poiuty

Рейтинг
144
Регистрация
16.03.2009
foxi:
Был опыт сравнения немного проще процов, для виртуалок. И как бы не пиарили интел, а если виртуалок больше чем ядер, а нагрузка на проц под 100% - нагибается интел моментом, вешая все виртуалки, пока не ребутнешь весь сервер. а негламурный амд той же ценовой категории но с большим количеством ядер сейчас работает отлично, как говорится без единого разрыва.

Как так? Нагрузил intel на 100% и ничего не упало 😡

http://wordpress.org/extend/plugins/keycaptcha/ - отлично помогает.

В админке включается капча на вход

+ лимиты в nginx на эту страницу.

Еще можно банить на автомате все IP с которых брутят (fail2ban + nginx, фильтры на limit_conn и limit_req)

И еще можно повесить например c помощью JS проверочную куку. И если она есть - показывать wp-login. Если нет - показывать 403

Если ипов мало, можно перебанить их руками.

iptables -A INPUT --source IP -j DROP
sleepnow:
Большое спасибо. в запасе есть plextor m2s ssd, Но думаю его убьет )
Посоветуйте пожалуйста что-нибудь.
А что-нибудь о за и против данных CPU скажете?

Можно и ssd воспользоваться. Или 2xSAS в RAID-1. Или скажем 4xSATA в RAID-10. По бюджету смотрите, что вам выгоднее будет.

Так же не забывайте о бекапах.

Кроме cpu советую так же задуматься о быстрых жестких дисках. Оцените на сколько ваши приложения будут потреблять IO.

В противном случае вы получите жуткие тормоза, даже при том, что cpu и ram будет хватать.

netzoner:
Den73, незнаю на сколько данное утверждение верно и имело место быть, но тот же cloudflare, по термсам еще отключает от себя проекты нарушающие термсы. И копирайты - также там прописаны. Думаю несколько абуз и проект будет отключен.

По поводу айпи - выдает для любых проектов реальный айпи. Никакой тайны в этом нет. И никаких нарушений CDN в данном случае не делает. Он предоставляет то ускорение, а не анонимизацию.

А по теме - это нужно в Швецию.

Ну конечно. Ботнет так и жаждет получить реальный IP клиента КФ, который юзает тариф Business или Enterprise. Чтобы залить туда тонну доброго трафика. И КФ с радостью выдаст им этот ип. 🍿

foxi:
еще как имеет. в OpenVZ ресурсы как раз таки и делятся так по дурацки, что оперативки, что процессора как у ТС.

OpenVZ выделяет нормально ресурсы. Если хостер продает больше чем у него есть. Это проблема хостера, а не визуализации.

А что касается вопроса ТС(на счет cpu), то Павел уже дал на него ответ.

foxi, то что вы пишите никакого отношения к OpenVZ не имеет.

Все претензии отправляйте firstvds.ru

Pavlikoff:
Взял недавно у них VDS по тарифу Улёт.Что могу сказать - буду говорить только правду.. Таков уж я.
Первый месяц всё было замечательно. Потом началось.. тех. поддежка отвечает по 1-1.5 дня, оооочень редко бывает по пол дня. Начал очень долго грузиться форум, он на VDS у меня один, написал в ТП - ответили, что всё работает стабильно, подумал частный случай, у всех бывает..

Но дальше пошёл полный беспредел. По ночам форум стал вообще недоступен, частенько ложится MySQL, вылетают 503 ошибки. Сначала сказали, что проблема у соседей по серверу. Скажите пожалуйста, почему я должен страдать из-за соседей по сервер??????

Загружал ТП вопросами, добивался получения качественного сервиса, за что я собственно и плачу.. Далее стали предлагать более дорогой тариф, KVM виртуализацию ну и арендовать сервер, в чём я и догадывался. У меня ощущение того, что эти ребята специально создают перебои в работе форума и начинают предлагать более дорогой сервис - аренду сервера. Кстати видел множество таких высказываний о работе firstvds. Очень меня расстроили эти ребята, я потратил просто КУЧУ времени и сил для возобновления хоть какой-то работы форума, пусть даже и грузит очень долго..

Это моё личное ИМХО, подыскиваю другого хостера.
PS: на платный тикет тех поддержка ответила быстро. Причём только на первое сообщение, далее опять по полтора дня..

А зачем вам VDS? Возьмите виртуальный хостинг (VIP тариф например). Там уже все будет нормально настроено и "замечательных" соседей скорее всего не будет. Так как их с виртуалки быстрее выгонят, если сильно грузить начнут.

iHead:
месье, теоретик? :)

пойду проверю... Проверил на php-fpm. (не для этого случая проверил =( )

В главном конфиге убираю disable_functions

Делаю тестовый скрипт и получаю результат.

echo shell_exec("ls");

Далее в pool.d в один из конфигов пишу например php_admin_value[disable_functions] = "shell_exec"

Пробую снова. Результат не получаю. В и логе

PHP Warning: shell_exec() has been disabled for security reasons

____________

Да, нельзя. Нашел.

This directive must be set in php.ini For example, you cannot set this in httpd.conf.

Тогда для тех виртхостов где это не требуется указывайте с помощью php_admin_value disable_functions

Всего: 1077