myhand

Рейтинг
278
Регистрация
16.09.2009
Andreyka:
А при чем тут конфиг панели к конфигурации софта?

Речь шла о том, что "некоторые панели" - используют конфиги сервисов как своего рода "базу данных". Грубо говоря, ты пишешь что-то в конфиг апача в определенном формате - и это потом подхватывает ispmanager.

Himiko:
Любой способен на ошибки/недочёты, как и бывали случаи, что и за мной что-либо изменял другой админ, когда я начинал работать один. Мы все люди и можем ошибиться или не усмотреть.

Можем. А я вам объяснил - почему такое происходит.

Вашу позицию я прекрасно понял: "я буду ковыряться в потрохах сложной системы, поскольку знаю ее досконально не хуже разработчиков". Прекрасно. Приходите года через два - может поумнеете.

Himiko:
Продажи этой панели не упадут никогда при текущей тенденции.

Тогда что распереживались? Ну, выссказал кто-то мнение, отличное от вашего, аргументировал его. Не нравится - не ешьте, набивайте собственные шишки :)

Himiko:
Не нужно громких фраз "для других". Для многих мои слова подтверждены многолетним моим личным опытом работы (более 5 лет)

"Другие" - в т.ч. и я. Более корректно: все, кроме вас. Учите логику. А сроки, увы, не впечатляют (aka "my is bigger" ;))

Himiko:
Документацию читать хорошо. Но меня радует, что ещё остались люди, которые что-то ещё могут не по бумажке делать.

Чтение документации != делание по бумажке. Документация говорит вам в точности на что вы можете расчитывать. Если вы расчитываете на большее - ССЗБ.

PS:

Himiko:
Ключ ко всему в сообщении другой темы
Причем здесь вообще другая тема? Это раз. А во-вторых: вы вообще, шутки понимаете только если смайлик поставить?
Andreyka:
Разве я писал о том, что они не забивают?

Причем тогда это:

Andreyka:
Самое интересное, что если даже заблокировать весь udp на сервере, то все равно трафик будет продолжать забивать канал
И рассуждения про состояние в контексте темы просто бесполезны

Почему бесполезны?

Если заблокировать UDP полностью - трафик не обязательно уже будет забивать канал. Т.к. его будет меньше, не будет исходящего трафика. (Естественно, о "защите" самого UDP-сервиса тут говорить нельзя.)

Точно также, если мы используем понятие iptables о "UDP соединении" и его "состояниях" - сможем отфильтровать часть (исходящего) трафика (отдельные ограничения на NEW и ESTABLISHED).

Иногда стоит предварительно разобраться про что пишут другие, прежде чем влезать в дискуссию.

Andreyka:
Формат менять не будут и я уже писал почему.

Будут. Поменяется формат конфига апача - поменяется и то, что будет генерировать/читать ваша панелька.

Himiko:
Myhand, вы не замечаете, что во всех сообщениях говорите, что нужно делать, а что нет?

Вранье. Не лепите квантор всеобщности бестолку.

Разве я запрещал вам что-либо делать? Вы используете недокументированное "API" для управления панелькой. Это - плохо. Не понимаете почему - желаю вам как-нибудь ушибиться об это помягче (я добрый).

Откуда такая бурная реакция на пустом месте, упали продажи поделки? 🍿

Himiko:
И считаю, что имею право на то, чтобы знать, что можно,а что нет.

А почему отказываете в этом другим? Я ведь не первых таких "редакторов" вижу - за кое-кем потом подчищать "отредактированное" приходилось, дабы панелька глупостей не делала.

Верьте в свои знания, но для других это только ваша вера - не более. Уж извините, если обидел.

Buka10:
С этими сторонними поставщиками и настройщиками не обратил внимания (к своему стыду) установленный Symantec Endpoint Protection. А в логи глянул, адрес моего сервера дебиан заблокирован 😡

А кто писал "Фаерволов нет. Отключен."?

Уберите файервол на винде (и на дебиан - если есть).

Andreyka:
Знаком

Сомневаюсь. Тогда в чем разница с TCP:

Andreyka:
Самое интересное, что если даже заблокировать весь udp на сервере, то все равно трафик будет продолжать забивать канал

Ну вот, заблокировали мы TCP трафик полностью - как это кому-то помешает "продолжать забивать канал" син-флудом?

Точно также, "состояния соединений" в UDP, которые понимает iptables - не решат в общем случае проблему с трафиком.

Andreyka:
потому и скинул тебе ссылку.

Ты думаешь, что единственный обладаешь тайным знанием про то, что UDP - stateless протокол?

Речь шла о том, что у iptables есть свое представление о "состояниях" и "соединениях", отличное от возможностей протокола транспортного уровня. Этим можно пользоваться при фильтрации UDP пакетов. Если не понял - по второму кругу лень объяснять.

Александр Фролов:
Так что можете пойти и по этому пути - ставите панель ISPManager и смотрите, что, как и зачем она делает с конфигами

Вы плохого насоветуете. Для того, чтобы посмотреть какие файлы она трогает - сгодится. А вот подражать тому как она эта делает - категорически не стоит.

Andreyka:
Можно вручную без всяких API добавить сайты в ISPmanager или directadmin. Это делается редактированием конфигов, формат которых не будут менять...

Да можно, суть не в этом. Она в том, что это плохая идея - если вам разработчики не обещали сохранять формат конфигов, то глупо расчитывать на подобное.

Это еще один апи, фактически, только ублюдочный и без каких-либо гарантий стабильности.

То, что можно делать - не обязательно нужно делать именно так.

Andreyka:
С plesk их еще больше, так как информация лежит в базе.

Плеск не самая удачная идея - но тут вполне все у них нормально. Все поддерживаемые операции - делаются через API. А если вы лезете ручками в базу, а тем паче в генерируемые файлы - ССЗБ.

PS:

Himiko:
который пытается спорить со мной в теме, в которой я разбираюсь не хуже тех. поддержки разработчика.
С вами никто не спорит, спуститесь с небес.

Для спора нужен оппонент, который в состоянии доказать свою позицию чем-то более существенным, нежели аргументами вида "я профи" в каждом абзаце. Например, ссылками на документацию панели - где гарантирована стабильность подобного, с позволения сказать, "API".

Ты действительно не знаком с синфлудом?

Andreyka:
Самое интересное, что если даже заблокировать весь udp на сервере, то все равно трафик будет продолжать забивать канал

Т.е. с TCP такого принципиально не случится? 🍿

Andreyka:
И рассуждения про состояние в контексте темы просто бесполезны

Ципленок учит авторов iptables, спешите видеть.

Всего: 4890