myhand

Рейтинг
278
Регистрация
16.09.2009
Andreyka:
У меня просто набор правил которые подходят под 98%

Как вы получили это число?

Debtor:
Как теперь латать phpBB и что они могли еще с помощью дырок натворить - непонятно.

Установить последнюю стабильную версию?

Что могли натворить и что с этим делать - подробно написали выше.

netwind:
Общих рецептов не так много можно придумать

Для своего кода - лучше всего использовать систему контроля версий. Все каталоги/файлы в ней не содержащиеся - не должны иметь возможность запуска скриптов (т.е. всякие временные директории, каталоги со статикой). Так вы модификации обнаружите сразу.

Да и для стороннего кода, который мало меняется (тот же PHPBB) - эта методика подойдет. Собственно, некоторые дистрибутивы предустанавливают известные движки CMS/форумов на уровне системы в целом. Можно этим пользоваться.

netwind:
Если через ftp - это еще считайте повезло. Просто поменяете пароль.

И зверушка назавтра зальет новые "прелести"? Нет уж. Проверяйте офисный/домашний компьютер на вирусы и меньше по порнушным/варезным сайтам шастайте.

netwind:
Тут еще местный Андрейка обычно вспоминает про mod_security. При отсутствии других идей и невозможности установить точно каким образом залили шелл, тоже сойдет в качестве защиты.

Только если ТС _ясно_ понимает все ньюансы такого способа "защиты" и все его последствия. Если кратко: проще найти шелл чем настроить mod_security так, чтобы он не был постоянной занозой в заднице. Хотя, позднее это время может и окупиться...

vladimir_112:
Никаких ключей качать не надо, сразу выполняем команду apt-get update.

Может автора топика сразу попросите root-пароль отдать?

DenisVS:
Это для ТС, или гамновброс?

А какая разница :)

Raistlin:
Вообще по определению mismatch_cnt не равно нулю.

Можно почитать про "определение"?

Raistlin:
Не видел я нулевых значений. много систем посмотрел.

Ну а я видел.

Raistlin:
И, я так подозреваю, это суперблок, что правильно. Число различных секторов пропорционально размеру массива.

Эк вас зацепило, списывать на НГ?

n1g3r:
на md1 - boot. До fsck была рассинхронка в md0 на 12к+ блоков

Я даже не знаю как проще сформулировать: вы _после перезагрузки_ делали проверку всех raid? _До_ fsck. Явно нет, т.к. такое можно сделать разве вручную.

Про /boot - уже упоминали, это место куда мог лезть загрузчик, ничего не знающий о райд.

n1g3r:
Дошли до того, что запустили fsck после перезагрузки в recovery mode

У centos LVM есть по-умолчанию. Открутили - ССЗБ, теперь ради того что запросто можно сделать online вы перезагружаетесь.

n1g3r:
Все по нулям после проверки. fsck ошибок не обнаружил.

Т.е. mismatch_cnt тоже по нулям был? Или вы это не догадались проверить?

n1g3r:
Сегодня ночью делались бекапы.

Число не синхронизированных блоков - 128.

И что, кроме бекапа сервер ничего не делал? Что там вообще, на md1?

n1g3r:
Что делать - без понятия. Ошибок на блинах нету.

Вам уже объясняли, что ничего с этим вы поделать не сумеете. Разве что использовать какой-то другой тип md-райд, в котором данные показатели однозначно обязаны проблемам.

HruPifPaf:
уже пол часа прошло без эффекта

Ну а что вы хотите от сообщения секретутки? "Специфика DNS", панимаеш.

mansursp:
вроде нормализуется

@masterhost_ru .masterhost
Основные сервисы уже поднимаются. Выясняем текущие объемы проблем...

Все лежит как и лежало.

YOSHI:
Было-бы честно по отношению к клиентам — сообщать о таких авариях прямо на главной странице masterhost.ru

Действительно. А то пишет какая-то секретутка в твиттере.

mansursp:
а если страница главная недоступна?

доступна. долбоебов, которые смогут положить _все_ - нет, наверно, даже в мастерхост.

Romka_Kharkov:
Я лично не сталкивался с масштабами в 300 и более сайтов но видел достаточно много распределенных систем отдачи и скорее всего, мне кажется, что синхронизация 300 сайтов (что я думаю мало само по себе, реально то на любом хостинг сервере может быть 3000 сайтов...) это процесс который растягивать через интернет вообще не имеет смысла

3000 на виртуальном хостинге - это мало.

Тут более любопытно другое, где ТС взял 300 проектов, которым *нужна* эта самая "распределенность" (и они готовы за нее платить)? Допуская даже, что "сайт" у ТС значило "доменное имя" != веб-сайт в обычном смысле - не думаю что у яндекса наберется в сумме столько ;)

"Чую бесовщину, но обосновать не могу" (с)

Всего: 4890