hostmaster

hostmaster
Рейтинг
26
Регистрация
26.05.2009
Должность
system engineer
Zaqwr:
а сокеты никак нельзя закрыть для определённого пользователя?

можно через selinux policy

- как уже посоветовали закрыть исходящий трафик на 22 порт, причем DROP-ом конекты просто "подвисали"

- вооружившись netstat и/или lsof искать кто инициирует соединения

мне кажется наиболее вероятным что через дырку в WP плагине залили скрипт который используется как proxy

Но эти меры помогут только если в систему не поставили руткит. По этому проверяйте целостность

(rpm -qaV)

'[VIP:
Inferno;4958613']Имеется Windows Server 2003, Веб сервер, сайты
Как в windows создать dns сервер, имея два разных ip адреса, и потом использовать для своих доменов?
Нормальной понятной документации не нашел

можно поставить обычный BIND он есть для windows, документации на русском по настройке BIND-а в сети море.

еще бесплатный вариант treewalkdns

вот здесь есть список, насколько полный не могу сказать http://www.okean.com/thegoods.html

ntpd в отличие от ntpdate помнит drift и учитиывет его, по этому работает даже если сервер синхронизации по каким то причинам не доступен в данный момент. а ресурсов есть ничтожно мало да и вообще free memory is wasted memory

qwartyr:
вот статья как это сделать в дебиан
http://www.debian-administration.org/articles/518

в centos делается аналогично, так как ядро патчить везде одинаково.

Написать простенький скрипт который будет стягивать список сетей и обовлять таблицу в netfilter. Это более универсальный и надежный способ, т.к. не надо ничего патчить, можно легко добавить в список свои дополнения и исключения. к тому же не стоит полностью полагаться на сверического коня в вакууме под названием GeoIP.

и вообще интереснее было бы пофлеймить на тему nginx vs lighttpd

Outsourcenow:
Хе... "Система"... "Платформа"...

.htaccess умеет и RewriteRule - вот по-этому и работает :-)

и это конечно тоже.

4пальца:
Дорогие интеллектуалы компьютерной мысли! Не могли бы вы мне ответить на вопрос: почему при всех преимуществах nginx над Apache последний всё ещё завоёвывает сервера и почти не встретишь у хостеров доступного для пользователей nginx? Кроме того, не удалось найти ни одной бумажной книги по nginx. Это вопрос времени или же у nginx есть неисправимые недостатки?

у нах разные задачи и по этому разный дизайн и возможности. Заблуждение считать что они взаимозаменяемы.

apache универсальный комбаин и одновременно целая платформа. nginx в первую очередь frontend, он заточен на максимальную скорость обработки запроса, по этому в нем не поддерживается CGI нет поддержки баз данных и т.д.

4пальца:
Поставьте в cron:

0 0-23 * * * /usr/sbin/ntpdate 0.pool.ntp.org 1.pool.ntp.org 2.pool.ntp.org pool.ntp.org

как уже написали ниже, делать так не стоит. ntpdate корректирует время сразу, "сейчас" по этому могут быть проблемы с сервисами использующими метки времени (например почтовый сервер). более правильный и коректный способ - запуск ntpd, т.к. он подводит часы плавно без скачков по этому коллизий не возникает.

Всего: 131