Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг

Смысл в логах глубже нежели просто i/o К винтам... и бессмысленные файлы на сервере.... это аналитика происходящего.... по этому если вам пофик какой запрос и сколько раз был отправлен на ваше веб сервера - вам логи ни к чему..., но если вы захотите что-то разобрать и выяснить - без них труба..... А с точки зрения вопроса о производительности... будет конечно выше, это объекивно понятно, ведь будет производиться меньше записей на винт по поводу логов... но стоит ли жертвовать логами во благо производительности ... не уверен, так как потом очень сложно будет понять что именно понижает производительность, так как логов то не будет :D :D :D

forest25:

Проблему исправил удалением задачи из крона (так подсказали на форуме ISPsystem) и созданием необходимого почтового ящика на сервере.

Это жесть ;)))) Ведь эти два исправления исключают друг друга? :)

Зачем было удалять крон если вы создали ящик - получайте почту, теперь, она ведь не просто так там отправляется.

Зачем было создавать ящик , если вы удалили крон? :) Что бы он был но теперь пустой ? :)

Kpd:
Подробнее, пожалуйста :)

Ну а какие подробности, вам говорят "выключите и посмотрите что будет", вы бы попробовали например с аппаратом искуственного дыхания?

Вам предлагают отключить named и посмотреть что будет, а что может быть? Если у вас ДНС таки ссылается на сервер каким-то образом - все, домены перестанут резолвится.....

---------- Добавлено 02.05.2013 в 17:23 ----------

madoff:
У него DNS от Яши /ru/forum/comment/11721284

Читай внимательно (/ru/forum/comment/11723224), там есть слово "если". Если человек не понимает что тако avahi, named и зачем он нужен, то где шансы что он в курсе что такое яша-днс вообще и что все его домены таки там ? я лично не видел ни одного домена..... ибо Тс ничего о них не писал конкретного.

Добрый день,

Всех с наступившим Маем, темплым временем суток ))) и тому подобным :)

Рады сообщить о двух акциях которые пройдут в течении Мая месяца по нашим услугам:

1. Наша обычная ежемесячная акция, которая в этот раз предполагает скидку в размере 25% на услуги VIP хостинга.

Срок действия: 01.05.2013 - 31.05.2013

2. Акция с целью продвижения услуги файловое хранилище, весь Май, так же будет действовать 50% скидка.

Срок действия: 01.05.2013 - 31.05.2013

В обоих акциях скидка является постоянной !!!

Вы можете задавать свои вопросы в этой теме, с радостью ответим на любой из них.

С Уважением,

Stek:
При чем тут мошенники ? Я на вопрос отвечал, как в бан в первую минуту попасть можно. Кстати овер9к коннекшенов и не надо, меня банили и за 3 неудачных попытки :)

Элементарно - неверно настроенный софт, непонятный софт в принципе, мы много раз сталкивались и сталкиваемся с аномальным поведением со стороны например total commander-a, пользуясь им клиенты иногда пытаются породить около 500 соединений с FTP к примеру, такие показатели по любым нормам не есть нормальными, а если вас забанило за 3 неверных пароля.... то скорее всего через час\два вы будете разбанены... ибо хранить ваш ИП вечность не имеет никакого смысла, да и накладно выйдет :D

mysql -D database_name -u user_name -p password < /home/myuser/myfile.sql

Andreyka:
Попробуйте остановить службу dns и проверьте что будет

Если все не так как описал ТС ))) то умрут все домены через время :D Зачем так жестоко то? :)

Unlimin, Tсли хотели кинуть.... то в принципе нормальная схема, человек попользовался 1 минуту, как теперь сказать что услуга не была предоставлена ? а следом она была отключена за что-то непонятное как пишет ТС :)))) Но пруфов нет - нет информации... ждем скриншоты и прочее :D

rustelekom:
Здравствуйте!
Всплывало нечто похожее (SSHD exploit). Там дело кончилось тем, что у админов серверов завелись кейлоггеры и это и было причиной всего остального. Вообще-то, есть тривиальный метод нахождения подобного рода проблем - сравнение контрольных сумм и учет изменений. Какой-нибудь tripwire (http://sourceforge.net/projects/tripwire/). Другое дело, что большинство забивает на это.

Дело в том, что в cPanel есть логика и методика которая уведомляет админов об изменениях контрольных сумм в ключевых файлах, при этом я так же добавлю что есть еще механизм Auto Update, который как бы не супер регулярно но все же периодически пересобирает апач, если это требуется.... По этому не совсем ясно на что нацелена атака, так как грубо говоря через неделю апач будет уже новой сборки....

---------- Добавлено 01.05.2013 в 21:06 ----------

Andreyka:
Вообще то я еще четыре года назад видет как процесс апача творит чтото непонятное
Если проснифферить то на любой запрос он отдавал красный квадрат
При этом ОС никто не ломал - пробой был явно через апач


Потом вроде прошло. Неужели сейчас снова всплыло?

А ты специалиста по красным квадратам вызывал? :)

Народ , какая дырка ???? :))) Зараженные апачи !!!! На ранее взломанных машинах !!!! А дырка... это как бы от производителя софта.... :) Так что ли.. ;)

Таким образом можно заразить ВСЕ что угодно :D

Всего: 6838