<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:atom="http://www.w3.org/2005/Atom"
>
	<channel>
		<copyright>All rights reserved</copyright>
		<pubDate>Mon, 08 Sep 2008 01:38:53 GMT</pubDate>
		<lastBuildDate>Mon, 08 Sep 2008 01:38:53 GMT</lastBuildDate>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		<description>GoT - list_topics</description>
		<image>
			<link>http://gathering.tweakers.net</link>
			<title>Gathering of Tweakers</title>
			<url>http://tweakimg.net/g/if/logo.gif</url>
		</image>
		<language>nl-nl</language>
		<link>http://gathering.tweakers.net/rss/list_topics/23</link>
		<atom:link href="http://gathering.tweakers.net/rss/list_topics/23" rel="self" type="application/rss+xml" />
		<title>GoT - Non-Windows Operating Systems - Topics</title>
		<webMaster>gathering@tweakers.net (Administrator)</webMaster>
		<item>
			<title>[Linux Performance Showdown] time echo &quot;scale=5000; 4*a(1)&quot;*</title>
			<link>http://gathering.tweakers.net/forum/list_message/30700168?data%5Bsource%5D=rss#30700168</link>
			<author>dummy@example.com (daft_dutch)</author>
			<description>Replies: 493
Last poster: iCy at 07-09-2008 23:45
Topic is Open

real    1m14.795s
user    1m14.780s
sys     0m0.000s
model name      : Intel(R) Celeron(R) CPU          220  @ 1.20GHz
MemTotal:       997096 kB


Mini ITX Intel servertje met Ubuntu 8.04</description>
			<content:encoded><![CDATA[Replies: 493<br />
Last poster: iCy at 07-09-2008 23:45<br />
Topic is Open<hr>
<div class="cmd"><pre>
real    1m14.795s
user    1m14.780s
sys     0m0.000s
model name      : Intel(R) Celeron(R) CPU          220  @ 1.20GHz
MemTotal:       997096 kB
</pre></div><br>
<br>
Mini ITX Intel servertje met Ubuntu 8.04]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1249970</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1249970</guid>
			<pubDate>Sun, 07 Sep 2008 21:45:47 GMT</pubDate>
		</item>
		<item>
			<title>[apache2] mod_proxy probleem</title>
			<link>http://gathering.tweakers.net/forum/list_message/30699723?data%5Bsource%5D=rss#30699723</link>
			<author>dummy@example.com (B3rt)</author>
			<description>Replies: 2
Last poster: B3rt at 07-09-2008 22:00
Topic is Open
Nope maar dat fore-reload werkt wel 
Hij doet het nu alleen niet zoals ik verwacht had.

Nu redirect is dus naar 192.168.1.2, echter van buiten mijn lan connect dan krijg ik page not found omdat ie dus naar 192.x gaat

De bedoeling is eigenlijk dat ik :8080/sabnzbd via apache (sub domein) via poort 80 kan benaderen, dat doet ie nu dus niet, nu redirect ie alleen maar.</description>
			<content:encoded><![CDATA[Replies: 2<br />
Last poster: B3rt at 07-09-2008 22:00<br />
Topic is Open<hr>
Nope maar dat fore-reload werkt wel <img src="http://gathering.tweakers.net/global/smileys/smile.gif" width="15"  height="15" alt=":)" class="smiley"><br>
Hij doet het nu alleen niet zoals ik verwacht had.<br>
<br>
Nu redirect is dus naar 192.168.1.2, echter van buiten mijn lan connect dan krijg ik page not found omdat ie dus naar 192.x gaat<br>
<br>
De bedoeling is eigenlijk dat ik :8080/sabnzbd via apache (sub domein) via poort 80 kan benaderen, dat doet ie nu dus niet, nu redirect ie alleen maar.]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1311299</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1311299</guid>
			<pubDate>Sun, 07 Sep 2008 20:00:10 GMT</pubDate>
		</item>
		<item>
			<title>Het Grote Ubuntu Topic Deel 8</title>
			<link>http://gathering.tweakers.net/forum/list_message/30699413?data%5Bsource%5D=rss#30699413</link>
			<author>dummy@example.com (monnick)</author>
			<description>Replies: 339
Last poster: Ik_ben_Mark3 at 07-09-2008 20:57
Topic is Open
hij is inderdaad al geladencode:1
fglrx                1555468    23wat kan ik hieraan doen? op een of andere manier afsluiten en dan opnieuw proberen? En moet ik beide regels dan weer opnieuw doen?

offtopic:(stel ik overigens erg domme vragen voor iemand die alleen windows gewend is? )</description>
			<content:encoded><![CDATA[Replies: 339<br />
Last poster: Ik_ben_Mark3 at 07-09-2008 20:57<br />
Topic is Open<hr>
hij is inderdaad al geladen<br>code:<br><table class="phphighlight"><tr><td class="phphighlightline"><pre>1
</pre></td><td class="phphighlightcode"><div><pre>fglrx                1555468    23</pre></div></td></tr></table><br>wat kan ik hieraan doen? op een of andere manier afsluiten en dan opnieuw proberen? En moet ik beide regels dan weer opnieuw doen?<br>
<br>
<div class="offtopic">offtopic:<br>(stel ik overigens erg domme vragen voor iemand die alleen windows gewend is? <img src="http://gathering.tweakers.net/global/smileys/nosmile.gif" width="15"  height="15" alt=":/" class="smiley">)</div>]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1306138</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1306138</guid>
			<pubDate>Sun, 07 Sep 2008 18:57:07 GMT</pubDate>
		</item>
		<item>
			<title>Post hier je Non-Windows screenshots - Deel 6</title>
			<link>http://gathering.tweakers.net/forum/list_message/30699038?data%5Bsource%5D=rss#30699038</link>
			<author>dummy@example.com (F for Fragging)</author>
			<description>Replies: 1170
Last poster: Yemoke at 07-09-2008 19:43
Topic is Open
Zo van het weekend men bak maar is ff lekker opgefrist.
Lekker simpel en niet te veel toeters en bellen, ik draai archlinux icm enlightenment.

Hier een linkje naar de wallpaper.

Leeg

Vol
</description>
			<content:encoded><![CDATA[Replies: 1170<br />
Last poster: Yemoke at 07-09-2008 19:43<br />
Topic is Open<hr>
Zo van het weekend men bak maar is ff lekker opgefrist.<br>
Lekker simpel en niet te veel toeters en bellen, ik draai archlinux icm enlightenment.<br>
<br>
<a href="http://fc06.deviantart.com/fs37/f/2008/250/c/b/Collision_by_Gopedhead.jpg" rel="external">Hier</a> een linkje naar de wallpaper.<br>
<br>
Leeg<br>
<a href="http://xs331.xs.to/xs331/08360/leeg596.jpg" rel="external"><img src="http://xs331.xs.to/xs331/08360/leeg596.jpg.xs.jpg" class="rml" width="175" height="109" title="http://xs331.xs.to/xs331/08360/leeg596.jpg.xs.jpg" alt="http://xs331.xs.to/xs331/08360/leeg596.jpg.xs.jpg"></a><br>
Vol<br>
<a href="http://xs331.xs.to/xs331/08360/vol927.jpg" rel="external"><img src="http://xs331.xs.to/xs331/08360/vol927.jpg.xs.jpg" class="rml" width="175" height="109" title="http://xs331.xs.to/xs331/08360/vol927.jpg.xs.jpg" alt="http://xs331.xs.to/xs331/08360/vol927.jpg.xs.jpg"></a>]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1094531</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1094531</guid>
			<pubDate>Sun, 07 Sep 2008 17:43:55 GMT</pubDate>
		</item>
		<item>
			<title>Attentie bij binnenkomen van wireless netwerk</title>
			<link>http://gathering.tweakers.net/forum/list_message/30698711?data%5Bsource%5D=rss#30698711</link>
			<author>dummy@example.com (mithras)</author>
			<description>Replies: 1
Last poster: Rainmaker at 07-09-2008 18:26
Topic is Open
Ik denk dat het het handigst is om dit in het init.d script te zetten.

