<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>潘文斌个人博客 &#187; Linux</title>
	<atom:link href="http://www.panwenbin.com/category/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.panwenbin.com</link>
	<description>记忆不行，只能记录</description>
	<lastBuildDate>Mon, 06 Feb 2012 04:12:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>64位编译安装时，没有自动找到/usr/lib64下面的办法</title>
		<link>http://www.panwenbin.com/2012/02/06/64%e4%bd%8d%e7%bc%96%e8%af%91%e5%ae%89%e8%a3%85%e6%97%b6%ef%bc%8c%e6%b2%a1%e6%9c%89%e8%87%aa%e5%8a%a8%e6%89%be%e5%88%b0usrlib64%e4%b8%8b%e9%9d%a2%e7%9a%84%e5%8a%9e%e6%b3%95/</link>
		<comments>http://www.panwenbin.com/2012/02/06/64%e4%bd%8d%e7%bc%96%e8%af%91%e5%ae%89%e8%a3%85%e6%97%b6%ef%bc%8c%e6%b2%a1%e6%9c%89%e8%87%aa%e5%8a%a8%e6%89%be%e5%88%b0usrlib64%e4%b8%8b%e9%9d%a2%e7%9a%84%e5%8a%9e%e6%b3%95/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 04:12:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.panwenbin.com/?p=2014</guid>
		<description><![CDATA[php编译mysql支持是记录的 --with-libdir=lib64 或者在/usr/lib下面弄个ln -s 到lib64下对应的文件]]></description>
			<content:encoded><![CDATA[<p>php编译mysql支持是记录的</p>

<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;">--with-libdir=lib64</pre></div></div>

<p>或者在/usr/lib下面弄个ln -s 到lib64下对应的文件</p>
]]></content:encoded>
			<wfw:commentRss>http://www.panwenbin.com/2012/02/06/64%e4%bd%8d%e7%bc%96%e8%af%91%e5%ae%89%e8%a3%85%e6%97%b6%ef%bc%8c%e6%b2%a1%e6%9c%89%e8%87%aa%e5%8a%a8%e6%89%be%e5%88%b0usrlib64%e4%b8%8b%e9%9d%a2%e7%9a%84%e5%8a%9e%e6%b3%95/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>dnsmasq的manpage</title>
		<link>http://www.panwenbin.com/2011/04/04/dnsmasq%e7%9a%84manpage/</link>
		<comments>http://www.panwenbin.com/2011/04/04/dnsmasq%e7%9a%84manpage/#comments</comments>
		<pubDate>Sun, 03 Apr 2011 19:04:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Openwrt]]></category>

