Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
4atka:
повторюсь.Не нравится человек не пишите вообще ему.Что за привычка вставлять палки в колеса и навязывать свое мнение другим?

А с чего вы взяли что тут навязывается мнение, ведь ваша реплика тоже кому-то что-то по идее навязывает, зачем вы это делаете? Человек выражает свое мнение, такие посты как правило и есть показателями ...... чуть выше правильно пишет Kinekt, кроме этой темы - никаких других, ради этого надо было регаться и все такое...... пусть опять же доказать что это клон не реально, но и принимать это как нормальный отзыв тоже не стоит :D IMHO. По этому еще до прочтения поста от ware был солидарен с тем , что это бот )))) пусть даже подсознательно и субъективно :D

Простой пример: беру 1000 разных IP адресов в разных сетях по всему миру, китай особенно, там у меня много друзей :D и начинаю раз в полчаса постить на форум в свою тему нечто подобное, регая акаунты 1 за 1м... но не боле чем 1 на IP... Как считаете , привлечет ли это внимание ? может таким образом надо десятками тысяч штамповать? а то я как-то мало взял что ли...... :)))) Вы первый кто будет кричать про ботоводство, хотя все будет "чисто", 1 IP - 1 User ... докажите что это бот... ну и что что он из Китая? Не человек? :)

Обратите особое внимание на фразу от "zabudkin": "Была правда вот недавно проблема с полицией" - видимо на 57й страницы темы об этом уже все забыли :D Знаете типа .... было там 1 раз ... лежал домен у меня... 15 минут..... ну кто же об этом знает.... .. ну это так , наблюдения, куда там мне, вы то точно знаете что это клиент :D

barslg:
Я может не вкурсе, а что в Украине есть государственные ДЦ?

Да, есть один :D

HostAriusW, можем разместить в канаде на Unmanaged VPS, openfire поставим.

Я исключительно за свой биллинг, простите, но хочется понимать как считается денежка.... Уже не однократно указывали WHMCS (его используем на другом проекте) на бока в подсчетах.... так что имейте ввиду... :) Кстати ТС, не думал что придется, но стоит вам напомнить о поиске по форуму, такая тема только за этот год мелькала дважды... там уже многие высказались ))) мало вероятно, что какие-то мнения поменялись, да и если даже какие-то поменялись, не думаю, что это существенно. :)

Glueon:
Да, не обратил внимания ... Если это убрать или переместить этот кусок - непонятно будет заблокирован ли уже IP или нет. Я так понимаю это сделано именно из этих побуждений :)
Меняем log_dir на root-only доступную директорию и все будет нормально. Не пойдет разве?

Если у вас апач от рута, то пойдет :D Везде конечно по разному, меня пока успокаивает suPHP, стало быть можно "вычленить" виртуалхосты от "nobody", но есть же и установки когда все виртуальные хосты это nobody.... тогда предоставив возможность читать\писать в эту директорию апачу (для модуля) автоматически выдаем эту же возможность всем владельцам vhosts....

---------- Добавлено 27.07.2013 в 18:15 ----------

iHead:
при наличии nginx этот модуль интересен разве что от брутофорсов и то, как описали в комментариях на сайте разработчика, он вызовет ложные срабатывания на пользователей за нат.

Да я в общем-то не стараюсь взять его за эталон, ровно как вы и сказали от мелкой атаки решил поотбиваться, тупо долбят по 2-3 ИП в сутки разные, решил немного автоматизировать, и вот.... ;)))

Видать придется старый добрый fail2ban с цепи спускать ;)

iHead:
кто запрещает создавать файлики не в /tmp? :)

Да, но это уже звучит как решение, а проблема на лицо :D

[ Новый сервер ]

Сегодня запущен новый сервер для виртуального хостинга на базе Intel Core i7. Милости просим на пока что пустой сервер.

Glueon и не выполнится system_command .......

А теперь читаем пост номер 2 .... файл создать может КТО угодно в системе , а mod_evasive в этом случае .... зажует морковку :D

Стало быть в таком положении дел любой локальный юзер может по факту "отключить" блокировку по CMD путем создания файлика в /tmp :)

iHead:
man 2 stat

:)

Да читал, что толку то...

---------- Добавлено 27.07.2013 в 01:39 ----------

Glueon:
Возвращает -1?
Странный код. Если срабатывает else, то все как раз в порядке, потому что если происходит ошибка, например, файла нет, тогда if( stat(...) ) будет true и в тот LOG, что у вас в примере, вы не попадете.
Видимо, если в if-е идет какая-то обработка файла в случае, если он существует, должно быть:

if (stat(filename, &s) > 0) {
......
}

Посмотрите код сами, там совсем не много, функция access_checker()

---------- Добавлено 27.07.2013 в 01:40 ----------

Glueon:
Возвращает -1?
Странный код. Если срабатывает else, то все как раз в порядке, потому что если происходит ошибка, например, файла нет, тогда if( stat(...) ) будет true и в тот LOG, что у вас в примере, вы не попадете.
Видимо, если в if-е идет какая-то обработка файла в случае, если он существует, должно быть:

if (stat(filename, &s) > 0) {
......
}

Тут в том то и дело, что когда файл есть... :) А проверка там судя по всему boolean , когда false / true возвращается, либо возврат в виде 0 считается true.

В общем беда в конструкции:



if (stat(filename, &s)) {
......
}

Дописал к ней


else { LOG(...) }

поехали сообщения с ошибками.... стало быть в случае когда файл уже создан.... stat() не происходит..... или не может происходить, я не особый программист, может кто подскажет как отдебажить еще плотнее? Что бы понять в чем загвоздка, я предположил что дело в правах на файлы /tmp/dos-*, но при 777 - результат тот же.. stat() вроде как указывает на существующий файл , судя по документации функции, но х3 как это трактовать....

Всего: 6838