這樣功能的程式可以用 ~~ 用法如下:

QUOTE:
/usr/bin/mysqlcheck -opr -uroot -p --databases discuz
輸入密碼之後就可以最佳化 discuz 的資料庫



如果要最佳化所有的資料庫...可以使用底下語法:
QUOTE:
/usr/bin/mysqlcheck -acor -uroot -p --all-database
# 此命令就可以 Check 所有 MyISAM 的 Table, 非 MyISAM 會出現 "Table does not support optimize, doing recreate + analyze instead" 自動略過

-a = Analyse given tables.
-c = Check table for errors
-o = Optimise table
-r = Can fix almost anything except unique keys that aren't unique

如果要最佳化所有的資料庫...並且自動代入MySQL密碼...可以使用底下語法:
QUOTE:
/usr/bin/mysqlcheck -acor -uroot --password='12345678' --all-database




再來就可以使用自動排程下去執行囉~~


2014年5月24日 星期六

【Navicat教學】修復DB、打不開、資料異常、突然錯誤..等等問題

起因:

由於不正常關機會導緻DB資料異常 


方法:


打開Navicat圈選所有資料表



右擊會出現維護資料表




修復資料表




延伸


即可。



總結:只是要不是跨版本的使用多數都可以使用此簡單方式解決

2014年5月21日 星期三

簡易防止有心人查你的ip

前言:讓別人Ping不到你的電腦 


在駭客入侵尋找對象時,大多都使用Ping指令來檢測主機,如果Ping不通,水準差的「駭客」大多就會知難而退。事實上,完全可以造成一種假相,即使我們在線上,但對方Ping時也不能相通,這樣就能躲避很多攻擊。 

第一步:增加獨立管理單元 


  開始-執行,輸入:mmc,啟動開啟「主控台」視窗。再點選「主控台」功能表下的「新增/刪除嵌入式管理單元」,按下「新增」按鈕,在彈出的視窗中選項「IP安全原則管理」項,按下「新增」按鈕。在開啟視窗中選項管理對像為「本機電腦」,按下「完成」按鈕,同時關閉「新增/刪除嵌入式管理單元」視窗,返回主控台。 




第二步:新增IP安全原則 


  右擊剛剛增加的「在本機電腦上的IP安全性原則」,選項「建立IP安全原則」,按下「下一步」,然後輸入一個原則描述,如「no Ping」。按下「下一步」,選「啟動預設回應規則」複選項,按下「下一步」。開始設定身份驗證方式,選「此字串串用來保護金鑰間的交換(預先共用金鑰)」選項,然後隨便輸入一些字串(下面還會用到這些字串)。按下「下一步」,就會提示已完成IP安全原則,驗證選了「編輯內容」複選框,按下「完成」按鈕,會開啟其內容對話視窗。 




第三步:配置安全原則 


  按下「新增」按鈕,並在開啟安全規則嚮導中按下「下一步」進行通道結束點設定,在這裡選項「這個規則並沒有指定IPsec通道」。按下「下一步」,並選項「所有網路連接」以保證所有的電腦都Ping不通。按下「下一步」,設定身份驗證方式,與上面一樣選項第三個選項「此字串串用來保護金鑰間的交換(預先共用金鑰)」並填入與剛才相同的內容。按下「下一步」,在開啟視窗中按下「新增」按鈕,開啟「IP篩選器列表」視窗。按下「新增」,按下「下一步」,設定源位址為「我的IP位址」,按下「下一步」,設定目標位址為「任何IP位址」,按下「下一步」,選項傳輸協定為ICMP,現在就可依次按下「完成」和「關閉」按鈕返回。此時,可以在IP篩選器列表中看到剛剛新增的篩選器,將其選之後按下「下一步」,選項篩選器操作為「要求安全性設定」選項,然後依次點擊「完成」、「關閉」按鈕,儲存相關的設定返回管理主控台。 




第四步:指派安全原則 


最後只需在「控制台根節點」中右擊配置好的「禁止Ping」原則,選項「指派」指令使配置生效。
經過上面的設定,當其他電腦再Ping該電腦時,就不再相通了。但如果自己Ping本機電腦,仍可相通。此法對於Windows 2000/XP均有效。 







總結:此設置當然還是一定有辦法破解,不可能完全封鎖讓別人查不到,可是基本上要在執行鍵入PING你可以試試是否能開啟,IP不可能完全封鎖的只是防一點點而已。






.

