А яндекс ли валит хостеров и ваши сайты?

DLag
На сайте с 15.08.2007
Offline
201
#91
ZAhost:
CGI-PHP FastCGI + suPHP + htscaner + OBD = и код работает любой и никто ничего не способен попортить никак и никому.

Так могли написать только вы.

htscanner сырой, о чем говорят и разработчики, параметры меняет только в информации, реально же они не работают в рантайме.

suPHP используют только молодые и глупые админы на DirectAdmin как стандартный костыль, не смыслящие программировании и не знающие альтернатив. 😂

Зачем создавать клиентам проблемы такими костылями, когда все можно решить включив голову.

Теперь я понимаю почему вы по собеседованию набираете, боитесь клиентов, которые привыкли к нормально настроенным серверам.

Руководитель датацентра UkrNames (http://ukrnames.com/)
Himiko
На сайте с 28.08.2008
Offline
560
#92
А по теме: яндекса чтобы не бояться, надо PF уметь настраивать на блок на час

Подействует так же, как и закрыть доступ со всех его ip, имхо.

Судя по вашим предложениям, чтобы яндекса не бояться, нужно на него забить и избавиться от его посещений):)

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Z
На сайте с 23.12.2006
Offline
225
#93
DLag:
Так могли написать только вы.
htscanner сырой, о чем говорят и разработчики, параметры меняет только в информации, реально же они не работают в рантайме.
suPHP используют только молодые и глупые админы на DirectAdmin как стандартный костыль, не смыслящие программировании и не знающие альтернатив.

Вам бы ещё научиться ставить, то о чём тут так лихо рассуждаете.

suPHP - массовое решение для CGI-PHP применяемое всеми большими и всеми массовыми хостингами (кроме тех, где идёт паченный самописными патчами апач или где отдельный апач выдаётся каждому аккаунту).

htscanner - прежде чем трепаться, поставили бы его, да потестировали. Если не хватило ума вводить директивы как указано в документации на PHP (то есть все маленькими буквами и точно соблюдать значения - текстовые/цифровые, а не тыркать что попало, в надежде что программисты за вас всё учли - тогда бы и не выдумывали бы костыли себе в мозг, вроде сухосинов и других местечковых багодобовлялок – код htscanner откройте и изучите на досуге). За вас всё давно сделали профессионалы, когда OBD в PHP ввели и когда suPHP разработали. А если не нравится навороченность и производительность таких решений - ставим Apache 2.0.x Peruser, как мы учили вас ещё в 2006 году и наслаждаемся тем, что ничего кроме апача и php не нужно для полностью безопасной работы шаред-хостингов (только от SSL придётся отказаться, вот незадача - разработчики mod_ssl не осилили ещё апач на Peruser, а ведь с появления уже больше 5 лет прошло - идите им укажите, что им делать и как, раз заняться вам нечем...)

Himiko, если кто-то с любого внешнего IP валит сервер (вы ведь PF настраиваете на просмотр наружного обращения, а не внутреннего), то начхать яндекс это или Святая Инквизиция к вам ломится - запросили больше 100 конектов за 10 секунд на 80/443 порт - DoS, запросили на 25/110/143 – спамеры, запросили 10 за 10 секунд на 21/22/2222 – брутеры (вечный бан). Всем остыть в блеке часик.

Ни на одном нашем сервере никогда ни яндекс ни гугл в блеках не отмечались (MSN вот там сидел пару раз, за наглость).

Яндекс, кстати, совсем не дурак - по 1 конекту в секунду на сервер делает, не более того (сколько бы сайтов он одновременно не обходил по серверу), при этом он тем умнее что и более 2-3 сайтов на одном IP никогда не обходит (при нескольких тысячах сайтов на нашем головном сервере, могу уверенно сказать что статистика у нас достоверная).

Регистрация на 1 год com/net/org/biz/us по 7.99$, xyz/pw по 1.99$, asia/website/in/*.in/net.in по 2.99$ (http://all.sellout.co.in/) ru 1.39$, рф 1.39$, su 4.99$ - NauNet (http://sellout.su/)
[Удален]
#94

+1 протев яндекса.