Op die manier checkt ie het als je boot.

trap onderaan /etc/init.d/network (o.i.d. hangt af van je distro) iets af wat de SSID checkt en eventueel een backup start./</description>
			<content:encoded><![CDATA[Replies: 1<br />
Last poster: Rainmaker at 07-09-2008 18:26<br />
Topic is Open<hr>
Ik denk dat het het handigst is om dit in het init.d script te zetten.<br>
<br>
Op die manier checkt ie het als je boot.<br>
<br>
trap onderaan /etc/init.d/network (o.i.d. hangt af van je distro) iets af wat de SSID checkt en eventueel een backup start./]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1311266</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1311266</guid>
			<pubDate>Sun, 07 Sep 2008 16:26:50 GMT</pubDate>
		</item>
		<item>
			<title>Firestarter start niet</title>
			<link>http://gathering.tweakers.net/forum/list_message/30697949?data%5Bsource%5D=rss#30697949</link>
			<author>dummy@example.com (Crakie)</author>
			<description>Replies: 6
Last poster: Crakie at 07-09-2008 15:43
Topic is Open
quote:Sallin schreef op zondag 07 september 2008 @ 13:49:
[...]

Is dat niet een instelling van firestarter? preferences -&gt; firewall -&gt; advanced firewall options -&gt; preferred package rejection method.Dat is zeker een instelling van Firestarter, en ik heb de rejection method dan ook op drop staan. Alleen, omdat Firestarter niet correct opstart bij de boot, worden de packets ook niet gedropt (totdat ik hem alsnog handmatig opstart, natuurlijk).quote:Hoezo is poort 80 open? Draai je een webserver? Misschien moet je eens kijken hoe vaak er geprobeerd moet worden om de firewall daemon starten. Wellicht houd deze er te vroeg mee op.Ik weet niet waarom port 80 open staat, dat is kennelijk de standaard voor Feisty zonder aanpassingen aan Iptabels. Hoe check ik hoe vaak er geprobeerd moet worden om de daemon te starten?</description>
			<content:encoded><![CDATA[Replies: 6<br />
Last poster: Crakie at 07-09-2008 15:43<br />
Topic is Open<hr>
<blockquote><div>quote:</div><div class="message-quote-div"><b><a href="http://gathering.tweakers.net/forum/list_message/30697438#30697438" rel="external" class="messagelink">Sallin schreef op zondag 07 september 2008 @ 13:49</a>:</b><br>
[...]<br>
<br>
Is dat niet een instelling van firestarter? preferences -&gt; firewall -&gt; advanced firewall options -&gt; preferred package rejection method.</div></blockquote>Dat is zeker een instelling van Firestarter, en ik heb de rejection method dan ook op drop staan. Alleen, omdat Firestarter niet correct opstart bij de boot, worden de packets ook niet gedropt (totdat ik hem alsnog handmatig opstart, natuurlijk).<blockquote><div>quote:</div><div class="message-quote-div">Hoezo is poort 80 open? Draai je een webserver? Misschien moet je eens kijken hoe vaak er geprobeerd moet worden om de firewall daemon starten. Wellicht houd deze er te vroeg mee op.</div></blockquote>Ik weet niet waarom port 80 open staat, dat is kennelijk de standaard voor Feisty zonder aanpassingen aan Iptabels. Hoe check ik hoe vaak er geprobeerd moet worden om de daemon te starten?]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1311191</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1311191</guid>
			<pubDate>Sun, 07 Sep 2008 13:43:56 GMT</pubDate>
		</item>
		<item>
			<title>[ubuntu] Mijn video collectie streamen over internet</title>
			<link>http://gathering.tweakers.net/forum/list_message/30696292?data%5Bsource%5D=rss#30696292</link>
			<author>dummy@example.com (B3rt)</author>
			<description>Replies: 11
Last poster: B3rt at 07-09-2008 00:48
Topic is Open
ja zeker wel, heb het hier reeds ge&#239;nstalleerd, Streamt ook gewoon video
Ik quote van de website:quote:Streaming your media with Jinzora gives you quick and easy access to your online music and video collection from any device with a web browser.Het werkt bij mij niet geheel 100%, ik krijg soms een PHP error (fatal error) te zien (de stream werkt wel) en kan niet verklaren waarom, ook kan ik helaas geen oorzaak/oplossing vinden op hun support forums</description>
			<content:encoded><![CDATA[Replies: 11<br />
Last poster: B3rt at 07-09-2008 00:48<br />
Topic is Open<hr>
ja zeker wel, heb het hier reeds ge&#239;nstalleerd, Streamt ook gewoon video<br>
Ik quote van de website:<blockquote><div>quote:</div><div class="message-quote-div">Streaming your media with Jinzora gives you quick and easy access to your online music and <b>video</b> collection from any device with a web browser.</div></blockquote>Het werkt bij mij niet geheel 100%, ik krijg soms een PHP error (fatal error) te zien (de stream werkt wel) en kan niet verklaren waarom, ook kan ik helaas geen oorzaak/oplossing vinden op hun support forums]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1310985</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1310985</guid>
			<pubDate>Sat, 06 Sep 2008 22:48:26 GMT</pubDate>
		</item>
		<item>
			<title>PXE op een linux distrubutie.</title>
			<link>http://gathering.tweakers.net/forum/list_message/30696108?data%5Bsource%5D=rss#30696108</link>
			<author>dummy@example.com (Rossoneri15)</author>
			<description>Replies: 11
Last poster: Xan at 06-09-2008 23:24
Topic is Open
of voor Ubuntu / Kubuntu 

