myhand

Рейтинг
278
Регистрация
16.09.2009
zexis:
И так общаются наши лучшие админы.

К "лучшим" в компанию андрейке - я не гожусь. Очень на это надеюсь.

zexis:
Может пора прекратить при каждом удобном случае намекать другому, что он не компетентен?

Стараюсь не намекать. Если вы не поняли - я прямо указал на некомпетентность в совершенно конкретном вопросе.

То, что андрейка после этого именно что "сраться" начал - не мои проблемы, верно?

DenisVS:
Господа, когда вы о чём-то пишите, каждого из вас интересно читать

Вам действительно интересно было прочитать вот эту чушь? Ладно, не понял - бывает. Переспроси. Так ведь нет - "все ... один я д'Артаньян"...

Andreyka:
Читаю книгу - вижу фигу

На, обучайся (я добрый):

http://www.pgpru.com/novosti/2008/diskovoeshifrovniemozhetbytjvzlomanoholodnojjperezagruzkojj

Ее называют иногда "атакой сжатым воздухом" - чтобы подчеркнуть, что для охлаждения схем можно использовать не только жидкий азот. Надеюсь, теперь ты увидишь что-то кроме "фиги" в статье, которую тебе ранее дали.

madoff:
сижу в кресле, смотрю в монитор :)

Ты еще не доказал, что это ты! Забыл?

madoff:
И вас с рождеством Himiko :)

А говорил он как-то - вотки не пьет. Эк его выше расколбасило :D

грац.:
последние странички почитайте

я типа сам админю свои сервера

Читаю:

Pavel.Odintsov:
машина порутана и нужен полный реинсталл

Такими словами не бросаются. Плюс, там шла речь о какой-то проблеме с железом - как я понял, вашего сервера. (Есть только огрызки переписки - строго не судите.) Т.е. по-идее следить за ним должны были вы, верно? Арендованное оно или нет - без разницы.

грац.:
дело принципа короче. на ферсте 3 года хощусь

Дело хозяйское, но мне пока кажется, что проблема глубже... И не одному мне ;)

грац., вам сервер в fastvps администрируют(овали)? Или просто саппорт помогал по доброте душевной?

Судя по всему - именно последнее, и точно также обстоит на новом хостинге (иначе перенесли бы сами администраторы). Тогда рано или поздно - проблема возникнет вновь.

michaek:
а как же желание клиента?

В технике не работает принцип: "Желание клиента - закон". Вам такого могут "нажелать"...

Глупо тратить свое время, реализуя "хотелки" клиента, которые приведут к проблемам, о которых вы знаете - а он не подозревает...

Andreyka:
Читаю книгу - вижу фигу

Хорошо, что ты вспомнил. Это как раз про тебя.

DenisVS:
Про заморозку почитал — в наших условиях куда менее хлопотно паяльник в попу.

Никакой паяльник в попу - против математики не поможет. Успел уничтожить карточку с секретным ключем - и усе.

А покажите теперь как память используется.

У вас ее немного, а вы еще часть забрали у кеша vfs. Думаю, хорошая идея будет добавить памяти.

Боюсь, все итак вкурсе что над тобой не только я смеюсь ;)

Andreyka:
Атака сжатым воздухом - это не фейк:
Правда к шифрованию на серверах отношения не имеет

Все итак давно знают, что ты невежда:

http://www.opennet.ru/opennews/art.shtml?num=17035

michaek:
кстати о шифровании, а как в таком случае бороться с "атакой сжатым воздухом"? понятно, что похоже на фейк, но истории уже не один год, а разоблачения пока нет

Почему фейк? Бороться - можно по-разному. К примеру, ограничивать время доступа к определенной зашифрованной информации. Использовать шифрование на уровне приложений, напр. GnuPGP. В общем, свести интервал на котором критичные данные уязвимы к такой атаке - к минимуму.

Есть и более радикальные решения (со своими недостатками, см. frozencache).

Himiko:
когда намучаетесь с "подсказками" в слепую, обращайтесь по ссылке в подписи.

ТС по вашему мнению настолько примитивен, что не способен разглядеть вашу подпись?

И не надо про "в слепую", ага? Подробно написали как смотреть, чтобы крутить тот же proxy_buffers можно было не в слепую.

DenisVS:
Никак. Опечатывайте системник.

Шутите? Печати - просто куски сургуча.

В наше время можно доверять защиту только математике! Что замечательно можно сделать на Linux: шифрование разделов + пароли груб и биоса + тревожный датчик открытия корпуса. Да, думаю и на bsd можно сделать аналогичное...

Andreyka:
В случае физического доступа - только шифрование

Одного шифрования мало.

fiper:
Здравствуйте! proxy_buffers 32 64k; Nginx по прежнему продолжает записывать на диск, аж по 130MB, тем самым нагружая его.

Вы посмотрели что он пишет, какие размеры у файлов? Ведь вам объясняли как смотреть...

Не хотите смотреть - крутите буфера дальше.

fiper:
Пробовал устанавливать sendfile_max_chunk 128k; , не помогло,точнее помогло, но не сильно.

Ну и куда вы это "устанавливал"? Ясно же дали понять, что это имеет смысл в очень редких ситуациях, для статики.

PS: В условиях отсутствия нормального образования, советую собственным утверждениям "помогло, но не сильно" - не доверять. Они значит, что вы просто некритично отнеслись с собираемым данным.

"Помогло" - должно быть очевидно невооруженным глазом.

Всего: 4890