[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Mes utilisateurs sont franchement bourin :-(



On Wed, 11 Dec 2002 22:12:33 +0100
regis <luminix@wanadoo.fr> wrote:

> 
> Par contre comment puis je spécifier a qpopper de ce mettre en démon vu qu'il 
> ne me le propose pas a l'install ?

D'après le package source, le package debian ne donne pas le choix et ne configure
que le mode inetd, mais dans le configure du package il y a "--enable-standalone",
tu peux donc essayer de le recompiler le package avec cette option dans la ligne
configure du fichier debian/rules

Puis crées des fichiers de lancement dans /etc/init.d et leurs liens avec update-rc.list,
inspires-toi d'un fichier existant pour un autre démon.
Ceci dit il y a peut-être des trucs qui ne vont plus marcher parce que le package n'est
pas supposé gérer le mode standalone.

Sinon popa3d gère les deux modes, je crois qu'il le propose à l'installation.
Pour autant de connections inetd est une aberration et tu la machine aura une charge
plus lourde que nécessaire.

> Et ensuite comment gérez dans le mode démon le nombre max de connexion ?

On dirait qu'il n'a pas cette option, peut-être avec iptables comme je te l'ai déjà proposé,
les attaques de type DOS sont plutôt bloquées au niveau du firewall que par chaque
démon.

Mais dans ton cas je ne bloquerais rien, ca devrait prendre une charge insignifiante de
vérifier qu'une boîte est vide, et si ca amuse tes utilisateurs de cliquer comme des bourrins
laisses-les faire. De toutes façons si le démon plante parce qu'il y a trop de connections c'est
un problème qu'il vaut mieux résoudre.

Je veux pas être trop lourd avec popa3d mais dans le man :

-D     Standalone server mode.  ... In this mode popa3d also does quite a few checks to
significantly reduce the impact of connection flood attacks.

Alain



Reply to: