- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
обоснуйте.
за долгие годы жизни mpm-itk в нём была найдена всего одна уязвимость, и та сложно исполнимая, про peruser вообще ничего не слышно.
а для префорка мануал по краже чужих файлов лежит почти в паблике.
Например, с itk можно сделать ftruncate() для всех юзеров или listen() на 80 порт, если dl() в php не закрыли. Ну а использовать itk+mod_php и набор типичных заморочек для mod_php вроде кучи disable_functions -- это бред, который неудобен клиентам.
itk + php-as-cgi этим не страдает, но два форка на запрос это уже как-то совсем печально.
Raistlin,
это и так ясно - без прямых рук не будет правильных чмодов и човнов.
Boris A Dolgov,
> с itk можно сделать ftruncate() для всех юзеров
в смысле, обрезать/очистить чужие файлы? сейчас проверил на /etc/passwd и файле рандомного юзера - не работает.
> или listen() на 80 порт, если dl() в php не закрыли
как это возможно, если на 80ом порту уже висит демон?
> набор типичных заморочек для mod_php вроде кучи disable_functions -- это бред
это не бред, а первичный признак школохостера.
Прошу прощения, сделал кучу ошибок в сообщении :(
> с itk можно сделать ftruncate() для всех юзеров
в смысле, обрезать/очистить чужие файлы? сейчас проверил на /etc/passwd и файле рандомного юзера - не работает.
Имел ввиду "для логов всех юзеров"
> или listen() на 80 порт, если dl() в php не закрыли
как это возможно, если на 80ом порту уже висит демон?
Имел ввиду "или accept() на 80 порт".
> набор типичных заморочек для mod_php вроде кучи disable_functions -- это бред
это не бред, а первичный признак школохостера.
Признак школохостера -- это использовать их или не использовать их?
Boris A Dolgov,
> Имел ввиду "для логов всех юзеров"
у меня искаропки на логах 644 root:user, чяднт?
> Имел ввиду "или accept() на 80 порт".
как это может отрицательно влиять на безопасность?
> Признак школохостера -- это использовать их или не использовать их?
естественно, использовать :)
> Имел ввиду "для логов всех юзеров"
у меня искаропки на логах 644 root:user, чяднт?
При чём тут права? Файл не нужно открывать, его уже открыл apache, когда запустился под рутом.
> Имел ввиду "или accept() на 80 порт".
как это может отрицательно влиять на безопасность?
Тем, что клиент может перехватить запросы к другим сайтам на сервере и вернуть на них любой ответ?
Boris A Dolgov,
спасибо за идею, попробую провернуть.
Мы возобновили приём заказов на виртуальный хостинг. А так же напоминаю, стоят и пылятся серверы:
1. AMD Phenom II X4 920 2.8Ghz - 4 GB RAM - 2x640GB - 4000р, 100 Mbps порт, установка в течении недели.
2. AMD Sempron - 2 GB RAM - 2 x 320 GB - 2500р., установка в течении суток.
3. Xeon X3440 - 8 RAM GB - 2 x 147GB SAS 15k - 2 x 2TB SATA - Adaptec 3405 - 10000р., установка в течении суток.
4. Intel Xeon E5410 - 12 GB RAM - 2 x 147GB SAS 15k - Adaptec 2405 - 8000р., установка в течении суток.
Все серверы подключены к порту 100 мегабит, безлимит по соотношениям трафика - 1к4 входящий к исходящему.
Как я вижу на кластер так клиентов и не пересадили :)
Хотя обещали 🍿
TrikSer, А кто сказал, что мы будем физически переносить сайты? Пока только MySQL задублировали. 🍿
TrikSer, А кто сказал, что мы будем физически переносить сайты? Пока только MySQL задублировали. 🍿
То есть фактического переноса клиентов на кластер не ожидается ?
Ps. А я его так ждал, думал наконец все шикарно будет😒