Gibt es eine Standardmethode, um zu verhindern, dass gemeinsam genutzte Webserver missbraucht werden? Ich verwende eine CPanel-Box mit einigen Personen und gelegentlich eine Person, die beschließt, sie für andere DoS-Websites zu verwenden. Meine derzeitige "Erkennung" besteht darin, in Munin-Diagrammen nach Verkehrsspitzen zu suchen und dann auf der Maschine herumzustöbern, bis ich die Ursache gefunden habe.
Gibt es eine Software, mit der Angriffe sofort erkannt werden können?
Ich führe Folgendes aus: LMD - http://www.rfxn.com/projects/linux-malware-detect/ Clanscan
Diese erkennen Ihre Standard-C99-Shell oder häufig verwendete DoS-Skripte in Ordnung, erkennen jedoch keine benutzerdefinierten Inhalte.
rm -r /home/offending_user