http://www.debuntu.org/ho...ed-ubuntu-network-install</description>
			<content:encoded><![CDATA[Replies: 11<br />
Last poster: Xan at 06-09-2008 23:24<br />
Topic is Open<hr>
of voor Ubuntu / Kubuntu <img src="http://gathering.tweakers.net/global/smileys/wink.gif" width="15"  height="15" alt=";)" class="smiley"><br>
<br>
<a href="http://www.debuntu.org/how-to-unattended-ubuntu-network-install" title="http://www.debuntu.org/how-to-unattended-ubuntu-network-install" rel="external">http://www.debuntu.org/ho...ed-ubuntu-network-install</a>]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1310945</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1310945</guid>
			<pubDate>Sat, 06 Sep 2008 21:24:32 GMT</pubDate>
		</item>
		<item>
			<title>Kernelconfiguratie voor onbekende hardware</title>
			<link>http://gathering.tweakers.net/forum/list_message/30696045?data%5Bsource%5D=rss#30696045</link>
			<author>dummy@example.com (MALEADt)</author>
			<description>Replies: 25
Last poster: Sir Isaac at 06-09-2008 23:05
Topic is Open
Gefeliciteerd dat het gelukt is. Het verbaast me wel dat dat zo veel moeite koste. De combinatie 2.4 kernel, uLibc, en een 486 processor wordt toch best nog wel gebruikt in routers, printers en andere embedded devices.
Ik herinner me nu dat je vroeger ook isapnp en pnpdump had voor het detecteren en configureren van geluidskaarten, i/o poorten e.d. Misschien heb je er nog wat aan om de rest van je hardware aan de praat te krijgen. Met seri&#235;le poorten en een geluidskaart (als low-end oscilloscoop) kun je leuke dingen doen. linkje</description>
			<content:encoded><![CDATA[Replies: 25<br />
Last poster: Sir Isaac at 06-09-2008 23:05<br />
Topic is Open<hr>
Gefeliciteerd dat het gelukt is. Het verbaast me wel dat dat zo veel moeite koste. De combinatie 2.4 kernel, uLibc, en een 486 processor wordt toch best nog wel gebruikt in routers, printers en andere embedded devices.<br>
Ik herinner me nu dat je vroeger ook isapnp en pnpdump had voor het detecteren en configureren van geluidskaarten, i/o poorten e.d. Misschien heb je er nog wat aan om de rest van je hardware aan de praat te krijgen. Met seri&#235;le poorten en een geluidskaart (als low-end oscilloscoop) kun je leuke dingen doen. <a href="http://www.linuxjournal.com/article/3269" rel="external">linkje</a>]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1310630</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1310630</guid>
			<pubDate>Sat, 06 Sep 2008 21:05:35 GMT</pubDate>
		</item>
		<item>
			<title>FreeBSD en Qemu met tap netwerk</title>
			<link>http://gathering.tweakers.net/forum/list_message/30695638?data%5Bsource%5D=rss#30695638</link>
			<author>dummy@example.com (endymion2k6)</author>
			<description>Replies: 5
Last poster: dragunova at 06-09-2008 20:38
Topic is Open
quote:endymion2k6 schreef op zaterdag 06 september 2008 @ 16:37:...
Mijn LAN:
range 10.0.0.0
netmask 255.255.255.0
router 10.0.0.1
modem 192.168.0.1 (ja dit werkt, vraag me niet waarom)Waarschijnlijk omdat je modem op een adres als 10.0.0.138 of zo gewoon ook routeert?

Ik bedoel, de interface van je modem heeft waarschijnlijk meerdere ip-adressen...</description>
			<content:encoded><![CDATA[Replies: 5<br />
Last poster: dragunova at 06-09-2008 20:38<br />
Topic is Open<hr>
<blockquote><div>quote:</div><div class="message-quote-div"><b><a href="http://gathering.tweakers.net/forum/list_message/30694837#30694837" rel="external" class="messagelink">endymion2k6 schreef op zaterdag 06 september 2008 @ 16:37</a>:</b>...<br>
Mijn LAN:<br>
range 10.0.0.0<br>
netmask 255.255.255.0<br>
router 10.0.0.1<br>
modem 192.168.0.1 (ja dit werkt, vraag me niet waarom)</div></blockquote><span class="strike">Waarschijnlijk omdat je modem op een adres als 10.0.0.138 of zo gewoon ook routeert?</span><br>
<br>
Ik bedoel, de interface van je modem heeft waarschijnlijk meerdere ip-adressen...]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1297524</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1297524</guid>
			<pubDate>Sat, 06 Sep 2008 18:38:23 GMT</pubDate>
		</item>
		<item>
			<title>[CentOS] server express stuk maken</title>
			<link>http://gathering.tweakers.net/forum/list_message/30695374?data%5Bsource%5D=rss#30695374</link>
			<author>dummy@example.com (sjaakie)</author>
			<description>Replies: 30
Last poster: flupzor at 06-09-2008 19:13
Topic is Open
quote:robbert schreef op zaterdag 06 september 2008 @ 17:38:
[...]

Werkt zo&#039;n formbom altijd op elke machine? Of kan men er iets aan doen zodat ze niet meer werken? Zou ik hiermee bijvoorbeeld alle publieke *n?x bakken op de uni plat kunnen krijgen (nee, ik was het niet van plan te proberen ).

