G-and-Y

G-and-Y
Рейтинг
185
Регистрация
29.06.2013
18572d

Будьте осторожны в слайдбанере крутят даунлоад пп, ехе файл за который прилетают метки!

KitayacVsupez:
Запустить своё ПО, оно требует очень много производительности. + сайты на разных движках и всё.

Сайтов много? Как вариант nginx+php-fpm для экономия памяти, могут быть проблемы с переводом htaccess под nginx.

Sly32:
Редко вижу загрузку процессора больше чем на 60%, диск SSD. Для мускли стоят плагины вордпрессовские для кэширования, в Джанге,естественно memcached. Про gzip не знал, что он может грузить проц, поищу инфу.

Спасибо за первый нормальный комментарий по делу)

60% это не мало, а что LA показывает? По тексту понял что вы mysql (конфиг сервера) не оптимизировали, возможно ошибаюсь.

seocore:
Используя подобные права, Вы наоборот повышаете риски, появляется возможность записи в эти папки со стороны "соседних" пользователей. Также Вы теряете возможность полноценной идентификации пользователя под которым работал скрипт, будет не понятно, кто залил этот шел, соседний аккаунт или этот, везде права на файл будут иметь владельца www-data.

Поспешу вас огорчить, права на файлы на всех сайтах стоят admin:admin как же юзер www-data их изменит? Только лишь некоторые файлы будут иметь права www-data:admin (файлы кэша, картинки и т.д.)

Andreyka:
Другое дело - если у вас говносайты

Совершенно верно, сайты не жалко, хочется разделить их потратив наименьшее количество времени, для нормальных сайтов созданы отдельные юзеры.

Изменил юзера www-data на простого юзера созданного через панель.

Теперь так

<IfModule mod_ruid2.c>
RMode config
RUidGid all admin
RGroups www-data
</IfModule>
<IfModule itk.c>
AssignUserID all admin
</IfModule>

Если сильно загружен проц, а у вас 1 ядро то лучше выкл сжатие, я так думаю...

gzip off;

и да лучше настройте бд + кэширование.

ТС спс за тему, тоже обезопасился!

У кого панель vestacp делаем так

/home/admin/conf/web

apache2.conf

<IfModule mod_ruid2.c>
RMode config
RUidGid admin admin
RGroups www-data
</IfModule>

меняем на (на всех сайтах)

<IfModule mod_ruid2.c>
RMode config
RUidGid www-data admin
RGroups www-data
</IfModule>

Просмотрите после этого сайты, у некоторых нужно почистить кэш, некоторым дать права на запись фалов 775.

п.с.: Рестарт апач не забудьте.

Для проверки создаем пшп файл, закидываем на сайт и запускаем из браузера.

Проверяем создался ли файл на соседнем сайте.

<?php
$date = date('H:i - d.m.Y');
$file = '/home/admin/web/соседний-сайт.ru/public_html/tttttt.txt';
$content = "$date\n";

file_put_contents($file, $content, FILE_APPEND | LOCK_EX);

echo $content;
?>

Если есть пол года на форуме 375$

Какой бизнес забыли указать.

ТС вам хватит обычного впс за 5 баксов(1 ядро 512 оперативы 15гб ссд), у меня на таком дле с 50к в день крутится и еще пару десятков сайтов из них есть и вп. Пора уже осваивать линух с такой то посещаемостью, берите впс с администрированием, если что помогут.

Меня кажись тоже помиловали 🍻

Всего: 1642