poiuty

Рейтинг
144
Регистрация
16.03.2009

Почему именно Kingston и Corsair, а не Intel 520?

Как часто дохнут SSD? Горячая замена?

Почему именно "выделенный SSD", возможно было бы лучше собрать RAID-10?

Есть ли полный бекап впс раз в N время?

Евгений Русаченко:
VDS хватает. Главное не брать OpenVZ, так как если ставить JAVA, то она любит резервировать память, а на OpenVZ это ограничивают.

На openvz все хорошо с памятью.

bestq:
В общем выяснилось, что нагрузка из-за поисковых ботов, которые грузят БД и HDD. Боты были добавлены в white лист при настройке...

Добавили их в в блеклист сразу?)

Смотреть логи, выяснять что вызывает нагрузку

еще посмотреть апач статус, нетстат

Так же можно перевести на apache worker + fcgi

или на nginx + php-fpm

Дают старые диски "Hetzner плохой! Дает старые диски!!!"

Дают новые диски "...."

michaek:
чего радоваться? ) диски вылетают в первые полгода работы очень часто

😂

daniq82:
подскажите, кто знает, как обстоят дела с дисками Enterprise класса, насколько часто летят.

Хорошо. Дохнут очень редко.

nezabor:
Господа это только у меня с on-lima просел канал до хетцнера или еще у кого?

Нет. Сейчас уже нормально.

Было через xe-2-3-0.frkt-ar3.intl.ip.rostelecom.ru

Сейчас через 188.254.44.186 идет.

В slow логе что-нибудь есть?

Обязательно поставить munin + плагины для статы mysql

Возможно имеет смысл воспользоваться percona server. Есть оф репо для debian.

Animegirl, тест железяки можно попросить. Длится он 10-14 часов.

Качество адекватное. Замена неисправных "частей" - бесплатно и достаточно быстро.

Контролировать работу сервера должен админ. Доп охлаждение тоже могут без проблем поставить - бесплатно, но если (например) жестяки действительно горячие.

---------- Добавлено 11.04.2013 в 00:59 ----------

У меня появился тут один вопрос на счет hetzner network и дополнительных ips.

Если net.ipv4.ip_forward = 1 и у доп ипа нет маршрута то

Трафик приходит на сервер, там маршрута нет, он сливается на default gw, там маршрут есть, трафик уходит на сервер, там маршрута нет... И понеслось, пока ttl не кончится у пакета.

Наглядно на скриншотах

net.ipv4.ip_forward = 1

net.ipv4.ip_forward = 0

Выход только blackhole? Или есть еще какие-то способы решения?

pupseg:
nice на процессы юзера, /etc/security/limits.conf итд, но современный мир, так привязанный к isp manager конечно же не решит это.
я тут столкнулся с подобной проблемой:
нескольким важным юзерам нужен перл, сам интерпритатор и, естественно ими нужен ssh.
кривой скрипт-перл, помещенный так же в крон сиииильно присадил сервер.
запрещать юзерам перл - не вариант. был бы вызван скрипт из httpd - сработали бы лимиты веб-севрера. /etc/security/limits.conf решил проблемы сразу из коробки, ну и + еще одна педалька

Процесс от юзера работает? Можно чекать и килять + блок юзера + репорт ему.

Например небольшой набросок на php

#!/usr/bin/php
<?php
$resllers = array(); $i = 0;


$isp_sing = @file_get_contents('https://vhN.xxx.su/ispmgr?authinfo=USER:PASS&out=xml&func=reseller&sok=yes');
$xml = simplexml_load_string($isp_sing);


foreach($xml->elem as $item) { array_push($resllers, $item->name); };
$count_users = count($resllers);

while($count_users>$i){
if (!preg_match( '/[^0-9a-zA-Z]/', $resllers[$i])){
$isp_sing = @file_get_contents('https://vhN.xxx.su/ispmgr?authinfo=USER:PASS&out=xml&func=user&su='.$resllers[$i].'&sok=yes');
$xml = simplexml_load_string($isp_sing);

foreach($xml->elem as $item) {
if (!preg_match( '/[^0-9a-zA-Z]/', $item->name)){
$cpu_pool = shell_exec("ps aux | grep '$item->name' | awk '{ sum += $3 } END { print sum }'");
$cpu_pool_intval = intval($cpu_pool);
if($cpu_pool_intval > 100){
echo $item->name." - ".$cpu_pool_intval." KILL!!!\n";
$isp_sing = @file_get_contents('https://vhN.xxx.su/ispmgr?authinfo=USER:PASS&out=xml&func=user.disable&elid='.$item->name.'&sok=yes');
if(!$isp_sing) echo "ERROR!\n";
}else echo $item->name." - ".$cpu_pool_intval."\n"; }
}

$i++;
}
}
?>
Всего: 1077