Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
Ria.neiron:
Да КЭП, именно :) Тем более что я оказался прав:

Смутно, крон, баш и мониторинг может работать на Virtual Hosting без проблем :D По прежнему, зачем VPS :) ?

Ria.neiron:
Vps удобен тем что по началу на нем живет бэкап, потом срочно понадобилось оттестить что-то на стороннем сервере, в хгд пошел опять впс. Несколько клиентов брали исключительно под бэкапы, а теперь там столько всякого ))

Вы вроде как не ТС?:) Мысли в слух?:)

А зачем VPS для этого? не совсем понимаю, купили бы бекап место (коих услуг море) и дело в шляпе... тем более что места надо всего 1 GB. А VPS это наличие ноды и прочее, это доп. расходы, т.е ваш VPS с 1 GB места выйдет вам золотым по сравнению с "просто местом" :D

Sower, А после того как поменяли в phpinfo(); поменялся параметр memory_limit ?

Sower, создаете файлик a.php в него пишите:


<? phpinfo(); ?>

И узнаете все о своем PHP внутри окружения или как там оно у вас настроено, потом топаете в тот конфиг который там указан, и меняете там memory_limit, перезапускаете апач и пробуете еще раз скрипт. Посмотрим сколько exhausted будет в следующей ошибке если она возникнет вообще :D

TC, А вы как php скрипт свой выполняете ? через CLI или страничку через www дергаете?

если CLI, то выполните php -i |grep -i ini, там не много выпадет, найдете свой php.ini согласно CLI сборке.

Ну а если www то по идее надо апач передернуть что бы php.ini "пере-применило".

Но из опыта скажу вот что: мне встречался уже скрипт (кстати закрытый ioncube), который выдавал аналогичную ошибку, даже когда memory_limit в php.ini Я ставил 2 GB . :) И он постоянно писал , что не хватает около 5-10Mb :) не находите странным?


Fatal error: Allowed memory size of 134217728 bytes exhausted (tried to allocate 8192 bytes) ....

8192 bytes :D

Но там не было возможности разобраться..... если у вас открытый код.... то есть шансы... :)

PS: Хотя, 134217728 / 8 / 8 = 128 :)

PS: Вполне может быть и memory_limit просто :D

ТС, а у вас /tmp это просто "папка" в общем разделе "/" или отдельная партиция? может форматнуть ?:)

Sigmo#ID:
А так память ест?
ls -f /tmp1 | head -n 20

думаю тоже самое будет, еще на стадии ls .... будет весь список, то что потом от него 20 рубанет ... это прикольно но от списка... :) правду сказать он будет с каждым выполнением меньше .... это интересная прогрессия :D

dkameleon, насоветовали вам тут :)

Вернитесь к истокам, зачем вам изначально папка с миллионами файлов сессий? наверняка же у них время жизни минут 10 :) Настройте удаление таким образом, что бы оно происходило чаще и затрагивало меньше файлов одновременно (к примеру). Ведь можно удалять все сессии старше 10 минут хоть каждую минуту :D

На сколько я понимаю, данная уязвимость имеет место быть в том случае, если рядом с WHMCS Установлен например phpmyadmin или другой какой-то софт который позволяет злоумышленнику передавать параметры коннекта к базам данных. В противном случае украденный пароль никакой силы иметь не будет, так как коннекты в нормальных базах тем более там где билинг как правило должны быть ограничены @localhost. Конечно если у вас WHMCS стоит на той же машине где у вас 200 клиентов телепается - будет беда, а если WHMCS стоит отдельно и в соседних окружениях нет phpmyadmin или ему подобных или нет возможности клиентам заливать свои данные..... то проблемы особой не вижу, ну будет кто-то знать ваш пароль, а попасть то в базу все равно не смогут...

Всего: 6838