The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новый способ совершения локальной DoS-атаки в Linux, opennews (??), 25-Ноя-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


65. "Новый способ совершения локальной DoS-атаки в Linux"  +/
Сообщение от pavlinux (ok), 26-Ноя-10, 14:16 
> по теме - протестил на том что было под руками: трабл подтвердился
> на Ubuntu 10.10 x86_64 и Debian 5.0.6 x86_64. на RHEL AS
> 4 U4 x86_64 не прокатило! видимо проблеме подвержены только ванильные ядра.

Сможешь показать из Редхата АС 4
# sysctl -A | egrep 'gc_|fs.file|inode'

Ответить | Правка | Наверх | Cообщить модератору

67. "Новый способ совершения локальной DoS-атаки в Linux"  +/
Сообщение от прохожий (?), 26-Ноя-10, 14:42 
держи

$ uname -rm
2.6.9-78.14.EL x86_64

$ cat /etc/redhat-release
Red Hat Enterprise Linux AS release 4 (Nahant Update 4)

$ sudo /sbin/sysctl -A | egrep 'gc_|fs.file|inode'
net.ipv6.neigh.eth0.gc_stale_time = 60
net.ipv6.neigh.lo.gc_stale_time = 60
net.ipv6.neigh.default.gc_thresh3 = 1024
net.ipv6.neigh.default.gc_thresh2 = 512
net.ipv6.neigh.default.gc_thresh1 = 128
net.ipv6.neigh.default.gc_interval = 30
net.ipv6.neigh.default.gc_stale_time = 60
net.ipv6.route.gc_elasticity = 0
net.ipv6.route.gc_interval = 30
net.ipv6.route.gc_timeout = 60
net.ipv6.route.gc_min_interval = 0
net.ipv6.route.gc_thresh = 1024
net.ipv4.neigh.eth0.gc_stale_time = 60
net.ipv4.neigh.lo.gc_stale_time = 60
net.ipv4.neigh.default.gc_thresh3 = 1024
net.ipv4.neigh.default.gc_thresh2 = 512
net.ipv4.neigh.default.gc_thresh1 = 128
net.ipv4.neigh.default.gc_interval = 30
net.ipv4.neigh.default.gc_stale_time = 60
net.ipv4.inet_peer_gc_maxtime = 120
net.ipv4.inet_peer_gc_mintime = 10
net.ipv4.route.gc_elasticity = 8
net.ipv4.route.gc_interval = 60
net.ipv4.route.gc_timeout = 300
net.ipv4.route.gc_min_interval = 0
net.ipv4.route.gc_thresh = 32768
fs.file-max = 98936
fs.file-nr = 1812    0    98936
fs.inode-state = 3222    266    0    0    0    0    0
fs.inode-nr = 3222    266

Ответить | Правка | Наверх | Cообщить модератору

68. "Новый способ совершения локальной DoS-атаки в Linux"  +/
Сообщение от pavlinux (ok), 26-Ноя-10, 14:51 
> fs.file-nr = 1812 0 98936
> fs.file-max = 98936

Ну и понятно, с чего бы ей загнуться.

Хотя скорее дело не в этом. С версии 2.6.9+ много всего поменялось.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру