SocFishing

SocFishing
Рейтинг
118
Регистрация
26.09.2013
Должность
null
Интересы
null
null
HotLab:
SocFishing, спасибо большое. Исправил :o

LEOnidUKG, можно поподробнее про куки ???

Остался нерешенный вопрос, как сократить вывод урла на страницы предупреждения.

LEOnidUKG, имел ввиду, что без вырезания лишнего можно было бы тырить куки с вашего сайта, например

go.php?url=<script>alert(document.cookie);</script>

но после

$url = strip_tags($url); $url = str_ireplace(array('url=', 'data:', 'javascript:'), '', $url);

не выйдет.

Классный у вас редирект.

Что выдаст такой запрос go.php?url=<script>alert("xss");</script>

проще всего

$url = str_replace('url=', '', $url);

заменить на

$url = strip_tags($url); $url = str_ireplace(array('url=', 'data:', 'javascript:'), '', $url);

Стандартно:

apt-get remove apc

затем еще в кофнигах апача проверить, нет ли там лишних конфигов на apc.

В конфиге httpd.conf апача попробуйте выставить

LimitRequestFieldsize 16380

и перезагрузить апач.

По умолчанию размер 8190 байт принимаемых параметров. Но это не решение.

WapGraf:
По поводу выделения памяти под apc/xcache. Ее не нужно много. Вот к примеру на одном сервачке сейчас в кэше (memcached) имеется 3463 страницы. Для этого потребовалось 71.61 Mb оперативной памяти. Не много.

Да. Тому пример моя стата. Занято всего 40 мб на 8 ядрах. 128 мб вроде бы идет по умолчанию, я бы для вордпресов оставил xcache - 64 мб, время обновления 3600 сек. Оптимально, если хватать не будет то можно поднять. xcache мне нравится, что ставится из коробки и не требует никаких танцев с бубном.

sear4er:
Вы думаете кто-то на этом форуме поверит в такие сказки? )))

Я не меньше вашего удивлен! 🙄

Хороший апдейт. Мне разом накинули + ТИЦ 405 для сайта, который не продвигался.

Не знаю к чему это может привести.. сыкотно. До этого был ТИЦ 20.

Ожидаемая ситуация: Одноглазники+Вконтакте

Да, кстати. Установите плагин кеширования. Так ваши страницы в статику перейдут и нагрузка с базы спадет.

1. Нужен ли мне АРС в таком раскладе? Если не нужен, то отказаться ли от акселераторов вообще, или заменить на какой x-cache? Если нужен, то как его можно подкрутить(я пока только обновил его до крайней версии и добавил памяти)?

Я бы снес АРС в любом случае и поставил x-cache, последний отличная штука + веб-морда есть. Nginx слудет перенастроить с дефолта, конфиги можно вгуглить: "nginx под высокие нагрузки". Тут главное уменьшить кол-во одновременно сидящих и таймауты поменьше. У PHP5.3 в конфиге memory_limit "32M" - для статики хватит и стольки. Можно создать swap для vps сервера, если памяти маловато. Например нужен нам свап 256 мб:

dd if=/dev/zero of=/SWAP bs=1k count=262144
mkswap /SWAP
swapon /SWAP

ну и чтобы после перезагрузки тоже работал в /etc/fstab Дописываем строчку:

/SWAP swap swap defaults 0 0

Это лучше почитать где-нибудь или спросить у саппорта VPS. Так будет вернее.

Всего: 1070