2014年5月20日 星期二

【伺服器教學】雙線開服(多開),讓遊戲環境更順暢穩定!

首先必須要有2台電腦,沒有2台電腦的可以不用往下看了...... 


A電腦區網IP為192.168.0.1 

B電腦區網IP為192.168.0.2  

  (如下圖)




先測試看看2台電腦哪台好!好的那台當作Server端(主機),較差勁的當作處理資料庫 


假設目前B電腦為處理資料庫,先打開Navicat MySQL ,之後點擊 管理使用者 


然後上面有個加入使用者
 (如下圖)




使用者名稱!也就是帳號  

假設我們帳號為 test          (可以自行更改) 

主機填寫A電腦IP  192.168.0.1 

然後密碼假設為 test      (可以自行更改)  

再來按確定 
(如下圖)

 


確定後會多出1個使用者 

把使用者裡面的l1jdb的所有資料庫權限打勾勾,並儲存 

這樣B電腦就算是設定完成了 




再來設定A電腦 

首先在A電腦你的db裡面找到 config 資料夾    開啟裡面的 server.properties 
 (如下圖) 
  



找到以下這行 

Driver=com.mysql.jdbc.Driver 
URL=jdbc:mysql://localhost/l1jdb?useUnicode=true&characterEncoding=big5 
Login=root 
Password=root 


修改成  

Driver=com.mysql.jdbc.Driver  
URL=jdbc:mysql://192.168.0.2/l1jdb?useUnicode=true&characterEncoding=big5  
Login=test 
Password=test  
(如下圖)





由於A電腦要連線到B電腦,所以要連線到資料庫跟輸入帳號密碼!  

再按確定,儲存,就大功告成了。



這樣一來就1台電腦負責Server,一台負責資料庫,降低伺服器負擔,很簡單吧。 











2013年5月15日 星期三

防止 DDoS 攻擊

前言:

資料皆是網路來源,未實作,請自行研究測試,不做另外解析!


============================================================

介紹一

以 mod_evasive 阻擋 D.o.S 攻擊:

相信曾經架設過網站(尤其是小有名氣的網站)的讀者,都曾有過這種不愉快的經驗,也不知道招誰惹誰了,常常在短時間內遭受到大量使用者的連線請求,如果網站未做好適當的防護,常常就反應不及而當掉,此種的攻擊模式,稱為拒絕服務攻擊(Denial of service,簡稱為 D.o.S),在本文中,筆者將介紹 mod_evasive 模組,這是最有名的網站伺服器 apache 所支援的模組,主要功能即是用來阻檔拒絕服務攻擊。所需的套件如下:

Apache 2.2.16(官方網址為:請點此開啟連結或下載檔案
mod_evasive(下載位址為:請點此開啟連結或下載檔案



什麼是拒絕服務攻擊(Denial of service ,簡稱為 D.o.S)

如果我們將網路視為一條高速公路,車流量在短時間內大量的擁上公路,而由於先天的設計不良,當公路負荷不了時會讓所有的車輛卡在公路上而動彈不得。拒絕服務攻擊即是使用類似的概念,由於通訊協定設計上的瑕疵,允許在短時間內可發出大量的封包來攻擊某個受害主機,直至該主機因無法有效處理而停擺。以下我們就來說明拒絕服務攻擊的攻擊型式。

TearDrop

當封包資料在網路上傳輸時,會根據 MTU (Maximum Transmission Unit),來設定最大的切割長度並紀錄被切割封包的位移值 (Offset),當封包到達目地端後,目的主機利用位移值 (Offset) 來重組封包以復原資料。如下圖示:




earDrop 攻擊則是利用 IP 封包重組的漏洞。攻擊者先假造含有不正確位移值的封包,當這些封包到達目的主機後,可能會在重組的過程中,因為無法處理不正確的位移值 (Offset),而可能造成一些系統當機。

在 linux 系統下,讀者可利用 ifconfig 指令來查詢 MTU 資訊,如下圖示(每個片段會是 1500):



