differnetlocal

Рейтинг
68
Регистрация
02.05.2009
Должность
Sysadmin
Чочо?
если кто-то с любого внешнего IP валит сервер (вы ведь PF настраиваете на просмотр наружного обращения, а не внутреннего), то начхать яндекс это или Святая Инквизиция к вам ломится - запросили больше 100 конектов за 10 секунд на 80/443 порт - DoS, запросили на 25/110/143 – спамеры, запросили 10 за 10 секунд на 21/22/2222 – брутеры (вечный бан). Всем остыть в блеке часик.

Вот так мы плавно сделали полный оборот и вернулись к теме топика - яндекс забанился и не проиндексировал сайты :)

EugeneVC:
debian etch

Закопайте обратно :)

Может, уж сразу sarge? Чего мелочиться-то?

Debian надо брать или Stable (aka Lenny) или testing.

Oldstable (etch, sarge) - для некрофилов, experimental для камикадзе.

  • Организация OpenVPN канала между офисами и сетями (с роутингом) 2000р
  • Смешно. 2000р за это?

  • Samba [Файл сервер] например для файловых баз 1С (с автоматическим резервированием) 1000р.
  • Смешно. Самбу настроит даже идиот.

  • NPTD [Сервер времени] с предостовлением скрипта для быстрой настройки клиентов. 500р
  • Еще смешнее. 5 минут настройки, 10 минут на скрипт.

    Дороговато, короче. ИМХО.

    leonidsopov:
    Поставили быстрее, аптайм уже сутки + 7 часов, подумал же посмотреть папку спам... гугль по умолчанию фильтует

    leonidsopov добавил 19.08.2009 в 11:14
    А стоит править диковую систему относительно того, как оно стоит?

    Debian-50-lenny-32-minimal:~# df -h
    
    Filesystem Size Used Avail Use% Mounted on
    /dev/md2 688G 611M 652G 1% /
    tmpfs 4.0G 0 4.0G 0% /lib/init/rw
    udev 10M 96K 10M 1% /dev
    tmpfs 4.0G 0 4.0G 0% /dev/shm
    /dev/md1 2.0G 85M 1.9G 5% /boot

    Разбивка идиотичная :)

    Что предлагается хранить в двухгиговом(!) boot? Пару сотен ядер?

    Ну и я бы как минимум выделил /var/ и /tmp/. /home/ и /usr/ - по вкусу в зависимости от задач. Может вам /home/ вообще не надо :)

    Vladimir1:
    Вы пользуетесь не правильными программами, нормальная программа выведет 1000 строк, если надо больше - жми кнопку.
    В консоли очень неудобно работать, да вышеперечисленные недостатки у неё тоже есть.

    Кому как. Мне лично проще набрать mysql -> SELECT * blablabla, чем KStart -> Programs -> MySQL GUI -> Start -> Login -> SELECT * blablabla. :)

    Какие недостатки есть у консоли? Она не тормозит, не страдает излишей задумчивостью, не требует мыши (на ноутбуке это актуально, да), не имеет хвоста из зависимостей и глюков, не пожирает память мегабайтами (а в случае java и гигабайтами).


    Года два тоже был фанатом консоли, но есть куча операций которые очень неудобно делать без интрументов: к примеру таже синхронизация структуры базы при активной разработке, когда в команде 5-10 человек.

    Зато большая часть гуевых программ начинает вести себя "задумчиво" уже на таблице в пару тысяч строк. А на реально больших таблицах можно ходить и пить кофе между селектами. Если гуйня на Java, то и вовсе тормозить начинает сразу.

    Плюс, операции вроде больших селектов или тем более дампов создают весьма нехилый трафик с сервера БД. Дома\в офисе далеко не у всех широкие каналы, да и на серверах трафика не всегда "куры не клюют".

    phpMyAdmin при правильной настройке себя и PHP работет нормально и безопасно, для параноиков\из опасных сетей есть SSL.

    farlow:
    ну и дальше че? у меня одна за 1 ап, вторая за второй, третья морда за третий ап, че дальше то?
    у тя ресурс должен работать в режиме нон-стоп? а у меня должен, и каждый час простоя исчисляется приличными суммами. смысл твоего поста? обсуждаеся сам факт, а не то как быстро или медленно у тя все вернулось

    А если следующий хостинг упадет на пару часов - опять менять? И так пока всех не переберете в поисках "идеального"?

    Проблемы у всех бывают. Абсолютно у всех. Даже у Google аптайм меньше 100%, со всеми его геокластерами. Просто там, где HT-Systems лежит 15 минут, говнохостеры лежат неделю.

    Важно не отсутствие проблем, а умение их решать.

    Винда, SATA диски, очень мало памяти за такую цену и с таким CPU.. Не альтернатива. :)

    Hack_phoenix:
    А теперь напишите какую-то открытую прогу, я налеплю на нее патч, правящий ваши баги, кто-то еще напишет другую прогу и она не будет работать с моим патчем официально... Так как она рассчитана использовать ваши баги и кто-то третий напишет патч под эту прогу, которая после этого станет работать с моим патчем, а кто-то четвертый напишет еще один патч, который увяжет это все воедино...

    Лучше возьмите и исправьте код программы, отошлите разработчикам и так далее, чем лепить на эту программу еще патч...

    А вас кто-то просит править баги PHP? Нашли баг - постите его в трекер. Suhosin не баги правит, а возможности добавляет.

    И какой же у него функционал? Который продублирован средствами еще кучи софта, который вы так или иначе поставите на сервер?

    Если вы привыкли дублировать софт, то не нужно думать, что все такие.

    http://www.hardened-php.net/suhosin/a_feature_list.html

    если вы не можете это реализовать более просто и лаконично, я вам не помогу

    Да, я не могу реализовать _более_просто_ например глобальную фильтрацию переменных. Больше того, я не собираюсь это делать.

    Потому, что для этого уже есть suhosin. Он работает. Он оттестирован. Он обновляется. Так нахрена, простите, изобретать велосипед? Нет, это конечно клеви и весело, но на боевых серверах обычно есть чем заняться и без этого.

    Сухосин это де-факто стандарт для публичных (хостинг и т.д.) серверов. Похапэ программистам пора это понять и перестать писать с использованием грязных хаков, которые сухосин и закрывает. Правильному софту это никак не мешает.

    differnetlocal добавил 18.08.2009 в 12:59

    Hack_phoenix:
    DLag,

    А я обосновал свою точку зрения на программистов в Яндексе. В отличии от вас. И Супхп это, по сути, залепливание чьих-то багов, патч, вместо того, чтобы помочь решить проблему для выпендрежа несколько талантливых программистов выпускают собственный продукт... Или не так? Мда. Этот suhosin не несет нормальной смысловой нагрузки.

    Почитайте о разработке open source. Так, ради интересу.

    Хинт: подобный патч тупо не примут в апстрим еще доооолго, потому, что к этим хакам привыкли быдлокодеры и воют, стоит им обрезать любимые костыли.

    Да и хорошо, что не примут. Всегда должен быть выбор - вот он и есть.

    Hack_phoenix:
    Взгляд типичного ленивца.


    Это не нормальное решение.

    Взгляд человека, который не любит создавать себе геморой из воздуха. Рынок CMS огромен, выбирайте!

    Нравится именно эта? Ставьте. Она работает. Да, могут вылезти баги, т.к. автор не поддерживает Suhosin. Но это ваш выбор.

    О ненормальности решения, я повторюсь, мы будем говорить после того, как вы покажете "нормальное" решение с функционалом suhosin.

    Всего: 495