Glueon

Glueon
Рейтинг
172
Регистрация
26.07.2013
Должность
sysadmin
flashdix:
ivan-lev, На каждом домене свой сайт, сответственно у каждого сайта своя директория.

Вам это человек и предложил во втоорой части предложения.

https://httpd.apache.org/docs/2.2/mod/mod_vhost_alias.html

Домены через скрипт в /etc/hosts добавить:

for i in domain.ru sitre.ru mail.ru; do echo 127.0.0.1 $i  >> /etc/hosts ; done;

Удалить из /etc/hosts:

for i in domain.ru sitre.ru mail.ru; do sed -i "/$i/d" /etc/hosts; done;

И точно так же папки . Больше ничего не надо тогда.

seocore:
зашифровав весь диск при перезагрузке для ввода пароля вам потребуется KVM/IPMI (на бюджетных серверах это либо недоступно, либо за доп. плату)

Не обязательно ... Уже писал про это в этом топике. unlock over ssh. Вы же можете в initrd что угодно засунуть. В том числе сеть и cryptsetup.

netwind:
Glueon, там как раз LINEAR и упоминается в разделе о Non-RAID configurations.
Непонятно с чего вы взяли, что склеивание дисков может кем-то использоваться в контексте RAID0. Это только ваши фантазии.
В меню контроллеров я такого тоже не видел никогда.

Я-то в этом разбираюсь, спасибо. Но несколько раз видел, как RAID0 обзывают что угодно, в чем диски объединяются без потери дискового пространства. Кроме LVM , конечно. Поэтому на всякий случай указал на это ☝

foxi:
ничего о linear или stripe не нашел.

root@server:~# mdadm --misc --detail /dev/md1

/dev/md1:
Version : 1.2
Creation Time : Mon Aug 19 23:24:02 2013
Raid Level : raid0
Array Size : 283280384 (270.16 GiB 290.08 GB)
Raid Devices : 2
Total Devices : 2
Persistence : Superblock is persistent

Update Time : Mon Aug 19 23:24:02 2013
State : clean
Active Devices : 2
Working Devices : 2
Failed Devices : 0
Spare Devices : 0

Chunk Size : 512K

Name : server:1 (local to host server)
UUID : 5ad13b89:e9041a06:5e209e2b:6407a3e4
Events : 0

Number Major Minor RaidDevice State
0 8 5 0 active sync /dev/sda5
1 8 21 1 active sync /dev/sdb5

"raid level" будет указан linear. В случае stripe - raid0. https://en.wikipedia.org/wiki/Mdadm

Lord Maverik:
Это я вынес сайт на отдельный хост и посещалка 1 человек в час сейчас. Когда несколько сайтов на этом движке и посещамость или заходы ботов учащаются, все умирает.

Профилируйте скрипт. Если код точно легкий возможно наличие очень странных циклов. Можете также посмотреть в mytop или в клиенте mysql "SHOW PROCESSLIST" во время нагрузки в 20%. Например, может обнаружится запрос, который долго висит, ожидая, пока apache заберет выданные ему данные.

Если честно, читая топик создалось впечатление, что некоторые люди путают:


mdadm --create /dev/md0 --level=linear --raid-devices=2 /dev/sda1 /dev/sdb1

И:

mdadm --create /dev/md0 --level=stripe --raid-devices=2 /dev/sdb1 /dev/sdc1

В каком-то смысле linear mode можно назвать RAID 0, ведь он тоже объединяет диски без потери объема, но вот в плане скорости, наверное, добавит не особо много. Разве что в случае фрагментации (если она в нем позволяется в масштабе рэйда). Второй же вариант в скорости прибавляет. По крайней мере примитивный тест с dd скорость записи точно повысил, а скорость чтения слабо отличается от RAID1.

PS. Не удивлюсь, если в контроллерах есть RAID0 , а то stipe или linear это - выбирается где-то в опциях, что в конечном итоге дает ложное представление о RAID0 в целом.

Если нагрузка в 20% висит на процессе httpd, то это вероятнее всего нагрузка скрипта.

Попрофилируйте скрипт чем-нибудь, например - http://pecl.php.net/package/xhprof

PS. Но вообще да, какая-то не нагрузная нагрузка :)

ioncube шифрует необратимо? В свое время заZend-иные скрипты я расшифровывал какой-то очень простой утилитой. Да, там были проблемы с тем, что названия классов иногда пропадали и оставались "->callSuperFunction()", но это додумывалось без особых напрягов.

Но да, самое верное решение - шифровать сам скрипт, потому что, думаю, если кого и боятся, так это "конкурентов", которые поломают VPS и утянут скрипты, нежели хостер. Чаще всего до первой абузы он не в курсе того, что клиент хранит на сервере :)

ilya_p:
Такое тоже возможно. Если не параноите, что саппорт может подменить вам ssh на логирующий))))

Можно чуть снизить риск шифруя диск целиком. кроме раздела с boot и открывать диск по сети через dropbeer. Воспользовавшись, например, better-initramfs :)

Причем он будет таким скорее всего и воовсе без нагрузки. К сожалению, надо жаловаться на хостера. Что наверняка будет не очень успешно ...

Всего: 2115