Land 攻擊


在 TCP/IP 協定的定義中,IP 封包的來源位址可自行定義(不一定為有效位址,可假造任何的來源 IP),land 攻擊即是利用此種特性,利用 IP Spoofing(IP 欺騙)的技術,將 SYN 封包的來源位址與目的位址設定為相同位址。當目的位址接收到此類封包後根據 three-way handshake 動作,它會回應 SYN-ACK 封包給來源位址,由於來源位址與目的位址相同,所以受害主機會回應 ack 封包,而在受害主機上建立空連接。在大量的 land 攻擊下,會建立大量的空連接,將受害端主機的資源消耗殆盡。


SYN Flood 攻擊

TCP 採三向式握手 (three-way handshake) 以建立連線

(如下圖示):








SYN Flood 攻擊即利用上述第三步驟,在接受目的端的 SYN-ACK 封包後,並不回應 ACK 封包來建立連線。如此可迫使受害者主機端需維護一份非常大的半連接列表,而被害主機將會因需耗費大量的主機資源來維護此份半連接列表。而可能造成受害者主機因資源耗盡而中止服務。


利用 ICMP 封包的攻擊

ICMP (Internet Control Message Protocol) 是一種「錯誤偵測與回報機制」,主要目的在於偵測遠方主機是否存在。如我們常用的 ping 指令即是使用 ICMP 協定。

如下圖示:(代表 10.4.1.254 仍是存活狀態)






在每個網域中均會有一個廣播位址,在 linux 系統下可利用 ifconfig 取得相關資訊,

如下圖示:






我們 ping 廣播位址(如上圖的 10.4.1.255),則所有在網域中仍存活的主機均會回應給來源位址。

如下圖所示:







由於 ICMP 強調的是「偵測」與「回報」,偵測只需送出少許的封包,而 ICMP 回報封包卻可能回覆大量的封包(如上例的廣播),利用 ICMP 通訊協定特性來攻擊,可分為下列幾種攻擊:

1.Smurf 攻擊


利用廣播的特性,假造一個 ICMP 的封包(來源位址為受害者的 IP 位址),而目的位址為該網域的廣播位址。當該封包送往網域的廣播位址後(上例為 10.4.1.255),該網域所有仍存活的主機即會回應封包給 ICMP 封包的來源位址(受害者的 IP),即可能使受害者的 IP 在短時間內無法承受這麼大的網路流量而癱瘓掉。從另一角度來看,由於網域內充滿了回應的封包,也可能造成該網路擁塞的情況發生。此種攻擊可怕的地方,在於可利用少量的網路封包(難以被網管人員察覺)即可瞬間創造出極大量的封包流。舉例來說,假設目標網段中有 200 台電腦,攻擊者只需要送出 10K bps 的 ICMP 封包流至該網段的廣播 (broadcast) 位址的,即可能瞬間產生高達 20 Mbps 的資料量回傳到受害者的主機上,即使受害者主機有再大的頻寬,Smurf 攻擊都可以輕易地耗盡這樣的頻寬資源。除此之外,由於此種攻擊手法是以 ICMP 通訊協定來完成,而 ICMP 通訊協定又常被大眾所忽略,也因此成為安全上的一大漏洞。


2.Ping of Death


根據 TCP/IP 的規範,一個封包的最大長度為 65536 位元組。但儘管一個封包的長度不能超過 65536 位元組,可是 TCP/IP 並未規範經切割 (Fragment) 後的封包,至目的機器重組時的長度不能超過 65536 位元組。Ping of Death 即是利用傳送超過 65536 位元組的 ICMP 封包至受害者主機;由於封包最大僅可容許 65536 位元組;當受害者主機接收並重組此超過 65536 位元組,即可能造成系統因無法處理此類封包而當機。上述的 D.o.S 攻擊都是用單一主機發送大量的偽造封包來攻擊受害者主機,因此很容易被發現並且單一機器效能不足,無法達到 D.o.S 的目標,所以在實務上均是採用 DDoS (Distributed Denial of Service) 攻擊,稱分散式阻絕服務攻擊。基本上,DDoS 攻擊是 DoS 攻擊方式的一種變形,它首先利用許多已知系統的安全漏洞或誘使系統管理者執行木馬程式等方式,來入侵系統並取得管理者權限後(此時被入侵主機即稱為 bot 主機),執行特定的程式,等待攻擊者的連線,當攻擊者攻克多台主機後,它會將這些被攻破的主機組成攻擊大軍,在同一時間同時攻擊某一台受害者主機。並造成該主機無法正常運作。

