Евгений Русаченко

Евгений Русаченко
Рейтинг
157
Регистрация
17.04.2013

Простая комбинация из open_basedir + disable_functions защищает плохо, так как есть лазейка через eval, а запретить eval без патчей нельзя. Как итог через eval можно использовать какой-нибудь system / exec, который прописан в disable_functions и дальше делать что угодно.

Вот open_basedir + disable_functions и запрет eval с помощью патча уже более менее спасает от зловредной активности.

Raptorkz:
Не смешите пожалуйста)

Что именно Вас смущает в реальности данных на сайте?

adel92, рад, что скрипт направил на верный путь и оказался полезным. В том, чтобы он не давал ложных показаний я заинтересован также как и Вы, так как я тоже хостер и мне не нужны клиенты, которые будут тыкать в баллы, но на моей практике пока что таких проблем не было.

По личным наблюдениям Zend Opcache не влияет на число баллов в тестировании (специально сейчас запустил тест на Вашем сервере), уведомление о нем отображается только по той причине, что он действительно ускоряет работу сайтов.

Avalllon, спасибо за информацию, исходя из выполненного анализа с помощь 1.0.4 (в неё добавлен отладочный режим для отображения ошибок), у Вашего хостера установлен запрет на чтение каталога /proc из-за чего скрипт не мог собрать информацию и падал с ошибкой fatal error. В установщик я добавил проверку доступа к файлам /proc/cpuinfo, /proc/stat, /proc/meminfo, если доступа к ним нет, то теперь выводится сообщение о том, что тестирование невозможно.

---------- Добавлено 22.03.2017 в 02:04 ----------

adel92, взял у Вас аккаунт, попал на сервер serv3.well-web.net, там скрипт выдавал уверенно более 270 баллов, что для E3-1240 и PHP 7.0 вполне хороший и правильный результат. По моей информации 69 баллов на первом скриншоте было именно на этом же сервере, поэтому, либо что-то поправили, либо были какие-то иные факторы, которые влияли на результат.

MultiHOST, пожалуйста, если будут какие-то вопросы, то пишите, постараюсь помочь.

LargoYou:
Нет нет, никаких заказных отзывов, вы чтоооооо.
Что человек даже не потер второе сообщение а тупо закрыл форум после того как нажал "отправить сообщение".

Никогда не покупали отзывы и не покупаем. Человек взял бесплатный тариф, обратился в поддержку, несмотря на то, что на сайте пишем, что поддержки на данном тарифе нет, мы ему помогли с настройкой планировщика задач. Он был очень благодарен и попросил ссылку на форуме и сайты, где есть информация о нас, мы предоставили ему ссылку в том числе и на данный форум, где он оставил сообщение.

---------- Добавлено 21.03.2017 в 19:49 ----------

Raptorkz:
Мне почему то кажется что этот счётчик показывает не правильную информацию.

[ATTACH]161367[/ATTACH]

Данные самые настоящие, на серверах стоит программа, которая считает число активных соединений (некое подобие netstat -na | grep ":80" | grep ESTABLISHED | wc -l), сайт в фоне постоянно забирает эти данные со всех серверов и выводит информацию на нашем сайте.

Есть несколько проблем, но в целом информация корректна (проблемы бывают в том, что если какой-то сервер выпадает из сети, информация по нему просто может застыть на последнем значении, а не писать 0; вторая проблема наблюдается конкретно сейчас, из-за некоторых проблем трафик проксируем и число соединений из-за этого снижается для одного из серверов).

---------- Добавлено 21.03.2017 в 19:54 ----------

MultiHOST:
Кстати то же интересно, могли бы Вы поделиться технологией, как Вы это считаете? Просто хотели сделать подобное... если конечно это не секрет и реальные данные :)

Делается просто, как писал, собирайте информацию с помощью "netstat -na | grep ":80" | grep ESTABLISHED | wc -l" или аналогов (например "netstat -s"), дальше выводите на сайте. Но если смотреть именно ESTABLISHED, то это именно активные соединения, сделать такое, как делается обычно на сайтах (человек зашел и считается в сети еще 10-15 минут здесь сложно).

Avalllon, могли бы в личные сообщения сообщить ссылку на файл с phpinfo?

suffix, без ioncube скрипт не отработает и результаты не отправит. Также, даже если ioncube стоит и не нажать на "Начать тестирование" (http://joxi.ru/Ra2Xa8vHXvo6Ag), скрипт ничего не собирает и не отправляет.

EvGenius:
надо учитывать турбо режим еще.
без нагрузки и частота выше, на 3.6 не надо сильно смотреть.
в момент выполнения там наверное все 4.0 было :)

Турбо-режим из PHP проблематично учитывать :)

Разница от способа подключения PHP к веб серверу на мой взгляд есть (еще не считал, но при беглом осмотре, способ подключения CGI, дает результаты обычно ниже, чем иные способы подключения). Но этот момент возможно связан с акселераторами и повторным выполнением кода (обсуждали уже ранее в этой теме).

Всего: 1129