edit:Ik zie net Forkbomb - PreventionOnder debian en ubuntu wel mits de configuratie niet is aangepast. Maar bij unixen met goede defaults niet.</description>
			<content:encoded><![CDATA[Replies: 30<br />
Last poster: flupzor at 06-09-2008 19:13<br />
Topic is Open<hr>
<blockquote><div>quote:</div><div class="message-quote-div"><b><a href="http://gathering.tweakers.net/forum/list_message/30695059#30695059" rel="external" class="messagelink">robbert schreef op zaterdag 06 september 2008 @ 17:38</a>:</b><br>
[...]<br>
<br>
Werkt zo&#039;n formbom altijd op elke machine? Of kan men er iets aan doen zodat ze niet meer werken? Zou ik hiermee bijvoorbeeld alle publieke *n?x bakken op de uni plat kunnen krijgen (nee, ik was het niet van plan te proberen <img src="http://gathering.tweakers.net/global/smileys/smile.gif" width="15"  height="15" alt=":)" class="smiley">).<br>
<br>
<div class="edit">edit:<br>Ik zie net <a href="http://en.wikipedia.org/wiki/Forkbomb#Prevention" rel="external">Forkbomb - Prevention</a></div></div></blockquote>Onder debian en ubuntu wel mits de configuratie niet is aangepast. Maar bij unixen met goede defaults niet.]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1310978</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1310978</guid>
			<pubDate>Sat, 06 Sep 2008 17:13:39 GMT</pubDate>
		</item>
		<item>
			<title>Non-windows humor, part 2 :)</title>
			<link>http://gathering.tweakers.net/forum/list_message/30694364?data%5Bsource%5D=rss#30694364</link>
			<author>dummy@example.com (Wilke)</author>
			<description>Replies: 1074
Last poster: sparks at 06-09-2008 14:14
Topic is Open
http://ars.userfriendly.org/cartoons/?id=20080608</description>
			<content:encoded><![CDATA[Replies: 1074<br />
Last poster: sparks at 06-09-2008 14:14<br />
Topic is Open<hr>
<a href="http://ars.userfriendly.org/cartoons/?id=20080608" rel="external">http://ars.userfriendly.org/cartoons/?id=20080608</a>]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/776253</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/776253</guid>
			<pubDate>Sat, 06 Sep 2008 12:14:30 GMT</pubDate>
		</item>
		<item>
			<title>cron job rechten</title>
			<link>http://gathering.tweakers.net/forum/list_message/30694172?data%5Bsource%5D=rss#30694172</link>
			<author>dummy@example.com (gothmog91)</author>
			<description>Replies: 2
Last poster: gothmog91 at 06-09-2008 13:20
Topic is Open
Hij voert dit bestand uit:
http://pastebin.be/13621
Deze functie gebruikt hij ook nog:PHP:123456789101112131415161718192021222324&lt;?php
function&#160;setrss($string,&#160;$locatie)
&#160;&#160;&#160;&#160;{
&#160;&#160;&#160;&#160;$toe=0;
&#160;&#160;&#160;&#160;if&#160;(is_writable($locatie))
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;{
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;$handle&#160;=&#160;fopen($locatie,&#160;'w');
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;if&#160;(fwrite($handle,&#160;$string))
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;{
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;$toe=1;
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;}
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;else
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;{
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;$error[]='kan&#160;bestand&#160;niet&#160;schrijven.';
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;}&#160;&#160;&#160;&#160;
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;fclose($handle);
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;}
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;else
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;{
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;$error[]='kan&#160;bestand&#160;niet&#160;schrijven';
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;}
&#160;&#160;&#160;&#160;$returnarray=array('toegevoegd'=&gt;$toe,&#160;'error'=&gt;$error);
&#160;&#160;&#160;&#160;return&#160;$returnarray;
&#160;&#160;&#160;&#160;}
?&gt;</description>
			<content:encoded><![CDATA[Replies: 2<br />
Last poster: gothmog91 at 06-09-2008 13:20<br />
Topic is Open<hr>
Hij voert dit bestand uit:<br>
<a href="http://pastebin.be/13621" title="http://pastebin.be/13621" rel="external">http://pastebin.be/13621</a><br>
Deze functie gebruikt hij ook nog:<br>PHP:<br><table class="phphighlight"><tr><td class="phphighlightline"><code><br>1<br>2<br>3<br>4<br>5<br>6<br>7<br>8<br>9<br>10<br>11<br>12<br>13<br>14<br>15<br>16<br>17<br>18<br>19<br>20<br>21<br>22<br>23<br>24<br></code></td><td class="phphighlightcode"><div><code><span class="code_preproc">&lt;?php
<br></span><span class="code_keyword">function</span>&#160;<span class="code_method">setrss</span>(<span class="code_ident">$string</span>,&#160;<span class="code_ident">$locatie</span>)
<br>&#160;&#160;&#160;&#160;{
<br>&#160;&#160;&#160;&#160;<span class="code_ident">$toe</span>=<span class="code_number">0</span>;
<br>&#160;&#160;&#160;&#160;<span class="code_keyword">if</span>&#160;(<span class="code_method">is_writable</span>(<span class="code_ident">$locatie</span>))
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;{
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;<span class="code_ident">$handle</span>&#160;=&#160;<span class="code_method">fopen</span>(<span class="code_ident">$locatie</span>,&#160;<span class="code_string">'w'</span>);
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;<span class="code_keyword">if</span>&#160;(<span class="code_method">fwrite</span>(<span class="code_ident">$handle</span>,&#160;<span class="code_ident">$string</span>))
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;{
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;<span class="code_ident">$toe</span>=<span class="code_number">1</span>;
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;}
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;<span class="code_keyword">else</span>
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;{
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;<span class="code_ident">$error</span>[]=<span class="code_string">'kan&#160;bestand&#160;niet&#160;schrijven.'</span>;
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;}&#160;&#160;&#160;&#160;
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;<span class="code_method">fclose</span>(<span class="code_ident">$handle</span>);
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;}
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;<span class="code_keyword">else</span>
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;{
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;<span class="code_ident">$error</span>[]=<span class="code_string">'kan&#160;bestand&#160;niet&#160;schrijven'</span>;
<br>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;}
<br>&#160;&#160;&#160;&#160;<span class="code_ident">$returnarray</span>=<span class="code_keyword">array</span>(<span class="code_string">'toegevoegd'</span>=&gt;<span class="code_ident">$toe</span>,&#160;<span class="code_string">'error'</span>=&gt;<span class="code_ident">$error</span>);
<br>&#160;&#160;&#160;&#160;<span class="code_keyword">return</span>&#160;<span class="code_ident">$returnarray</span>;
<br>&#160;&#160;&#160;&#160;}<span class="code_preproc">
<br>?&gt;</span></code></div></td></tr></table><br>]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1311106</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1311106</guid>
			<pubDate>Sat, 06 Sep 2008 11:20:13 GMT</pubDate>
		</item>
		<item>
			<title>onder welk 64-bit os werkt de linksys wusb54gc</title>
			<link>http://gathering.tweakers.net/forum/list_message/30693983?data%5Bsource%5D=rss#30693983</link>
			<author>dummy@example.com (piet konijn)</author>
			<description>Replies: 7
Last poster: begintmeta at 06-09-2008 12:32
Topic is Open
Heb je OpenBSD al gecheckd? OpenBSD wil wel eens een interessant platform zijn voor hardwaresupport.</description>
			<content:encoded><![CDATA[Replies: 7<br />
Last poster: begintmeta at 06-09-2008 12:32<br />
Topic is Open<hr>
Heb je <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=rum&amp;apropos=0&amp;sektion=4&amp;manpath=OpenBSD+Current&amp;arch=amd64&amp;format=html" rel="external">OpenBSD</a> al gecheckd? <small>OpenBSD wil wel eens een interessant platform zijn voor hardwaresupport.</small>]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1311036</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1311036</guid>
			<pubDate>Sat, 06 Sep 2008 10:32:28 GMT</pubDate>
		</item>
		<item>
			<title>[CentOS] MySQL server maakt veel requests naar andere server</title>
			<link>http://gathering.tweakers.net/forum/list_message/30693042?data%5Bsource%5D=rss#30693042</link>
			<author>dummy@example.com (Megamind)</author>
			<description>Replies: 7
Last poster: Megamind at 06-09-2008 00:18
Topic is Open
Die specieke tcpdump commando&#039;s werken helaas niet maar dit is wat tcpdump er van zegt:

Op moment staan iets van 5000 verbindingen open.

Webserver:

00:16:20.596560 IP 81.173.31.1xx.mysql &gt; server1.domain.com.38635: P 33:44(11) ack 85 win 1448 &lt;nop,nop,timestamp 80925805 80967304&gt;
00:16:20.596866 IP 81.173.31.1xx.mysql &gt; server1.domain.com.38633: . 37:1485(1448) ack 241 win 1716 &lt;nop,nop,timestamp 80925805 80967304&gt;
00:16:20.596901 IP 81.173.31.1xx.mysql &gt; server1.domain.com.38633: . 1485:2933(1448) ack 241 win 1716 &lt;nop,nop,timestamp 80925805 80967304&gt;
00:16:20.597164 IP server1.domain.com.38634 &gt; 81.173.31.1xx.mysql: F 331:331(0) ack 5656 win 4356 &lt;nop,nop,timestamp 80967305 80925805&gt;
00:16:20.597309 IP 81.173.31.1xx.mysql &gt; server1.domain.com.38634: F 5656:5656(0) ack 332 win 1716 &lt;nop,nop,timestamp 80925806 80967305&gt;
00:16:20.597347 IP server1.domain.com.38634 &gt; 81.173.31.1xx.mysql: . ack 5657 win 4356 &lt;nop,nop,timestamp 80967305 80925806&gt;
00:16:20.597640 IP server1.domain.com.38636 &gt; 81.173.31.1xx.mysql: . ack 3033 win 2908 &lt;nop,nop,timestamp 80967306 80925805&gt;
00:16:20.608138 IP 81.173.31.1xx.mysql &gt; server1.domain.com.38638: . ack 2035851519 win 1448 &lt;nop,nop,timestamp 80925816 80967316&gt;
00:16:20.609188 IP 81.173.31.1xx.mysql &gt; server1.domain.com.38639: P 2051291540:2051291551(11) ack 2040784937 win 1448 &lt;nop,nop,timestamp 80925817 80967317&gt;
00:16:20.609261 IP server1.domain.com.38639 &gt; 81.173.31.1xx.mysql: P 1:29(28) ack 11 win 1460 &lt;nop,nop,timestamp 80967317 80925817&gt;
00:16:20.609388 IP 81.173.31.1xx.mysql &gt; server1.arjtman.com.38640: P 69:80(11) ack 70 win 1448 &lt;nop,nop,timestamp 80925826 80967326&gt;


MySQL server:

00:19:17.233859 IP server1.domain.com.47538 &gt; mysql.domain.com.mysql: P 117:145(28) ack 34 win 1460 &lt;nop,nop,timestamp 81143979 81102511&gt;
00:19:17.233875 IP mysql.domain.com.mysql &gt; server1.domain.com.47539: P 80:91(11) ack 118 win 1448 &lt;nop,nop,timestamp 81102512 81143978&gt;
00:19:17.233910 IP server1.domain.com.47540 &gt; mysql.domain.com.mysql: . ack 58 win 1460 &lt;nop,nop,timestamp 81143979 81102511&gt;
00:19:17.233978 IP mysql.domain.com.mysql &gt; server1.domain.com.47537: P 23:59(36) ack 109 win 1448 &lt;nop,nop,timestamp 81102512 81143978&gt;
00:19:17.234009 IP server1.domain.com.47540 &gt; mysql.domain.com.mysql: P 1:62(61) ack 58 win 1460 &lt;nop,nop,timestamp 81143979 81102511&gt;
00:19:17.234059 IP server1.domain.com.47539 &gt; mysql.domain.com.mysql: P 118:146(28) ack 91 win 1460 &lt;nop,nop,timestamp 81143979 81102512&gt;
00:19:17.234060 IP mysql.domain.com.mysql &gt; server1.domain.com.47538: P 34:45(11) ack 145 win 1448 &lt;nop,nop,timestamp 81102512 81143979&gt;
00:19:17.234100 IP mysql.domain.com.mysql &gt; server1.domain.com.47540: . ack 62 win 1448 &lt;nop,nop,timestamp 81102512 81143979&gt;
00:19:17.234138 IP mysql.domain.com.mysql &gt; server1.domain.com.47540: P 58:69(11) ack 62 win 1448 &lt;nop,nop,timestamp 81102512 81143979&gt;
00:19:17.234159 IP server1.domain.com.47537 &gt; mysql.domain.com.mysql: P 109:317(208) ack 59 win 1460 &lt;nop,nop,timestamp 81143979 81102512&gt;
00:19:17.234208 IP mysql.domain.com.mysql &gt; server1.domain.com.47539: P 91:102(11) ack 146 win 1448 &lt;nop,nop,timestamp 81102512 81143979&gt;
00:19:17.234308 IP server1.domain.com.47540 &gt; mysql.domain.com.mysql: P 62:70(8) ack 69 win 1460 &lt;nop,nop,timestamp 81143979 81102512&gt;
00:19:17.234323 IP server1.domain.com.47538 &gt; mysql.domain.com.mysql: P 145:178(33) ack 45 win 1460 &lt;nop,nop,timestamp 81143979 81102512&gt;
00:19:17.234408 IP server1.domain.com.47539 &gt; mysql.domain.com.mysql: P 146:179(33) ack 102 win 1460 &lt;nop,nop,timestamp 81143979 81102512&gt;
00:19:17.234739 IP mysql.domain.com.mysql &gt; server1.domain.com.47537: . 59:1507(1448) ack 317 win 1716 &lt;nop,nop,timestamp 81102512 81143979&gt;
00:19:17.234757 IP mysql.domain.com.mysql &gt; server1.domain.com.47537: . 1507:2955(1448) ack 317 win 1716 &lt;nop,nop,timestamp 81102512 81143979&gt;
00:19:17.234872 IP mysql.domain.com.mysql &gt; server1.domain.com.47540: P 69:80(11) ack 70 win 1448 &lt;nop,nop,timestamp 81102513 81143979&gt;
00:19:17.234975 IP mysql.domain.com.mysql &gt; server1.domain.com.47538: P 45:81(36) ack 178 win 1448 &lt;nop,nop,timestamp 81102513 81143979&gt;
00:19:17.235057 IP mysql.domain.com.mysql &gt; server1.domain.com.47539: P 102:138(36) ack 179 win 1448 &lt;nop,nop,timestamp 81102513 81143979&gt;
00:19:17.236755 IP server1.domain.com.47537 &gt; mysql.domain.com.mysql: . ack 2955 win 2908 &lt;nop,nop,timestamp 81143981 81102512&gt;
 mysql.domain.com.mysql &gt; server1.domain.com.47613: P 4344:5576(1232) ack 1 win 1716 &lt;nop,nop,timestamp 81102889 81144356&gt;

Daar kan ik geen kaas van maken 


Edit: Ik keek ook even voor de grap in secure log:



Sep  3 03:22:55 server1 sshd[29588]: Failed password for root from ::ffff:222.221.12.13 port 44216 ssh2
Sep  3 03:22:55 server1 sshd[29589]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:00 server1 sshd[29590]: Failed password for root from ::ffff:222.221.12.13 port 47485 ssh2
Sep  3 03:23:01 server1 sshd[29591]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:05 server1 sshd[29592]: Failed password for root from ::ffff:222.221.12.13 port 50463 ssh2
Sep  3 03:23:06 server1 sshd[29593]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:10 server1 sshd[29601]: Failed password for root from ::ffff:222.221.12.13 port 52844 ssh2
Sep  3 03:23:10 server1 sshd[29602]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:16 server1 sshd[29603]: Failed password for root from ::ffff:222.221.12.13 port 54951 ssh2
Sep  3 03:23:16 server1 sshd[29604]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:20 server1 sshd[29605]: Failed password for root from ::ffff:222.221.12.13 port 57333 ssh2
Sep  3 03:23:21 server1 sshd[29606]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:25 server1 sshd[29607]: Failed password for root from ::ffff:222.221.12.13 port 60201 ssh2
Sep  3 03:23:26 server1 sshd[29608]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:30 server1 sshd[29609]: Failed password for root from ::ffff:222.221.12.13 port 34435 ssh2
Sep  3 03:23:30 server1 sshd[29610]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:35 server1 sshd[29611]: Failed password for root from ::ffff:222.221.12.13 port 36580 ssh2
Sep  3 03:23:35 server1 sshd[29612]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:41 server1 sshd[29613]: Failed password for root from ::ffff:222.221.12.13 port 38871 ssh2
Sep  3 03:23:41 server1 sshd[29614]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:46 server1 sshd[29615]: Failed password for root from ::ffff:222.221.12.13 port 41735 ssh2
Sep  3 03:23:46 server1 sshd[29616]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:50 server1 sshd[29617]: Failed password for root from ::ffff:222.221.12.13 port 43352 ssh2
Sep  3 03:23:52 server1 sshd[29618]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:56 server1 sshd[29619]: Failed password for root from ::ffff:222.221.12.13 port 45302 ssh2
Sep  3 03:23:56 server1 sshd[29620]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:24:02 server1 sshd[29621]: Failed password for root from ::ffff:222.221.12.13 port 47249 ssh2
Sep  3 03:24:02 server1 sshd[29622]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:24:07 server1 sshd[29630]: Failed password for root from ::ffff:222.221.12.13 port 49448 ssh2
Sep  3 03:24:07 server1 sshd[29631]: Received disconnect from ::ffff:222.221.12.13: 11: Bye

 


Edit: Na wat uurtjes of debuggen en logs doorspitten ben ik er toch achter dat wat eikeltjes de servers proberen te ddossen.

Ik heb nu met iptables een limit op de SSH gezet en port 80 connecties gelimit naar 100 per minuut. Er kwamen dus 50 aanvragen per seconde binnen naar de index pagina, die natuurlijk een verbinding met mysql maakte  </description>
			<content:encoded><![CDATA[Replies: 7<br />
Last poster: Megamind at 06-09-2008 00:18<br />
Topic is Open<hr>
Die specieke tcpdump commando&#039;s werken helaas niet maar dit is wat tcpdump er van zegt:<br>
<br>
Op moment staan iets van 5000 verbindingen open.<br>
<br>
Webserver:<br>
<div class="cmd"><pre>
00:16:20.596560 IP 81.173.31.1xx.mysql &gt; server1.domain.com.38635: P 33:44(11) ack 85 win 1448 &lt;nop,nop,timestamp 80925805 80967304&gt;
00:16:20.596866 IP 81.173.31.1xx.mysql &gt; server1.domain.com.38633: . 37:1485(1448) ack 241 win 1716 &lt;nop,nop,timestamp 80925805 80967304&gt;
00:16:20.596901 IP 81.173.31.1xx.mysql &gt; server1.domain.com.38633: . 1485:2933(1448) ack 241 win 1716 &lt;nop,nop,timestamp 80925805 80967304&gt;
00:16:20.597164 IP server1.domain.com.38634 &gt; 81.173.31.1xx.mysql: F 331:331(0) ack 5656 win 4356 &lt;nop,nop,timestamp 80967305 80925805&gt;
00:16:20.597309 IP 81.173.31.1xx.mysql &gt; server1.domain.com.38634: F 5656:5656(0) ack 332 win 1716 &lt;nop,nop,timestamp 80925806 80967305&gt;
00:16:20.597347 IP server1.domain.com.38634 &gt; 81.173.31.1xx.mysql: . ack 5657 win 4356 &lt;nop,nop,timestamp 80967305 80925806&gt;
00:16:20.597640 IP server1.domain.com.38636 &gt; 81.173.31.1xx.mysql: . ack 3033 win 2908 &lt;nop,nop,timestamp 80967306 80925805&gt;
00:16:20.608138 IP 81.173.31.1xx.mysql &gt; server1.domain.com.38638: . ack 2035851519 win 1448 &lt;nop,nop,timestamp 80925816 80967316&gt;
00:16:20.609188 IP 81.173.31.1xx.mysql &gt; server1.domain.com.38639: P 2051291540:2051291551(11) ack 2040784937 win 1448 &lt;nop,nop,timestamp 80925817 80967317&gt;
00:16:20.609261 IP server1.domain.com.38639 &gt; 81.173.31.1xx.mysql: P 1:29(28) ack 11 win 1460 &lt;nop,nop,timestamp 80967317 80925817&gt;
00:16:20.609388 IP 81.173.31.1xx.mysql &gt; server1.arjtman.com.38640: P 69:80(11) ack 70 win 1448 &lt;nop,nop,timestamp 80925826 80967326&gt;
</pre></div><br>
<br>
MySQL server:<br>
<div class="cmd"><pre>
00:19:17.233859 IP server1.domain.com.47538 &gt; mysql.domain.com.mysql: P 117:145(28) ack 34 win 1460 &lt;nop,nop,timestamp 81143979 81102511&gt;
00:19:17.233875 IP mysql.domain.com.mysql &gt; server1.domain.com.47539: P 80:91(11) ack 118 win 1448 &lt;nop,nop,timestamp 81102512 81143978&gt;
00:19:17.233910 IP server1.domain.com.47540 &gt; mysql.domain.com.mysql: . ack 58 win 1460 &lt;nop,nop,timestamp 81143979 81102511&gt;
00:19:17.233978 IP mysql.domain.com.mysql &gt; server1.domain.com.47537: P 23:59(36) ack 109 win 1448 &lt;nop,nop,timestamp 81102512 81143978&gt;
00:19:17.234009 IP server1.domain.com.47540 &gt; mysql.domain.com.mysql: P 1:62(61) ack 58 win 1460 &lt;nop,nop,timestamp 81143979 81102511&gt;
00:19:17.234059 IP server1.domain.com.47539 &gt; mysql.domain.com.mysql: P 118:146(28) ack 91 win 1460 &lt;nop,nop,timestamp 81143979 81102512&gt;
00:19:17.234060 IP mysql.domain.com.mysql &gt; server1.domain.com.47538: P 34:45(11) ack 145 win 1448 &lt;nop,nop,timestamp 81102512 81143979&gt;
00:19:17.234100 IP mysql.domain.com.mysql &gt; server1.domain.com.47540: . ack 62 win 1448 &lt;nop,nop,timestamp 81102512 81143979&gt;
00:19:17.234138 IP mysql.domain.com.mysql &gt; server1.domain.com.47540: P 58:69(11) ack 62 win 1448 &lt;nop,nop,timestamp 81102512 81143979&gt;
00:19:17.234159 IP server1.domain.com.47537 &gt; mysql.domain.com.mysql: P 109:317(208) ack 59 win 1460 &lt;nop,nop,timestamp 81143979 81102512&gt;
00:19:17.234208 IP mysql.domain.com.mysql &gt; server1.domain.com.47539: P 91:102(11) ack 146 win 1448 &lt;nop,nop,timestamp 81102512 81143979&gt;
00:19:17.234308 IP server1.domain.com.47540 &gt; mysql.domain.com.mysql: P 62:70(8) ack 69 win 1460 &lt;nop,nop,timestamp 81143979 81102512&gt;
00:19:17.234323 IP server1.domain.com.47538 &gt; mysql.domain.com.mysql: P 145:178(33) ack 45 win 1460 &lt;nop,nop,timestamp 81143979 81102512&gt;
00:19:17.234408 IP server1.domain.com.47539 &gt; mysql.domain.com.mysql: P 146:179(33) ack 102 win 1460 &lt;nop,nop,timestamp 81143979 81102512&gt;
00:19:17.234739 IP mysql.domain.com.mysql &gt; server1.domain.com.47537: . 59:1507(1448) ack 317 win 1716 &lt;nop,nop,timestamp 81102512 81143979&gt;
00:19:17.234757 IP mysql.domain.com.mysql &gt; server1.domain.com.47537: . 1507:2955(1448) ack 317 win 1716 &lt;nop,nop,timestamp 81102512 81143979&gt;
00:19:17.234872 IP mysql.domain.com.mysql &gt; server1.domain.com.47540: P 69:80(11) ack 70 win 1448 &lt;nop,nop,timestamp 81102513 81143979&gt;
00:19:17.234975 IP mysql.domain.com.mysql &gt; server1.domain.com.47538: P 45:81(36) ack 178 win 1448 &lt;nop,nop,timestamp 81102513 81143979&gt;
00:19:17.235057 IP mysql.domain.com.mysql &gt; server1.domain.com.47539: P 102:138(36) ack 179 win 1448 &lt;nop,nop,timestamp 81102513 81143979&gt;
00:19:17.236755 IP server1.domain.com.47537 &gt; mysql.domain.com.mysql: . ack 2955 win 2908 &lt;nop,nop,timestamp 81143981 81102512&gt;
 mysql.domain.com.mysql &gt; server1.domain.com.47613: P 4344:5576(1232) ack 1 win 1716 &lt;nop,nop,timestamp 81102889 81144356&gt;
</pre></div><br>
Daar kan ik geen kaas van maken <img src="http://gathering.tweakers.net/global/smileys/confused.gif" width="19"  height="15" alt=":?" class="smiley"><br>
<br>
<br>
Edit: Ik keek ook even voor de grap in secure log:<br>
<br>
<div class="cmd"><pre>

