swank

Рейтинг
7
Регистрация
11.05.2018
bluedanieru:
Здравствуйте. Я новичок. Какие шаги предпринять для обеспечения безопасности сервера?

Из того что узнал:
  • хостер только с самостоятельным выбором ОС
  • пароли к админке
  • подключение только с использованием SSH ключей
  • изменить порт SSH по умолчанию
  • настроить Firewall
  • настроить Fail2ban
  • доступ к ftp только по IP

Если у вас просто сервер с сайтом, то достаточно установить надежный пароль для вашего пользователя и запретить авторизацию через SSH под root пользователем(по умолчанию уже запрещено в актуальных версиях популярных дистрибутивов), этого будет вполне достаточно, можно еще защитить SSH от брута, но если пароль надежный и запрещена авторизация под root, то не обязательно, все равно шанс что сбрутят стремится к 0

Пользуюсь данным хостингом очень давно, за такую цену все устраивает, кроме одного - ТП, а избежать общения с ТП сложно, такое ощущение что специально функции панели перекладывают на ТП.

На первой линии ТП тебя всегда держат за дебила, виноват у них всегда ты, им невозможно что-то доказать, зачастую они совсем не квалифицированы, любой школьник имевший дело с linux и сетями имеет большие познания чем они, но при этом они считают себя самыми умными и из-за этого отвечают каким-то бредом порой, это жутко раздражает, особенно когда случилась какая-то проблема, в которой виноват не ты, а над тобой словно издеваются вместо быстрого решения проблемы.

Собственно отзыв заставил написать очередной небольшой случай с ТП, после установки ОС из шаблона оказалось, что в нем сломана сеть, вручную надо подымать после перезагрузки VPS, сломан резольвинг, ip из resolv.conf не пингуется, сломаны конфиги sshd(sftp не работает), в ТП меня перевели на сотрудника ответственного за шаблоны и он признал проблему и написал что она исправлена и после переустановки шаблона все будет нормально.

Вроде все нормально(ну разве что удивляет как такой кривой шаблон вообще прошел тесты и не кто не заметил проблем с ним), но вот владельцу сервера(я не владелец и создавал тикет со своего аккаунта, а не с аккаунта владельца) написали после этого такое сообщение(в общем как всегда виноват клиент, это он все испоганил, а не шаблон кривой):

От: Клокун Олег Олегович - 2018-09-10 09:39:41

Сеть подняли, у Вас был отключен сетевой интерфейс.

С настройками сети всё в порядке, Вы удалили строчку автоматического поднятия интерфейса после перезапуска вирт. машины, поэтому сеть не работала после перезапуска. + Вы добавили NS-сервера в настройки NIC поверх настроек сетевого интерфейса, закомментировали и прописали в /etc/resolv.conf

Что касается SFTP: Вы выбрали minimal дистрибутив, который вообще не предусматривает какие-либо настройки или дополнительное ПО.

Мы тут по вашему экстрасенсы что ли? Скиньте хотя бы список процессов, например командой "top -b -n1"

Из приведенных вами сообщений не вытекает, что процессы сайта сильно "разбухают в памяти", а вытекает только то, что не хватает памяти, в первую очередь возможно из-за панели управления и/или mysql, обычно они "съедают память"

---------- Добавлено 28.08.2018 в 13:07 ----------

pupseg:
не видно операционной системы. допущу debian , ну пусть 8ой.
читали минимальные требования у debian 8 ? уверены , что 1гб RAM достаточно для fpm, mysql и т д. Чудес не бывает.

что за бред? у меня лет 5 назад спокойно все стояло на 128мб памяти и я уверен, что сейчас не будет проблем установить на виртуалку с 128мб памяти все это, только нужно будет подкорректировать настройки mysql как и тогда

Откройте инструменты разработчика или исходный код, там в <head> есть загрузка скрипта

<script src="//vk.com/js/api/openapi.js?121" type="text/javascript"></script>

Вот именно он и блокирует загрузку страници тем, что IP в который резольвится vk.com - заблокирован провайдером и браузер ждет таймаута http ответа

P.S у вас может не зависать из-за подмены DNS ответа провайдером или каких-то других хитростей провайдера

Хотелось бы из любопытства поинтересоваться, а не жалуются ли вам пользователи на недоступность сайта? У вас же там блокирующая загрузка скриптов из заблокированного домена, из-за этого ваш сайт для пользователей с Украины без VPN не работает(во всяком случае пока в браузере таймаут не произойдет, у меня это чуть более 2 минут, сомневаюсь, что кто-то будет столько ждать)

Vanzent:
Так как бы не нормально. На трех серверах время выполнения одинаковое. Здесь же тормоза какие то. Вот и пытаюсь понять в чем причина.

Ставил, то же самое.

Получается у PHP какая то проблема. И ведь не узнать. Может какого пакета не хватает или нагрузки. Сегодня попробую на время пользователей перевести на новый серв.

Похоже это проблема только для вас, для всех остальных пользователей это логически обоснована задержка, которую производит веб сервер обрабатывая запрос

Не понимаю, в чем проблема? Такое поведение вполне нормальное и не на что не влияет, не нравится веб сервер - ставьте другой

Что за паранойя? Радоваться надо, если переходят, а не блокировать

Я так понимаю у вас там используется панель управления, крайне не советую что либо прибивать через консоль не имея полного понимания как работает панель, да и к тому же в будущем процесс скорее всего перезапустится.

Самое лучшее, что вы можете сделать чтоб не было "ненужных" процессов, это переустановить все без использования панели управления, тогда сможете сконфигурировать все так как вам нужно и без лишних затрат ресурсов системы

hqtexture, есть отдельная команда для смены шелла пользователю - chsh, не стоит вручную редактировать /etc/passwd

1 234
Всего: 38