如下圖示:






mod_evasive簡介

mod_evasive 是 apache 的 3rd party 模組,apache 官方並未提供相關的模組。

mod_evasive 主要的防治原理是利用一個 HASH TABLE 的資料結構來儲存相的 HTTP 要求 (Request),而後利用下列規則來決定是否要拒絕對方的連線。

*在一定的時間區間內,同一個來源的 IP 是否存取同一個頁面是否超過所設定的次數。(如設定同一個 IP 在同一個頁面中,5 秒內僅能存取 10 次,超過此次數時會拒絕該來源 IP 的連線)

*在一定的時間區間內,限制同一個來源的 IP 最大的 HTTP 存取數量。


由上述的說明,我們可以知道 mod_evasive 主要是利用限定來源的 HTTP 存取方式來避免遭受到拒絕服務攻擊。

安裝 mod_evasive


首先請讀者先行取得最新的 mod_evasive 原始碼(筆者取得的版本為 1.10.1)





下載並解壓縮後,編譯 mod_evasive 的過程很簡單(在這邊假設讀者已成功安裝了 apache 2.2.16 版本,安裝路徑為 /usr/local/apache22/),執行下列指令 /usr/local/apache22/bin/apxs -i -a -c mod_evasive20.c #以Apache的apxs 來編譯 apache 的模組,其中「-i」表示編譯完成後要直接安裝該模組,「-c」即為編譯。假如編譯成功會將 mod_evasive20 安裝到 /usr/local/apache22/modules 目錄,讀者可查看在 /usr/local/apache22/modules 目錄下是否有 mod_evasive20.so 檔案。接下來我們繼續來說明 mod_evasive 所提供的參數,說明如下:

*DOSHashTableSize


設定處理記憶體的大小,即是儲存 mod_evasive HASH 資料值的地方,DOSHashTableSize 的大小,需根據網站流量狀況來設定,數字越大表示處理越快,所以當網站流量越大,此值就需要越大。

*DOSPageCount


設定在某個時間區段中,同一個來源 IP 存取同一個頁面的最大存取次數,假如在該時間區段中超過所設定的次數,mod_evasive 即會發出 403(Forbiden) 來中斷該來源 IP 的存取。時間區段的長短可以在 DOSPageInterval 中設定。

*DOSSiteCount


設定在某個時間區段中,同一個來源 IP 可同時發出 HTTP 存取的最大次數,假如在該時間區段中超過所設定的次數,mod_evasive即會發出 403(Forbiden) 來中斷該來源 IP 的存取。時間區段的長短可以在 DOSSiteInterval 中設定。

*DOSPageInterval


設定 DOSPageCount 的時間區段,單位為秒,如果沒設定此值,預設為一秒。

*DOSSiteInterval


設定 DOSSiteCount 的時間區段,單位為秒,如果沒設定此值,預設為一秒。

*DOSBlockingPeriod2 x. Y0 r. J" p* L& L/ v4 g

當發現有疑似攻擊(超過上述所設定的最大次數)時,需暫時停止對方存取的時間,如果沒設定此值,預設為 10 秒,在這段時間內,使用者會接收到 403 (Forbidden) 的訊息。


*DOSmailNotify

設定管理者的 Email 位址,當系統有疑似被攻擊時,即會寄發警告信至管理者的信箱中。


*DOSSystemCommand

當發現有疑似攻擊,即需自動執行的指令。ExOSSystemCommand “/bin/mail -t %s (%s指的是 DOSEmailNotify設定的email address)


*DOSLogdir

設定 mod_evasive 的記錄檔位置,如果沒設定此值,預設存放 log 的目錄為 /tmp。當 mod_evasive 發現有疑似攻擊時,會在該目錄下新增一個 dos_[ip] 的檔案,讀者可查看目錄下的相關檔案即可得知攻擊的惡意來源 IP。


系統設定

在使用 mod_evasive 之前,我們必須先設定相關的設定在 /usr/local/apache22/conf/httpd.conf,新增下列相關參數 LoadModule evasive20_module modules/mod_evasive20.so #設定使用 evasive20_module 的模組。


