AntonCh

Рейтинг
51
Регистрация
07.12.2013
Должность
System Administrator
Интересы
IT
Unix/Linux Sysadmin+Programmer
bicdibus:
создал hosts вписал 127.0.0.1 localhost domain.com не помогло, домен так же не доступен из локалки

Потому что это должно быть прописано на всех машинах, с которых ты собираешься обращаться по доменному имени, либо, как уже говорилось, поднимать локальный DNS в пределах локалки.

Проведу аудит инфраструктуры на предмет соответствия уровню обеспечения ИБ, наличие утечек информации, ботнетов, малвари итд. Приведу инфраструктуру в необходимое соответствие.

Берите лучше VPS/VDS с облаке с хорошим каналом. Так рулить ресурсами легче будет, по мере надобности. Ну или хецнер какой-нибудь, тем более что спам не собираетесь рассылать. Подсеть можно купить.

Есть еще хостер: PinSPB-выдает такие штуки, насколько слышал.

PS: А так, с ходу, сложно точно сказать или посоветовать.

Обычно делают 2 копии, одна на https, другая на http.

Можно только часть ресурса на https перевести, особенно коммерческую и/или административную(админки, страницы оплаты, личные кабинеты итд) как вариант.

Все зависит от конкретики.

bicdibus:
по ходу они все на одном апи и еще проблемка у меня файл етс/хостс отсутствует, т.е. его изначально не было. Может в центос это какой-то другой файл или локализируется не там?

Ну и пусть на одном ИП, какие проблемы то.

Отсутствует файл-попробуйте его создать.

Шифруй диски.

TrueCrypt, LUKS контейнеры,

итд.

С трафиком посложнее, там могут и снифферить, и MITM атаки устраивать, но тоже можно частично контроллировать процесс. А вообще да, снять диски под прикрытием сбоев питания и обрывов каналов передачи данных-вполне могут осуществлять.

bicdibus:
мне надо чтоб при обращение по локальной сети по домену открывался соответствующий сайт. гугление сообщило что надо внести строку 127.0.0.1 localhost domen-1.com domen-2.com и т.д. файла хост я не нашел. Где в центос это дело прописать надо или не это. Одним словом надо чтоб сайты были доступны по локальной сети.

Вы просто сами написали ИП - 127.0.0.1, потому и подумал именно об этом адресе.

---------- Добавлено 20.10.2016 в 17:11 ----------

bicdibus:
по локальному айпи(192.168.0.10) у меня главный домен открывается нормально, но как обратится к другим доменам у всех один и тот же внешний айпи

Прописать их на тот же адрес в указанном файле, в случае его использования. Резолввер сам перенаправит.

Или поднять DNS систему локально в сети и там все организовать.

/etc/hosts

только не по "локальной сети", а по локальному ip адресу данного хоста.

с этой же машины.

Да, с мускуля нагрузка тянет.

mytop

show processlist

slow query logs

дальше надо смотреть.

Сначала смотри общую статистику по нагрузке системы, сеть, оперативная память, процессор:

top+профилирование работы процессов по процессору и памяти в top'е

Там же смотреть LA (load average), далее, исходя из этого и вцелом:

Также посмотреть iostat/atop, если нагружена дисковая подсистема IO.

Посмотреть для профилактики iftop и статистику по сетевому трафику. Сравнить параметры трафика с активным сайтом и с сайтом выключенным.

Далее: ps -elf|grep "нужный процесс", ищем идентификаторы процессов-PID'ы ;

Далее нужно смотреть strace по PID'у: strace -p PID

Можно видеть что именно делает процесс, блокировки, которые например укажут на проблемы с правами для доступа к контенту сайта, другие проблемы...

Если сайт использует СУБД и подключается к БД, например mysql, и если при этом выдает нагруз на процесс СУБД, то смотреть и профилировать запросы мускуля: mytop+"show processlist" в командной оболочке СУБД+журнал медленных запросов.

Ну и логи веб-сервера, субд, операционной системы.

Ну а далее по ситуации.

С уважением,

123 4
Всего: 35