Вломщик ломится в файл xmlrpc.php. Как снизить нагрузку?

SeVlad
На сайте с 03.11.2008
Offline
1609
#51
Дартаньяныч:
бан пожизнено.

Кто будет банить? Движок? Значит он будет РАБОТАТЬ.

Не андестент?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
infant
На сайте с 15.03.2008
Offline
170
#52

SeVlad, ща тебя спросят что такое андестент :)

A
На сайте с 20.09.2008
Offline
131
#53
SeVlad:
Я бы не был столь категоричен ;) Хотя его ФМ - это нечто. Это огромный плюс.
В остальном их ПУ, внешне слегка смахивающая на СПанель имеет 1/3 функционала последней. Никакого управления логами (кроме как вкл\выкл) и вроде бы многого нужного нет. Откуда берутся (в каких попугаях считаются) цифры нагрузки - вообще загадка (ну это распространённая "болезнь" хостеров).
Хотя непосредственно по качеству услуг ничего сказать не могу - не сталкивался так, что бы делать выводы.

В общем смотри, если при 403 есть нагрузка - косяк хостера. До скриптов же не доходит. Или же по факту не 403. См логи.

Позволю себе прокомментировать.

> Хотя его ФМ - это нечто.

Спасибо. Текущая версия Файлового менеджера - скажем так, функциональная, но не самая стабильная и удобная. Летом мы начали ее переделывать, точнее переписывать с нуля и думаю в ближайшие несколько месяцев выпустим в продакшен новую версию. Разница с текущим ФМ колоссальная, при чем в лучшую сторону. Ну и самая хорошая новость - думаем его в опенсорс выложить.

> В остальном их ПУ, внешне слегка смахивающая на СПанель имеет 1/3 функционала последней.

Я бы так не сказал, в интерфейсе да возможно многих настроек нету. В большинстве своем это осознанное решение, можно вывести все настройки только это нужно будет менее 5% пользователей, а остальным 95% это будет мешать. Зато внутренней архитектурой мы можем гордится. И у нас есть решения которых нету у конкурентов, начиная от изоляции сайтов в рамках одного аккаунта заканчивая системой бекапов.

Про нагрузку - проще не куда. Правда не все хотят в этих попугаях разбираться - man acct, percona User Statistics

По поводу 403, 404 и прочих - nginx работает от nobody (на некоторых серверах от root) он перенаправляет запрос apache, главный обработчик которого (nobody, root) его принимает проверяет начальные заголовки и помещает в очередь. Свободный процесс (обработчик очереди) берет его из очереди и первым делом суидится в пользователя и после этого момента каждый такт процессора потраченный на обработку этого процесса добавляется к нагрузке пользователя. Да на то что бы посмотреть в .htaccess и выдать пользователю 4XX не нужно много времени... но все же. Если таких запросов будет много это скажется на конечной нагрузке.

---------- Добавлено 26.01.2015 в 16:56 ----------

пс. по поводу проблемы, а вариант с установкой cookie не подходит ?

То есть если это не поисковая система и если нету определенной cookie выдаем html страницу с JS скриптом который устанавливает cookie и делает reload страницы. При повторном и всех следующих запросах cookie уже стоит и пользователю выдается сайт. Боты обычно не обрабатывают JS, а если обрабатывают на них можно bitcoin считать =).

У саппорта можно попросить поставить шаблон на nginx - begetok, думаю должно помочь с нагрузкой.

-- С Уважением Алексей Маникин.
SeVlad
На сайте с 03.11.2008
Offline
1609
#54
alexeyymanikin:
Ну и самая хорошая новость - думаем его в опенсорс выложить

Это было бы просто отлично (готов даже бесплатно помочь в тестировании, если это правда будет опенсорц)! Такого функционального и удобного онлайн-ФМ я нигде не видел. Хотя в своё время перебирал множество скриптов (не говоря уже за ПУ хостингов).

Тогда сразу выскажу пожелание - стоит добавить загрузку файлов не только с локального ПК, а и "из интернета" (как в ISP). А если ещё при этом будет опция автораспаковки - вообще отлично.

И, не помню есть или нет, хорошо иметь возможность прямо указать путь (в текст поле) куда нужно перейти. Так это сделано в net2ftp.

alexeyymanikin:
можно вывести все настройки только это нужно будет менее 5% пользователей, а остальным 95% это будет мешать.

Ну можно же сделать "расширенный интерфейс". Или даже настраиваемый.

Я сейчас уже не помню что конкретно, но реально нужного не было. Особенно с логами расстроило (спрашивать что именно сейчас бесполезно - не помню уже).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий