タグ

ブックマーク / pooh.gr.jp (2)

  • Apache Killer (CVE-2011-3192) 対策 for CentOS 5.6

    検証 Exploit Code は Apache Killer (killapache.pl) よりも apachepartial.pl のほうが Perl モジュール Parallel::ForkManager  の追加が要らないので楽ちん。 Usage: ./apachepartial.pl <host> [path] [parallel reqs] [loops] [port] perl apachepartial.pl pooh.gr.jp /robots.txt 60 0 80 pooh.gr.jp は結構頑丈だったので 60 並列でやっと CPU idle 30% まで減らせた。 path で指定するコンテンツを 1300 バイト以上にすると効果的になる。robots.txt はちっさいので攻撃効果が低くなったみたい。 対策を実行したら、まずサービスに影響がないかを確認する。そ

    Apache Killer (CVE-2011-3192) 対策 for CentOS 5.6
  • VMware 上の CentOS の時間が狂う

    VMware Server 上で、CentOS 4.4 を実行しているんだが、時計が狂いまくって困ってる。 そのうち VMware がバージョンアップしてなんとかなるかなぁ,,,と、待ってたんだけども、なんともならんので、ワークアラウンドを実施することに決定。 VMware で時計のズレを補正する方法なんかいろいろあるらしい,,, 1) CPU の周波数(kHz)を明示する方法周波数が動的に変わる Speedstep など向けらしいが、そもそも VMware 使うマシンではフルパワーで行こうね。 C:\Documents and Settings\All Users\Application Data\VMware\VMware Server\config.ini に以下を追記する。

  • 1