		<guid isPermaLink="false">http://www.panwenbin.com/?p=1526</guid>
		<description><![CDATA[http://www.thekelleys.org.uk/dnsmasq/docs/dnsmasq-man.html]]></description>
			<content:encoded><![CDATA[<p>http://www.thekelleys.org.uk/dnsmasq/docs/dnsmasq-man.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.panwenbin.com/2011/04/04/dnsmasq%e7%9a%84manpage/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>sshd 监听多个端口的方法</title>
		<link>http://www.panwenbin.com/2011/03/20/sshd-%e7%9b%91%e5%90%ac%e5%a4%9a%e4%b8%aa%e7%ab%af%e5%8f%a3%e7%9a%84%e6%96%b9%e6%b3%95/</link>
		<comments>http://www.panwenbin.com/2011/03/20/sshd-%e7%9b%91%e5%90%ac%e5%a4%9a%e4%b8%aa%e7%ab%af%e5%8f%a3%e7%9a%84%e6%96%b9%e6%b3%95/#comments</comments>
		<pubDate>Sun, 20 Mar 2011 12:57:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.panwenbin.com/?p=1506</guid>
		<description><![CDATA[vi /etc/ssh/sshd_config 增加 ListenAddress 0.0.0.0:22 ListenAddress 0.0.0.0:222 ListenAddress 0.0.0.0:333]]></description>
			<content:encoded><![CDATA[<p>vi /etc/ssh/sshd_config<br />
增加<br />
ListenAddress 0.0.0.0:22<br />
ListenAddress 0.0.0.0:222<br />
ListenAddress 0.0.0.0:333</p>
]]></content:encoded>
			<wfw:commentRss>http://www.panwenbin.com/2011/03/20/sshd-%e7%9b%91%e5%90%ac%e5%a4%9a%e4%b8%aa%e7%ab%af%e5%8f%a3%e7%9a%84%e6%96%b9%e6%b3%95/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>linux学园 linux.gov.cn</title>
		<link>http://www.panwenbin.com/2011/01/17/linux%e5%ad%a6%e5%9b%ad-linux-gov-cn/</link>
		<comments>http://www.panwenbin.com/2011/01/17/linux%e5%ad%a6%e5%9b%ad-linux-gov-cn/#comments</comments>
		<pubDate>Sun, 16 Jan 2011 19:19:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.panwenbin.com/?p=1432</guid>
		<description><![CDATA[http://www.linux.gov.cn/]]></description>
			<content:encoded><![CDATA[<p>http://www.linux.gov.cn/</p>
]]></content:encoded>
			<wfw:commentRss>http://www.panwenbin.com/2011/01/17/linux%e5%ad%a6%e5%9b%ad-linux-gov-cn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>让centos使用国内源</title>
		<link>http://www.panwenbin.com/2011/01/14/%e8%ae%a9centos%e4%bd%bf%e7%94%a8%e5%9b%bd%e5%86%85%e6%ba%90/</link>
		<comments>http://www.panwenbin.com/2011/01/14/%e8%ae%a9centos%e4%bd%bf%e7%94%a8%e5%9b%bd%e5%86%85%e6%ba%90/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 13:41:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.panwenbin.com/?p=1408</guid>
		<description><![CDATA[先关闭fastestmirror “vi /etc/yum/pluginconf.d/fastestmirror.conf” and set “enable=0″ 更新方法如下： 先进入yum源配置目录 cd /etc/yum.repos.d 备份系统自带的yum源 mv CentOS-Base.repo CentOS-Base.repo.save 下载其他更快的yum源 中科大的yum源： wget http://centos.ustc.edu.cn/CentOS-Base.repo 163的yum源： wget http://mirrors.163.com/.help/CentOS-Base-163.repo sohu的yum源 wget http://mirrors.sohu.com/help/CentOS-Base-sohu.repo 更新玩yum源后，建议更新一下，使操作立即生效 yum makecache 转自:http://flysky.fm1062.com/post/20100911-1.aspx]]></description>
			<content:encoded><![CDATA[<p>先关闭fastestmirror<br />
“vi /etc/yum/pluginconf.d/fastestmirror.conf”     and set “enable=0″</p>
<p>更新方法如下：<br />
先进入yum源配置目录<br />
cd /etc/yum.repos.d</p>
<p>备份系统自带的yum源<br />
mv CentOS-Base.repo CentOS-Base.repo.save</p>
<p>下载其他更快的yum源<br />
中科大的yum源：<br />
wget http://centos.ustc.edu.cn/CentOS-Base.repo</p>
<p>163的yum源：<br />
wget http://mirrors.163.com/.help/CentOS-Base-163.repo</p>
<p>sohu的yum源<br />
wget http://mirrors.sohu.com/help/CentOS-Base-sohu.repo</p>
<p>更新玩yum源后，建议更新一下，使操作立即生效<br />
yum makecache</p>
<p>转自:http://flysky.fm1062.com/post/20100911-1.aspx</p>
]]></content:encoded>
			<wfw:commentRss>http://www.panwenbin.com/2011/01/14/%e8%ae%a9centos%e4%bd%bf%e7%94%a8%e5%9b%bd%e5%86%85%e6%ba%90/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>rsync使用实践</title>
		<link>http://www.panwenbin.com/2010/12/29/rsync%e4%bd%bf%e7%94%a8%e5%ae%9e%e8%b7%b5/</link>
		<comments>http://www.panwenbin.com/2010/12/29/rsync%e4%bd%bf%e7%94%a8%e5%ae%9e%e8%b7%b5/#comments</comments>
		<pubDate>Wed, 29 Dec 2010 10:10:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.panwenbin.com/?p=1358</guid>
		<description><![CDATA[参考资料: http://www.xfocus.net/articles/200107/214.html http://wandering.blog.51cto.com/467932/105113]]></description>
			<content:encoded><![CDATA[<p>参考资料:</p>
<p>http://www.xfocus.net/articles/200107/214.html</p>
<p>http://wandering.blog.51cto.com/467932/105113</p>
]]></content:encoded>
			<wfw:commentRss>http://www.panwenbin.com/2010/12/29/rsync%e4%bd%bf%e7%94%a8%e5%ae%9e%e8%b7%b5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>使用inode number删除linux下的中文文件</title>
		<link>http://www.panwenbin.com/2010/09/17/%e4%bd%bf%e7%94%a8inode-number%e5%88%a0%e9%99%a4linux%e4%b8%8b%e7%9a%84%e4%b8%ad%e6%96%87%e6%96%87%e4%bb%b6/</link>
		<comments>http://www.panwenbin.com/2010/09/17/%e4%bd%bf%e7%94%a8inode-number%e5%88%a0%e9%99%a4linux%e4%b8%8b%e7%9a%84%e4%b8%ad%e6%96%87%e6%96%87%e4%bb%b6/#comments</comments>
		<pubDate>Thu, 16 Sep 2010 16:47:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.panwenbin.com/?p=1296</guid>
		<description><![CDATA[ls -i 121211 filename.txt 可以看到inode number find . -inum 121211 可以找到文件名 find . -inum 121211 -exec rm -i {} \; find . -inum 121211 -exec mv {} newfilename \; 或者 rm -i `find . -inum 121211`]]></description>
			<content:encoded><![CDATA[
<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;">ls -i</pre></div></div>

