arkadiy_a

arkadiy_a
Рейтинг
82
Регистрация
11.06.2008
Vanger:
лучше залить так же через архив контейнера) правда, не знаю, как пройдет миграция vmware -> openvz
если копировать через rsync - проверьте, чтобы совпадало установленное ПО, его лучше копировать не rsync'ом. по mysql - просто остановите mysql на время синхронизации, и она пройдет нормально, был такой опыт

ПО нормально переносится.

Прибил на удаленном vps все процессы кроме sshd и пары нужных, на локальном запустил:

rsync -avHz --numeric-ids --exclude=/proc --exclude=/sys --exclude=/dev --exclude=/root --exclude=/svr-setup / root@айпишник_впски:/

Ребутнул, поднялось норм, глюков не замечено, сайты открываются.

p.s.

Как бекап годится, как зеркало увы, видимо придется репликацию базы изучать как настраивать или забить.

Заработало, спасибо!

Ivan Sharkov:
arkadiy_a, этот IP вы спокойно можете заблокировать через iptables.

Пока он обнаружится и забанится... А если он научился айпишники менять...

А сайт то доступен то нет, вроде так.

Ivan Sharkov:
Так же для защиты от таких вредителей есть fail2ban, ddos deflate и другое ПО

Вот как раз сейчас хотел установить CSF а он ругается:

perl /etc/csf/csftest.pl

Testing ip_tables/iptable_filter...OK
Testing ipt_LOG...OK
Testing ipt_multiport/xt_multiport...OK
Testing ipt_REJECT...OK
Testing ipt_state/xt_state...OK
Testing ipt_limit/xt_limit...OK
Testing ipt_recent...OK
Testing xt_connlimit...FAILED [Error: iptables: No chain/target/match by that name.] - Required for CONNLIMIT feature
Testing ipt_owner/xt_owner...OK
Testing iptable_nat/ipt_REDIRECT...OK
Testing iptable_nat/ipt_DNAT...OK

RESULT: csf will function on this server but some features will not work due to some missing iptables modules [1]
Ivan Sharkov:
arkadiy_a, сходу сказать не могу. Но лимиты достаточно высокие для нормальной работы.

Вопрос в другом - мощность трафика, который идет к серверу и ресурсы сервера, которые тратятся на его обработку.

Да разве это вопрос...

Вот пример актуального мне сейчас вопроса.

Школоло может запустить в 100 потоков обычный парсер который сайтмапу составляет притом что трафика будет ну например 200 кб/сек (мало) но соединений 100 (много? лимит на дескрипторы будет исчерпан? вот это как раз актуальный вопрос) и притом что на уровне iptables простым правилом такого школоло не зафильтровать.

Вы пишите мол "мы защиту от ддос не предоставляем" но и разрешить на уровне iptables ограничивать кол-во соединений per айпишник тоже "не предоставляете".

Наверное, здесь можно что-то улучшить. Или чего-то не понимаю.

Ivan Sharkov:
arkadiy_a, к сожалению, подключить не получится, т.к. это техническое ограничение связанное с тем, что данного модуля в ОС, на которой установлена виртуализация, нет.

Нда уж. Ядра перекомпилять сложно это? Может ошибаюсь в нюансах но вроде другие хостеры делают.

А сколько лимитов на кол-во сетевых соединений (дескрипторов?) для контейнера, не помните?

На vps oтсутствует модуль connlimit, он нужен iptables чтобы ограничивать кол-во подключений с одного айпишника.

Техподдержка пишет:

Подключение connlimit для наших виртуальных серверов не возможно.

Можно с этим что-то сделать?

Номер сервера ovz104003.

mgn888:
Данный хостер поддерживает хакеров, мошенников и прочую нечисть.

На вашем форуме как раз такое и происходит: http://multi-cheats.com/threads/jandeks-baza.1313/

Установочный шаблон ОС в FastVPS не дали, но снимок контейнера выдали оперативно.

Поднял Proxmox 3 в VMware Workstation, поставил туда CentOS вроде максимально похожей версии как у FastVPS.

Контейнер ожил и отлично пашет.

Думаю не дергать техподдержку с образами контейнера чтобы обратно закачать после настройки. Вместо этого хотелось бы настроить rsync так чтобы чтобы slave был на впске и "новая версия" контейнера туда закачалась. Ведь если повезет и получится такое - потом поменяю в настройках rsync мастер<->слейв и получится (?) в локальной виртуальной машине бекап, и очень оперативный.

Т.е. у хостера VPS, там rsync, он синхронизирует файлы с установленной локально в VMware копией VPS-ки.

Теперь вопросики.

Как копия-зеркало всегда готовое для восстановления оно будет работать или могут быть сложности?

Как быть с критичными файлами открытыми на запись (папка /var/lib/mysql/* например) я просто хз как оно синхронизировать будет, лотерея?

hvosting не, я не троллю и понимаю что техподдержка таким в принципе не должна заниматься, но вдруг направят-помогут.

Представляю (может, ошибочно) мне скажут установи OVZ версии такой-то, скачай наш образ "свежеустановленного" (или как правильно) контейнера там-то, как закончишь - дай нам сигнал откуда твой образ скачать и мы его к себе установим.

Вот спрашиваю, реально ли.

UPD

Пошел там тикет создавать.

Pavel.Odintsov:
Если VPS у нас, то это стандартный запрос в саппорт :)

Да, у вас, заказывал года 2 назад или чуть больше, тогда план минималка был 100 мб RAM, сейчас 400 (нищеброд я) а потому задумываюсь об апгрейде ПО. Кстати все это время (боюсь сглазить :D) полет отличный.

Пока там стоит набор с lnmp.org под debian, сейчас подумываю о Centmin Mod соответственно для centos.

Интересует вопрос - хватит ли памяти 400 мег без свопа для штук вроде этого и этого, а потому сначала интересно пощупать-поиграться в виртуалке на локальном pc, если это не окажется слишком сложным ни мне ни вам (чтобы помочь/направить).

И если все гуд потом сайтики перенесу.

Вообще направить какой и откуда комплект ПО установить в виртуалке чтобы туда "принять" контейнер пока можете?

Юзаю VMware Workstation 8.0.2 но если надо что-то другое поставлю. Т.е. будет двойная виртуализация - винда, в ней vmware (или что скажете), в ней линукс с OVZ вашей версии, в ней контейнер.

Итак, реально?

Всего: 4396