Как так? Нагрузил intel на 100% и ничего не упало 😡
http://wordpress.org/extend/plugins/keycaptcha/ - отлично помогает.
В админке включается капча на вход
+ лимиты в nginx на эту страницу.
Еще можно банить на автомате все IP с которых брутят (fail2ban + nginx, фильтры на limit_conn и limit_req)
И еще можно повесить например c помощью JS проверочную куку. И если она есть - показывать wp-login. Если нет - показывать 403
Если ипов мало, можно перебанить их руками.
Можно и ssd воспользоваться. Или 2xSAS в RAID-1. Или скажем 4xSATA в RAID-10. По бюджету смотрите, что вам выгоднее будет.
Так же не забывайте о бекапах.
Кроме cpu советую так же задуматься о быстрых жестких дисках. Оцените на сколько ваши приложения будут потреблять IO.
В противном случае вы получите жуткие тормоза, даже при том, что cpu и ram будет хватать.
Ну конечно. Ботнет так и жаждет получить реальный IP клиента КФ, который юзает тариф Business или Enterprise. Чтобы залить туда тонну доброго трафика. И КФ с радостью выдаст им этот ип. 🍿
OpenVZ выделяет нормально ресурсы. Если хостер продает больше чем у него есть. Это проблема хостера, а не визуализации.
А что касается вопроса ТС(на счет cpu), то Павел уже дал на него ответ.
foxi, то что вы пишите никакого отношения к OpenVZ не имеет.
Все претензии отправляйте firstvds.ru
А зачем вам VDS? Возьмите виртуальный хостинг (VIP тариф например). Там уже все будет нормально настроено и "замечательных" соседей скорее всего не будет. Так как их с виртуалки быстрее выгонят, если сильно грузить начнут.
пойду проверю... Проверил на php-fpm. (не для этого случая проверил =( )
В главном конфиге убираю disable_functions
Делаю тестовый скрипт и получаю результат.
Далее в pool.d в один из конфигов пишу например php_admin_value[disable_functions] = "shell_exec"
Пробую снова. Результат не получаю. В и логе
____________
Да, нельзя. Нашел.
Тогда для тех виртхостов где это не требуется указывайте с помощью php_admin_value disable_functions