<p>121211 filename.txt<br />
可以看到inode number</p>

<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;">find . -inum 121211</pre></div></div>

<p>可以找到文件名</p>

<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;">find . -inum 121211 -exec rm -i {} \;</pre></div></div>


<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;">find . -inum 121211 -exec mv {} newfilename \;</pre></div></div>

<p>或者</p>

<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;">rm -i `find . -inum 121211`</pre></div></div>

]]></content:encoded>
			<wfw:commentRss>http://www.panwenbin.com/2010/09/17/%e4%bd%bf%e7%94%a8inode-number%e5%88%a0%e9%99%a4linux%e4%b8%8b%e7%9a%84%e4%b8%ad%e6%96%87%e6%96%87%e4%bb%b6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>转:[perl][system]手动修改/etc/shadow中的用户密码</title>
		<link>http://www.panwenbin.com/2010/09/12/%e8%bd%acperlsystem%e6%89%8b%e5%8a%a8%e4%bf%ae%e6%94%b9etcshadow%e4%b8%ad%e7%9a%84%e7%94%a8%e6%88%b7%e5%af%86%e7%a0%81/</link>
		<comments>http://www.panwenbin.com/2010/09/12/%e8%bd%acperlsystem%e6%89%8b%e5%8a%a8%e4%bf%ae%e6%94%b9etcshadow%e4%b8%ad%e7%9a%84%e7%94%a8%e6%88%b7%e5%af%86%e7%a0%81/#comments</comments>
		<pubDate>Sun, 12 Sep 2010 02:25:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.panwenbin.com/?p=1299</guid>
		<description><![CDATA[/etc/shadow中格式如下 #testaccount:$1$acQMceF9$1SaCpG2qiKKA3eGolU4Fp0:13402:0:99999:7::: 彩色段为加密后的密码，$1$表示采用的是md5加密，绿色段是简单的字符串，蓝色段为加密后的密码 以下命令可得到加密后的字符串，zz为密码 perl -e &#8216;print crypt(“zz“,”\$1\$acQMceF9\$”),”\n”&#8216; 结果如下 $1$acQMceF9$1SaCpG2qiKKA3eGolU4Fp0 用此段密码替换/etc/shadow中的密码部分即可 来源: http://linux.chinaunix.net/bbs/viewthread.php?tid=940012]]></description>
			<content:encoded><![CDATA[<p>/etc/shadow中格式如下<br />
#testaccount:<span style="color: #ff0000;"><strong>$1$acQMceF9</strong></span><strong>$<span style="color: #0080ff;">1SaCpG2qiKKA3eGolU4Fp0</span></strong>:13402:0:99999:7:::<br />
彩色段为加密后的密码，<span style="color: #ff0000;">$1$表示采用的是md5加密</span>，<span style="color: #006666;">绿色段是简单的字符串，</span><span style="color: #0080ff;">蓝色段为加密后的密码</span></p>
<p><span style="color: #0080ff;">以下命令可得到加密后的字符串，zz</span>为密码<br />
perl -e &#8216;print crypt(“<span style="color: #ff0000;">zz</span>“,”\$1\$<span style="color: #006666;">acQMceF9</span>\$”),”\n”&#8216;</p>
<p>结果如下<br />
$1$acQMceF9$1SaCpG2qiKKA3eGolU4Fp0</p>
<p>用此段密码替换/etc/shadow中的密码部分即可</p>
<p>来源: http://linux.chinaunix.net/bbs/viewthread.php?tid=940012</p>
]]></content:encoded>
			<wfw:commentRss>http://www.panwenbin.com/2010/09/12/%e8%bd%acperlsystem%e6%89%8b%e5%8a%a8%e4%bf%ae%e6%94%b9etcshadow%e4%b8%ad%e7%9a%84%e7%94%a8%e6%88%b7%e5%af%86%e7%a0%81/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>/proc/net/ip_conntrack</title>