Sep  3 03:22:55 server1 sshd[29588]: Failed password for root from ::ffff:222.221.12.13 port 44216 ssh2
Sep  3 03:22:55 server1 sshd[29589]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:00 server1 sshd[29590]: Failed password for root from ::ffff:222.221.12.13 port 47485 ssh2
Sep  3 03:23:01 server1 sshd[29591]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:05 server1 sshd[29592]: Failed password for root from ::ffff:222.221.12.13 port 50463 ssh2
Sep  3 03:23:06 server1 sshd[29593]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:10 server1 sshd[29601]: Failed password for root from ::ffff:222.221.12.13 port 52844 ssh2
Sep  3 03:23:10 server1 sshd[29602]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:16 server1 sshd[29603]: Failed password for root from ::ffff:222.221.12.13 port 54951 ssh2
Sep  3 03:23:16 server1 sshd[29604]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:20 server1 sshd[29605]: Failed password for root from ::ffff:222.221.12.13 port 57333 ssh2
Sep  3 03:23:21 server1 sshd[29606]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:25 server1 sshd[29607]: Failed password for root from ::ffff:222.221.12.13 port 60201 ssh2
Sep  3 03:23:26 server1 sshd[29608]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:30 server1 sshd[29609]: Failed password for root from ::ffff:222.221.12.13 port 34435 ssh2
Sep  3 03:23:30 server1 sshd[29610]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:35 server1 sshd[29611]: Failed password for root from ::ffff:222.221.12.13 port 36580 ssh2
Sep  3 03:23:35 server1 sshd[29612]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:41 server1 sshd[29613]: Failed password for root from ::ffff:222.221.12.13 port 38871 ssh2
Sep  3 03:23:41 server1 sshd[29614]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:46 server1 sshd[29615]: Failed password for root from ::ffff:222.221.12.13 port 41735 ssh2
Sep  3 03:23:46 server1 sshd[29616]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:50 server1 sshd[29617]: Failed password for root from ::ffff:222.221.12.13 port 43352 ssh2
Sep  3 03:23:52 server1 sshd[29618]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:23:56 server1 sshd[29619]: Failed password for root from ::ffff:222.221.12.13 port 45302 ssh2
Sep  3 03:23:56 server1 sshd[29620]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:24:02 server1 sshd[29621]: Failed password for root from ::ffff:222.221.12.13 port 47249 ssh2
Sep  3 03:24:02 server1 sshd[29622]: Received disconnect from ::ffff:222.221.12.13: 11: Bye Bye
Sep  3 03:24:07 server1 sshd[29630]: Failed password for root from ::ffff:222.221.12.13 port 49448 ssh2
Sep  3 03:24:07 server1 sshd[29631]: Received disconnect from ::ffff:222.221.12.13: 11: Bye
</pre></div><br>
 <img src="http://gathering.tweakers.net/global/smileys/nosmile2.gif" width="15"  height="15" alt=":|" class="smiley"><br>
<br>
<br>
Edit: Na wat uurtjes of debuggen en logs doorspitten ben ik er toch achter dat wat eikeltjes de servers proberen te ddossen.<br>
<br>
Ik heb nu met iptables een limit op de SSH gezet en port 80 connecties gelimit naar 100 per minuut. Er kwamen dus 50 aanvragen per seconde binnen naar de index pagina, die natuurlijk een verbinding met mysql maakte  <img src="http://gathering.tweakers.net/global/smileys/bonk.gif" width="30"  height="17" alt="8)7" class="smiley">]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1310922</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1310922</guid>
			<pubDate>Fri, 05 Sep 2008 22:18:39 GMT</pubDate>
		</item>
		<item>
			<title>[Debian] SATA Drives niet geinitialiseerd</title>
			<link>http://gathering.tweakers.net/forum/list_message/30692650?data%5Bsource%5D=rss#30692650</link>
			<author>dummy@example.com (DwarV)</author>
			<description>Replies: 2
Last poster: DwarV at 05-09-2008 22:26
Topic is Open
Initrd biedt voor mij geen oplossing denk ik, aangezien ik boot vanaf een IDE disk, en niet vanaf de SATA drive zelf. Die andere optie zal ik even bekijken. Mijn vraag is meer: veel linux distro&#039;s kunnen zonder problemen scsi/SATA drives initialiseren zonder tussenkomst van scsiadd, was mijn idee. Zeg maar, direct vanuit de kernel SCSI support zelf, zoals ook met IDE disks gebeurt. Mijn vraag was daarom waarvanuit (SCSI) schijven geinitialiseerd worden. Zou dat udev kunnen zijn?</description>
			<content:encoded><![CDATA[Replies: 2<br />
Last poster: DwarV at 05-09-2008 22:26<br />
Topic is Open<hr>
Initrd biedt voor mij geen oplossing denk ik, aangezien ik boot vanaf een IDE disk, en niet vanaf de SATA drive zelf. Die andere optie zal ik even bekijken. Mijn vraag is meer: veel linux distro&#039;s kunnen zonder problemen scsi/SATA drives initialiseren zonder tussenkomst van scsiadd, was mijn idee. Zeg maar, direct vanuit de kernel SCSI support zelf, zoals ook met IDE disks gebeurt. Mijn vraag was daarom waarvanuit (SCSI) schijven geinitialiseerd worden. Zou dat udev kunnen zijn?]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1310914</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1310914</guid>
			<pubDate>Fri, 05 Sep 2008 20:26:18 GMT</pubDate>
		</item>
		<item>
			<title>[GRUB] Bootprobleem icm SATA RAID</title>
			<link>http://gathering.tweakers.net/forum/list_message/30692222?data%5Bsource%5D=rss#30692222</link>
			<author>dummy@example.com (UDuckling5)</author>
			<description>Replies: 6
Last poster: dragunova at 05-09-2008 20:21
Topic is Open
hd (0,0) is als het goed is je eerste hdd en hd(0,1) je tweede. Aan de eerste controller dat is.
hd (1,0) zou dan je eerste hdd aan de tweede controller zijn en hd (1,1) je tweede. En zo voort.

