Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
foxi:
Romka_Kharkov, вот и я не заметил разницы тестово гоняя 500к файлов по 100 мб локалке )
но безопаснее с главного коннеститься на второстепенные, чем на куче серверов класть ключи от главного сервера.

Капитан очевидность сегодня явно на отдыхе, вы спросили вообще-то о ресурсах


как лучше запускать, чтоб на главном сервере это потребляло меньше ресурсов?

я вам ответил.

А что касается безопасности, советую ознакомиться с настройками файла rsyncd.conf.

Многое, если не все, зависит от смысла этих данных. В случае компрометации сервера хоть так хоть так есть угроза...

Насчет ключей не совсем вас понял, вы еще ключи (rsa/dsa?) туда прикрутили как-то? Вы случайно rsync не запускаете от рута через ssh pipe :D ?

Потому как в том же rsyncd.conf , можно настроить "шару" таким образом, что она будет например read only, А так же можно жестко ограничить пользователей и IP адреса доступные в этой шаре. Покажите как вы используете rsync и что в конфигах есть.. интереСа ради :D Если сервера стоят рядом !!! рекомендую сразу делать 1G internal uplink

wolfston:

Оказывается хостер с какойто непонятной мне причины на всех сайтах поменял хтакцес на такой -
RedirectMatch .* /cgi-sys/suspendedpage.cgi

На мой взгляд - это вредительство в чистом виде, и в паре с откровенным игнорированием тех поддержки, это выглядит просто как издевательство.

Судя по тому, что я вижу, там cPanel, и данное явление в виде подмены .htaccess является следствием действия функции "Suspend", на своей практике я встречал следующие формы данной проблемы:

1. Акаунт был восстановлен из бекапа, а бекап был сделан в состоянии когда акаунт был "Suspended".

2. Иногда данное явление происходит в следствии какой-то внештатной работы с cPanel.

Но !!! В любом случае (за исключением отсутствия возможностей записи в раздел) у вас рядом с реальным .htaccess лежит файл типа .htaccess.suspended или .htaccess.$date.suspended (точно не помню).... Там находится оригинал вашего .htaccess на момент действия процедуры Suspend.

Не за что 🍿

Ничего гигантского в плане производительности вы не получите, максимальный выигрыш, это ресурсы которые будут задействованы под каждый из потоков синхронизации, в случае запуска на одном сервере 4 таких процессов естественно на нем будет больше затрачено ресурсов нежели в ситуации когда каждый из серверов обратиться к нему, но на столько ли существенный прирост вы получите?

Из личного опыта могу сказать, что работаю с rsync на объемах в 10+ TRB, полет нормальный. В некоторых случаях правда для rsync внутренние линки. Есть схемы между прочим обоих направлений и при 5 заданиях с одного сервера и при 5 заданиях с разных серверов на один, пожалуй лишь удобство или "настроение при настройке" :) На производительность не думаю что влияет особо. :)

foxi:
tish88, не делай добра, не получишь зла )))
А я вот вчера вместо траты времени на информирование этих "жертв" , скинул ссылку на этот топик любителям пользоваться ломом. Все были очень благодарны )))

Оно же как аукнется так и откликнется ;) Я бы пожелал получить уведомление , нежели порцию хаков ;) Хотя и спасибо бы за мной не заржавело, пусть даже устное!

Самое интересное, то, что судя по топику, уже отписали и хостерам и даже кое каким клиентам которые там попались ...... а результата нет, тикеты из первопоста по прежнему доступны )))) стало быть никому это нафик не нужно :D Бывает же:D

tish88:
Romka_Kharkov, тыц. В том и беда, что есть актуальные.

Мдя уж ))))

Я еще вчера полазил по первоначальному сайту, немного ID поперебирал )))) паролей нашел чуток, но проверять не стал... как бы мне оно не к чему... возможно кто-то проверил уже ? Рабочие есть? А то может быть это все мега фейк :D ? Можно же для индексирования что угодно вывалить и email не реальные там будут и запросы в ТП эмулированные, а сообщество сейчас подхватит и понесет )))) счетчиков накрутим ребятам :D

burunduk:
так они там есть :)

Жутики ;))))))))

Главное что бы там не вскрылись посты в которых передаются пароли или любые другие личные данные клиентов :D И думаю версия это вовсе не архивная.....

astraliens:
отключение службы никак не избавит вас от входящего траффика, который генерируется извне другими узлами
если не напрягает - то просто филтруйте icmp и забейте, если траф слишком жирный нагнетают и упираетесь в лимиты - тогда думайте над защитой промежуточной между сервером и миром, ну или сначала обратитесь в дц, возможно они помогут со своей стороны чем-то

Вот вот, вполне логичные мысли ))))

Порезать совсем можно только на промежуточном узле.... а так вы можете хоть TCP / UDP поотключать, другие узлы будут лить вам , а ваше ядро просто будет их отбрасывать, но это не снимает входящего трафика с интерфейса.....

Всего: 6838