<ifmodule dosevasive22_module>

DOSHashTableSize 3097 

DOSPageCount 2

DOSSiteCount 50$ ]

DOSPageInterval 1

DOSSiteInterval 1

DOSBlockingPeriod 10

</ifmodule>

DOSmailNotify #設定當發現疑似攻擊時的,要寄發管理者的電子郵件信箱

DOSLogdir /tmp #設定LOG檔案儲存的目錄位置。在設定完成後,讀者利用 apachectl start 即可重新啟動 apache。

mod_evasive 提供了一支 test.pl 的測試程式,讀者可執行 perl test.pl 來測試 mod_evasive 是否有正常的運作(如果設定正常 perl.pl 會回傳 403 forbiden 等相關的訊息),mod_evasive 模組已經提供了充足的預防拒絕服務攻擊的機制。


by老薯條openfoundry0


============================================================


介紹二


世界上還真多無聊人士,吃飽就想如何攻擊別人的網站, 一種常見的攻擊是貼廣告或是莫名其妙的留言,這些都是要廣告特定的 URL,這都是小問題,但另有一種刻意要癱瘓網站的攻擊,常見的作法就是發動很多很多的用戶端要求,持續讓網站窮於應付,用掉資源(CPU的資源,socket的資源,頻寬的資源…),而使得網站無法服務正常的使用者,這就是所謂的 DoS — Denial of Service 攻擊,稱為阻絕服務攻擊。+ }1 k! V5 I- I# e2 h

& P- d; X/ P E* @

針對 DoS 攻擊,官方的 Apache 本身並沒有提供解決之道,現在找到的是一個 3rd party 的模組,mod_evasive,用以下原理防治: Detection is performed by creating an internal dynamic hash table of IP Addresses and URIs, and denying any single IP address from any of the following:

Requesting the same page more than a few times per second:

Making more than n concurrent requests on the same child per second

Making any requests while temporarily blacklisted (on a blocking list)

它的 README 寫對付 DDoS — Distributed DoS 也有效


以下說明一下安裝及設定過程:


01. $ wget 請點此開啟連結或下載檔案

02. $ tar zxvf mod_evasive_1.10.1.tar.gz

03. $ cd mod_evasive

04. $ /usr/sbin/apxs -cia mod_evasive20.c

複製代碼


編譯完成後,/usr/lib/httpd/modules/ 下會生成一個 mod_evasive20.so 模組檔

安裝時會自動在 /etc/httpd/conf/httpd.conf 內加入以下內容:


01. LoadModule evasive20_module /usr/lib/httpd/modules/mod_evasive20.so

複製代碼


以下為設定 mod_evasive20 模組,在 /etc/httpd/conf/httpd.conf 內加入以下內容:


01. #記錄和存放黑名單的哈西表大小,如果服務器訪問量很大,可以加大該值

02. DOSHashTableSize 3097

03. #同一個頁面在同一時間內可以被統一個用戶訪問的次數,超過該數字就會被列為攻擊,同一時間的數值可以在

DosPageInterval參數中設置。

04. DOSPageCount 3

05. #同一個用戶在同一個網站內可以同時打開的訪問數,同一個時間的數值在DOSSiteInterval中設置。

06. DOSSiteCount 40

07. #設置DOSPageCount中時間長度標準,默認值為1。

08. DOSPageInterval 2

09. #DOSSiteInterval 2 設置DOSSiteCount中時間長度標準,默認值為1。

10. DOSSiteInterval 2

11. #被封時間間隔秒,這中間會收到 403 (Forbidden) 的返回。

12. DOSBlockingPeriod 10

13. #設置受到攻擊時接收攻擊信息提示的郵箱地址。

14. #DOSEmailNotify you@yourdomain.com

15. #受到攻擊時Apache運行用戶執行的系統命令

16. #DOSSystemCommand 「su - someuser -c 『/sbin/… %s …』」

17. #攻擊日誌存放目錄,BSD上默認是 /tmp

18. #DOSLogDir 「/var/lock/mod_evasive」

複製代碼


完成之後, restart httpd 即可


01. $ service httpd restart

複製代碼


可以利用 安裝目錄內的 test.pl 測試看看結果


01. HTTP/1.1 200 OK