Heb je de satacontroller van je mobo uitgezet?
Op welke mbr van welke schijf staat grub?
Op welke schijf staat /boot?

Zoals ik het zie zou je idd je bootschijf op de eerste controller van je mobo moeten hangen en van daaruit de verwijzingen kloppend moeten kunnen krijgen.

@ProFox; (fake)raid0 hier met grub geinstalleerd door SuSE draaiend, dus raid moet kunnen in principe, ook met grub.</description>
			<content:encoded><![CDATA[Replies: 6<br />
Last poster: dragunova at 05-09-2008 20:21<br />
Topic is Open<hr>
hd (0,0) is als het goed is je eerste hdd en hd(0,1) je tweede. Aan de eerste controller dat is.<br>
hd (1,0) zou dan je eerste hdd aan de tweede controller zijn en hd (1,1) je tweede. En zo voort.<br>
<br>
<span class="strike">Heb je de satacontroller van je mobo uitgezet?</span><br>
Op welke mbr van welke schijf staat grub?<br>
Op welke schijf staat /boot?<br>
<br>
Zoals ik het zie zou je idd je bootschijf op de eerste controller van je mobo moeten hangen en van daaruit de verwijzingen kloppend moeten kunnen krijgen.<br>
<br>
@ProFox; (fake)raid0 hier met grub geinstalleerd door SuSE draaiend, dus raid moet kunnen in principe, ook met grub.]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1310742</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1310742</guid>
			<pubDate>Fri, 05 Sep 2008 18:21:58 GMT</pubDate>
		</item>
		<item>
			<title>[centos] 2 servers continu synchroniseren</title>
			<link>http://gathering.tweakers.net/forum/list_message/30690563?data%5Bsource%5D=rss#30690563</link>
			<author>dummy@example.com (wavetb)</author>
			<description>Replies: 3
Last poster: G8KeePeR at 05-09-2008 14:24
Topic is Open
Hier heb ik een paar jaar geleden mee gespeeld :

http://nbd.sourceforge.net/

principe is een blockdevice die tussen het device van je harddisk en de mount komt

zoiets :

/dev/hda - /dev/nbd1 - /mnt/ietske...

Alle data die wordt weggeschreven naar de disk passeert dus eerst via het extra block-device, die deze data naar de andere machine stuurt.

werkt op zich behoorlijk, maar in de versie die ik teste speelde de &#233;&#233;n server en de ander client, dus niet tegelijkertijd...</description>
			<content:encoded><![CDATA[Replies: 3<br />
Last poster: G8KeePeR at 05-09-2008 14:24<br />
Topic is Open<hr>
Hier heb ik een paar jaar geleden mee gespeeld :<br>
<br>
<a href="http://nbd.sourceforge.net/" title="http://nbd.sourceforge.net/" rel="external">http://nbd.sourceforge.net/</a><br>
<br>
principe is een blockdevice die tussen het device van je harddisk en de mount komt<br>
<br>
zoiets :<br>
<br>
/dev/hda - /dev/nbd1 - /mnt/ietske...<br>
<br>
Alle data die wordt weggeschreven naar de disk passeert dus eerst via het extra block-device, die deze data naar de andere machine stuurt.<br>
<br>
werkt op zich behoorlijk, maar in de versie die ik teste speelde de &#233;&#233;n server en de ander client, dus niet tegelijkertijd...]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1310938</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1310938</guid>
			<pubDate>Fri, 05 Sep 2008 12:24:05 GMT</pubDate>
		</item>
		<item>
			<title>Restore Mode - MySQL</title>
			<link>http://gathering.tweakers.net/forum/list_message/30688704?data%5Bsource%5D=rss#30688704</link>
			<author>dummy@example.com (wavetb)</author>
			<description>Replies: 3
Last poster: blaataaps at 05-09-2008 09:20
Topic is Open
En de rest van mijn vragen/opmerkingen? En hoe kan hij nog wel in recovery mode als de partitietabel kwijt is? Wat is de precieze melding? Wat heb je al geprobeerd/gevonden over read-write kennen maken?</description>
			<content:encoded><![CDATA[Replies: 3<br />
Last poster: blaataaps at 05-09-2008 09:20<br />
Topic is Open<hr>
En de rest van mijn vragen/opmerkingen? En hoe kan hij nog wel in recovery mode als de partitietabel kwijt is? Wat is de precieze melding? Wat heb je al geprobeerd/gevonden over read-write kennen maken?]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1310931</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1310931</guid>
			<pubDate>Fri, 05 Sep 2008 07:20:02 GMT</pubDate>
		</item>
		<item>
			<title>[Ubuntu] Scipt starten in terminal en in sys tray plaatsen</title>
			<link>http://gathering.tweakers.net/forum/list_message/30688109?data%5Bsource%5D=rss#30688109</link>
			<author>dummy@example.com (woolysheep)</author>
			<description>Replies: 1
Last poster: Nico  Klus at 05-09-2008 01:03
Topic is Open
Je zou een script kunnen maken dat de xterm waarin ie draait kleiner maakt met -iconify
http://kobesearch.cpan.org/htdocs/XTerm-Conf/XTerm/Conf.html</description>
			<content:encoded><![CDATA[Replies: 1<br />
Last poster: Nico  Klus at 05-09-2008 01:03<br />
Topic is Open<hr>
Je zou een script kunnen maken dat de xterm waarin ie draait kleiner maakt met -iconify<br>
<a href="http://kobesearch.cpan.org/htdocs/XTerm-Conf/XTerm/Conf.html" title="http://kobesearch.cpan.org/htdocs/XTerm-Conf/XTerm/Conf.html" rel="external">http://kobesearch.cpan.org/htdocs/XTerm-Conf/XTerm/Conf.html</a>]]></content:encoded>
			<comments>http://gathering.tweakers.net/forum/list_messages/1310570</comments>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_messages/1310570</guid>
			<pubDate>Thu, 04 Sep 2008 23:03:51 GMT</pubDate>
		</item>
	</channel>
</rss>