		<link>http://www.panwenbin.com/2010/09/05/procnetip_conntrack/</link>
		<comments>http://www.panwenbin.com/2010/09/05/procnetip_conntrack/#comments</comments>
		<pubDate>Sat, 04 Sep 2010 19:14:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.panwenbin.com/?p=1285</guid>
		<description><![CDATA[我们先来看看怎样阅读/proc/net/ip_conntrack里的conntrack记录。这些记 录表示的是当前被跟踪的连接。如果安装了ip_conntrack模块，cat /proc/net/ip_conntrack 的显示类似： tcp 6 117 SYN_SENT src=192.168.1.6 dst=192.168.1.9 sport=32775 \ dport=22 [UNREPLIED] src=192.168.1.9 dst=192.168.1.6 sport=22 \ dport=32775 use=2 tcp 6 431967 ESTABLISHED src=192.168.18.120 dst=192.168.18.98 sport=1059 dport=22 packets=3287 bytes=262840 src=192.168.18.98 dst=192.168.18.120 sport=22 dport=1059 packets=2863 bytes=439784 [ASSURED] mark=0 secmark=0 use=1 conntrack模块维护的所有信息都包含在这个例子中了，通过它们就可以知道某个特定的连接处于什么状 态。首先显示的是协议，这里是tcp，接着是十进制的6（译者注：tcp的协议类型代码是6）。之后的117是 这条conntrack记录的生存时间，它会有规律地被消耗，直到收到这个连接的更多的包。那时，这个值就会 被设为当时那个状态的缺省值。接下来的是这个连接在当前时间点的状态。上面的例子说明这个包处在状态 SYN_SENT，这个值是iptables显示的，以便我们好理解，而内部用的值稍有不同。SYN_SENT说明我们正在观 察的这个连接只在一个方向发送了一TCP SYN包。再下面是源地址、目的地址、源端口和目的端口。其 中有个特殊的词UNREPLIED，说明这个连接还没有收到任何回应。最后，是希望接收的应答包的信息，他们 的地址和端口和前面是相反的。 连接跟踪记录的信息依据IP所包含的协议不同而不同，所有相应的值都是在头文件linux/include/netfilter-ipv4/ip_conntrack*.h中定义的。IP、TCP、UDP、ICMP协 议的缺省值是在linux/include/netfilter-ipv4/ip_conntrack.h里定义的。具 体的值可以查看相应的协议，但我们这里用不到它们，因为它们大都只在conntrack内部使用。随着状态的 改变，生存时间也会改变。 当一个连接在两个方向上都有传输时，conntrack记录就删除[UNREPLIED]标志，然后重置。在末尾有 [ASSURED]的记录说明两个方向已没有流量。这样的记录是确定的，在连接跟踪表满时，是不会被删除的， [...]]]></description>
			<content:encoded><![CDATA[<p>我们先来看看怎样阅读/proc/net/ip_conntrack里的conntrack记录。这些记 录表示的是当前被跟踪的连接。如果安装了ip_conntrack模块，cat /proc/net/ip_conntrack 的显示类似：</p>
<p>tcp      6 117 SYN_SENT src=192.168.1.6 dst=192.168.1.9 sport=32775 \<br />
     dport=22 [UNREPLIED] src=192.168.1.9 dst=192.168.1.6 sport=22 \<br />
     dport=32775 use=2</p>
<p>tcp      6 431967 ESTABLISHED src=192.168.18.120 dst=192.168.18.98 sport=1059 dport=22<br />
packets=3287 bytes=262840 src=192.168.18.98 dst=192.168.18.120 sport=22 dport=1059<br />
packets=2863 bytes=439784 [ASSURED] mark=0 secmark=0 use=1<br />
conntrack模块维护的所有信息都包含在这个例子中了，通过它们就可以知道某个特定的连接处于什么状 态。首先显示的是协议，这里是tcp，接着是十进制的6（译者注：tcp的协议类型代码是6）。之后的117是 这条conntrack记录的生存时间，它会有规律地被消耗，直到收到这个连接的更多的包。那时，这个值就会 被设为当时那个状态的缺省值。接下来的是这个连接在当前时间点的状态。上面的例子说明这个包处在状态 SYN_SENT，这个值是iptables显示的，以便我们好理解，而内部用的值稍有不同。SYN_SENT说明我们正在观 察的这个连接只在一个方向发送了一TCP SYN包。再下面是源地址、目的地址、源端口和目的端口。其 中有个特殊的词UNREPLIED，说明这个连接还没有收到任何回应。最后，是希望接收的应答包的信息，他们 的地址和端口和前面是相反的。</p>
<p>连接跟踪记录的信息依据IP所包含的协议不同而不同，所有相应的值都是在头文件linux/include/netfilter-ipv4/ip_conntrack*.h中定义的。IP、TCP、UDP、ICMP协 议的缺省值是在linux/include/netfilter-ipv4/ip_conntrack.h里定义的。具 体的值可以查看相应的协议，但我们这里用不到它们，因为它们大都只在conntrack内部使用。随着状态的 改变，生存时间也会改变。</p>