2009-08-19 16:35:46
77.88.33.140:59671 -> 83.69.226.71:80

GET /site_search?query=%22%2F%3E%3Cscript%3Ealert%28%2Fxss%2F%29%3C%2Fscript%3E&site_search=%D0%9D%D0%B0%D0%B9%D1%82%D0%B8
HTTP/1.0 User-Agent: YaDirectBot/1.0
Host: migrantss.ruprom.net
Accept: */*

Поймано моей IDS'кой.

Это тоже криво настроенный сервер?

N
На сайте с 06.05.2007
Offline
419
#95

v3x0r, это криво выражающий мысли постер. где числовые показатели интенсивности запросов?

Кнопка вызова админа ()
[Удален]
#96

netwind, повнимательнее на запрос посмотрите, уважаемый.

если сделать urldecode, то получим <script>alert('xss')</script>.

Численность еденичная. Слава Богам, я в состоянии настроить IDS на автоматическую блокировку src в случае подобных запросов.

Himiko
На сайте с 28.08.2008
Offline
560
#97
Himiko, если кто-то с любого внешнего IP валит сервер (вы ведь PF настраиваете на просмотр наружного обращения, а не внутреннего), то начхать яндекс это или Святая Инквизиция к вам ломится

А что вы потом скажете клиентам, у которых сайты вылетят из индекса?

Типа "мне пофиг кто ломился, но коннектов было много"?

У меня лично с поисковиками проблем не было.

Лично меня бесит бот сапы, который очень уж жутко, в конкретное время, и почти на все сайты наваливается. И что тут делать? Если ограничить сапу, то клиенты сразу напишут в тех. поддержку, что у них error'ы в сапе...)

D
На сайте с 02.05.2009
Offline
68
#98
если кто-то с любого внешнего IP валит сервер (вы ведь PF настраиваете на просмотр наружного обращения, а не внутреннего), то начхать яндекс это или Святая Инквизиция к вам ломится - запросили больше 100 конектов за 10 секунд на 80/443 порт - DoS, запросили на 25/110/143 – спамеры, запросили 10 за 10 секунд на 21/22/2222 – брутеры (вечный бан). Всем остыть в блеке часик.

Вот так мы плавно сделали полный оборот и вернулись к теме топика - яндекс забанился и не проиндексировал сайты :)

http://www.differentlocal.ru (http://www.differentlocal.ru) http://differentlocal.habrahabr.ru (http://differentlocal.habrahabr.ru)
DLag
На сайте с 15.08.2007
Offline
201
#99

ZAhost, вы не знаете о чем пишете, т.к. смотрите с колокольни админа, которому нет дела до пользователей.

Я проверяю то о чем говорю.

suPHP - это костыль который создает больше проблем чем решает и все они ложатся на клиента, когда админу плевать(ваш случай).

htscanner только делает вид что меняет настройки, реально же изменений не происходит, я проверял это не раз. Я уже не говорю про кучу багов в нем. Опять же ваш случай, отмазка что работает есть, а остальное не важно.

Профессионалы делают поддержку своих конфигов в новых версиях PHP, а такие как вы используют htscanner. Таких как вы единицы.

Я работал длительное время с этими решениями, но пожалел пользователей.

Распределение прав организовывается и без патчей, без костылей глючных вроде suPHP или htscanner.

Если вы не видите возможностей для этого, то это только еще раз показывает ваш уровень знаний, а тем более сервиса.

DLag добавил 20.08.2009 в 11:45

Himiko:
А что вы потом скажете клиентам, у которых сайты вылетят из индекса?
Типа "мне пофиг кто ломился, но коннектов было много"?

Это ж Захост, выгонят всех несогласных. ))))))))

N
На сайте с 06.05.2007
Offline
419
#100

v3x0r, и тем не менее вы могли бы раскрыть и раскодировать. А запрос Яндекса вероятно был инициирован хакером, которой зашел на страничку на сайте. Это же Директ. Просто не было странички в индексе, яндекс по ней и пошел.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий