Flood sur serveur Ubuntu

Fermé
F@dez Messages postés 1402 Date d'inscription mardi 12 juillet 2005 Statut Contributeur Dernière intervention 12 février 2009 - 15 juil. 2008 à 13:24
xiloa Messages postés 2094 Date d'inscription mercredi 18 juin 2008 Statut Contributeur Dernière intervention 2 décembre 2010 - 15 juil. 2008 à 15:07
Bonjour,
Je dispose de serveur ubuntu pour héberger des salles de discussion.
Je possède quelques connaissances de base pour linux mais pour le moment tres insuffisante.
Pour le moment je ne connais rien a la façon de pouvoir contrer le flood ( si quelqu'un pourrait m'éguiller sur les outils à mettre en oeuvre pour contrer le flood ).
En attendant jai envoyer l'incident a la société qui détient mon serveur, et il me demande le log ou on peut constater le flood, je leur ai demandé ou le trouver , mais je suis sans réponse.
Donc ou peut on trouver ce log.
Et enfin peut on contrer les flood de connection qui encombre la bande passante et les ressources du serveur et comment ( jai commencé a effectué quelques recherches mais les explications sont assez complexe pour le moment comme les manuels HOWTO concernants les IPTables qui semblerait etre un moyen de contrer de ce genre d'attaque)
Merci de votre aide.

A voir également:

2 réponses

xiloa Messages postés 2094 Date d'inscription mercredi 18 juin 2008 Statut Contributeur Dernière intervention 2 décembre 2010 199
15 juil. 2008 à 14:18
salut,
l'emplacement des logs varient selon l'hébergeur, mais généralement, ils sont en racine.
ou si tu as un serveur dédié, ce qui est visiblement sans doute le cas, dans /var/log
0
F@dez Messages postés 1402 Date d'inscription mardi 12 juillet 2005 Statut Contributeur Dernière intervention 12 février 2009 298
15 juil. 2008 à 14:59
effectivement on ma répondu /var/log/messages et /var/log/secure mais ce dernier je ne lai pas
Je ne sais pas si ça sera suffisant pour voir un flood eventuel.
Merci de ta réponse
0
xiloa Messages postés 2094 Date d'inscription mercredi 18 juin 2008 Statut Contributeur Dernière intervention 2 décembre 2010 199
15 juil. 2008 à 15:07
salut
Je ne sais pas, dans messages tu peux avoir beaucoup de choses, mais sans doute pas ça.
En fait, c'est syslog-ng qui génère beaucoup de log, et à qui tu peux demander de surveiller pas mal de tuc. Je ne sais pas avec quoi tourne tes salons de discussions ( un serveur jabber ? ) ni à fortiori comment ça se configure pour générer un log, mais ce qui est sûr , c'est que ça se fait soit avec le serveur, soit avec syslog.
dans /var/log/messages, tu auras les tentatives de connexion systeme (notamment).
0