<p>当一个连接在两个方向上都有传输时，conntrack记录就删除[UNREPLIED]标志，然后重置。在末尾有 [ASSURED]的记录说明两个方向已没有流量。这样的记录是确定的，在连接跟踪表满时，是不会被删除的， 没有[ASSURED]的记录就要被删除。连接跟踪表能容纳多少记录是被一个变量控制的，它可由内核中的ip- sysctl函数设置。默认值取决于你的内存大小，128MB可以包含8192条目录，256MB是16376条。你也可以在 /proc/sys/net/ipv4/ip_conntrack_max里查看、设置。</p>
<p>转自：http://hi.baidu.com/weioip/blog/item/02961246a17bd4016b63e5ae.html</p>
<p>一个perl脚本来清空ip_conntrack.但是我发觉更简单办法是移除ip_conntrack模块.移除时提示有依赖,还是直接service iptables stop来得快.但是要记得,ip_forward也被设为0了,所以该设的全重设<br />
如何清除/proc/net/ip_conntrack的内容？<br />
作者 woflyin<br />
2004-12-09<br />
对于做处于网关地位的机器，其开启了nat功能，那么/proc/net/ip_conntrack是保存的是内网地址和外部地址连接的情况，记录每个连接的周详情况，其内容一般会保持5天，期间重新启动网络并不会有效减少其内容，唯一的办法就是重新启动和增大内存的数量，给监控带来不便，内容很容易满，核心便会报警：<br />
ip_conntrack: table full, dropping packet<br />
解决办法：<br />
1.增加内存：修改/etc/sysctl.conf的配置容量 net.ipv4.ip_conntrack_max=大的数值！<br />
2.隔一段时间重新启动系统，清空ip_conntrack<br />
3.对ip_conntrack编程，读取其内容，匹配指定的ip地址，然后调用发包程式发送RST报文，人为的完成tcp连接。用perl实现，调用了一个外部程式hping2，能够从其主页找到，这个程式就是个构包器 </p>
<p>用法：cl.pl ipaddress<br />
#!/usr/bin/perl<br />
$ip = $ARGV[0];<br />
#print $ARGS,$ip;<br />
exit if(!$ip);<br />
open(FH,”ip_conntrack”);<br />
while()<br />
{<br />
if (/^tcp .*ESTABLISHED src=$ip/)<br />
{<br />
#print $_;<br />
@line = split(/=/,$_);<br />
$sip = $line[1];<br />
$sip =~s/ .*//g;<br />
$dip = $line[2];<br />
$dip =~s/ .*//g;<br />
$sport = $line[3];<br />
$sport =~s/ .*//g;<br />
$dport = $line[4];<br />
$dport =~s/ .*//g;<br />
print “$sip:$sport $dip:$dportn”;<br />
`/usr/bin/hping2 $dip -R -s $sport -p $dport -a $sip -k -c 1 >/dev/null 2>/dev/null &#038;`;<br />
}<br />
} </p>
<p>4。问题：通过这个思路，是否能够对消除ddos攻击有一定帮助呢？查询ip_conntrack表，判断syn_SENT标志是否过多，过多就能够采取这样的做法消除他们呢？希望大家讨论，一起进步！</p>
<p>来源: http://www.abc188.com/info/html/wangzhanyunying/jianzhanjingyan/20080417/71130.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.panwenbin.com/2010/09/05/procnetip_conntrack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>denyhosts安装</title>
		<link>http://www.panwenbin.com/2010/09/01/denyhosts%e5%ae%89%e8%a3%85/</link>
		<comments>http://www.panwenbin.com/2010/09/01/denyhosts%e5%ae%89%e8%a3%85/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 08:02:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.panwenbin.com/?p=1256</guid>
		<description><![CDATA[参考 http://moneypy.blog.51cto.com/745631/328441]]></description>
			<content:encoded><![CDATA[<p>参考 http://moneypy.blog.51cto.com/745631/328441</p>
]]></content:encoded>
			<wfw:commentRss>http://www.panwenbin.com/2010/09/01/denyhosts%e5%ae%89%e8%a3%85/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

