Архив метки: egrep

Отлов нарушителей порядка

DOS, но не MS Посмотреть аномальную активность пользователей на сервере можно так: Если с IP-адреса больше сотни соединений, это уже подозрительно 🙂 Можно сравнить с ТОП-20 соединений, например, с httpd (Apache): Если топовый адрес из первого списка светится и в этом списке, значит что-то делает плохое, ДОСит, подбирает пароли и т.п., нужно ориентироваться уже по… Читать далее »

Поиск в файлах

Вопрос о том, как найти подстроку или строку в файле, поднимается часто и найти на него ответ довольно просто. Так, например, можно искать сторонний код во взломанных файлах: Так можно удалить из очереди postfix письма с определенным текстом (спам-рассылку, например): А как найти файлы, в которых определенная строка не встречается? Можно так: где “string” –… Читать далее »