myhand

Рейтинг
278
Регистрация
16.09.2009
fiper:
Диск заменили, но очень смущают цифры в server-status при обращение к обычным страницам, картинкам, и даже отключённым доменам.

Сперва узнайте их смысл. Иначе Вас будет смущать что угодно.

fiper:
Или цифры нормальные?

Нормальные. *Что* именно смущает?

права доступа проверили?

maxttor:
У меня есть подозрение, что на сервер ведется DOS атака

Что это за "атака" такая, если сервер доступен?

Подозреваю, что источник "атаки" - какие-то недавние изменения в коде сайтов.

izbushka:
Ну вообще эта фигня может как ssh, так и любой другой сервис мониторить, в том числе в какой-то степени и анализировать логи nginx на предмет ddos.

Да, но остается - фигней ;)

Elbran:
После всех обновлений, и прочего, при:
# iptables -L
Вылазит вот это:

Chain INPUT (policy ACCEPT)
target prot opt source destination
FATAL: Could not load /lib/modules/2.6.18-238.5.1.el5.028stab085.3/modules.dep: No such file or directory
FATAL: Could not load /lib/modules/2.6.18-238.5.1.el5.028stab085.3/modules.dep: No such file or directory

Это горе-хостеры Вам такой темплейт OpenVZ дали. Не переживайте - данная ругань не фатальная.

Elbran:
Да там на все порты ко мне долбятся, я просто маленкую часть из сегодняшнего 12 мегового лога показал :-)

А они нужны Вам, эти "все порты"? Вы мегахостенк? Если нет - купите место под почту на каком-нибудь нормальном виртуальном хостинге. Или вообще используйте Google для Ваших доменов. SSH - перенесите на нестандартный порт, если этот сервис не публичный (т.е. опять таки - если не мегахостенк рога-копыта).

И все - один публичный порт останется, для веб. Самое оно для НищебродZeroAdministration (тм).

Elbran:
Должен поблагодарить izbushka, т.к. fail2ban - помоему и есть решение всех моих проблем.

Это фигня может понадобиться разве тем, кто намеревается публичный SSH-сервис предоставлять. У Вас VPS, как я понял - просто смените порт SSH и все.

said27:
нагрузка на проц 140% - думаю не нормально

Процессор работает - что тут ненормального? Плохо, что в system CPU много времени проводит. Это диск, скорее всего.

said27:
load average достигает 20.

А вот это уже выглядит плохо. Хотя без более подробных данных - сложно сказать насколько. Может там толпа писем в почтовой очереди, а не апачи? :)

said27:
насчет оптимизации что делалось точно сказать не могу - ковырялись два крутых (судя по отзывам здесь) админа.

Ну так их и логично тогда спросить по выбору конфигурации. Или Вы собираетесь принимать решение на основе гадания на кофейной гуще в этом треде?

vapetrov:
У вас достаточно интенсивная запись на винт и софтварный RAID, который не слишком любит это...

Продолжаем упражняться в телепатии? Или Вы один из упомянутых "двух админов"?

vapetrov:
Или хотя бы можно попробовать деградировать райд, изъяв из него один винт при помощи mdadm - будет наглядно видно, если узкое место в винтах. Это операция простая и обратимая, стоит попробовать.

Только если есть полный бекап в сторонке. И диски предварительно проверены (SMART test хоть).

vlad11:
Крутите мускул, он слишком много на диск пишет.

Телепат? Может там постгресс вообще? :) Или апач... Знаете таких умельцев, которые себе "БД" в виде развесистой иерархии мелких фалов делают?

Гадать на кофейной гуще можно долго. Андрейка тут прав: свободная память (~ 1Gb "Memory Free") - это первое что бросается в глаза. А "крутить" - можно поди много чего, например кеширование на nginx.

alw, "панелька" - это и есть, в сущности, автоматизация. Не будете же Вы подобное делать руками?

Тем более, отмеченное выше число пользователей/хостов - знак того, что на сервере массовый виртуальный хостинг и/или куча типовых проектов. Вполне имеет смысл дать безопасные крутилки по созданию/удалению такого - непосредственно клиенту. Лениво же.

dex:
почему не справился? надо было половину места под /tmp выделять? (потому как в пределе как раз половину бекап может занять - когда 1 юзер и у него несжимающиеся данные - картинки какиенить)

Да не обращайте внимания ;) - netwind в данном случае просто несет всякую пургу, хотя обычно это для него не характерно.

dex:
скорее не справился тот, кто потом настраивал систему и не увидел проблемы
или это недавнее новшество в панеле этот /tmp по дефолту?

Это разве не один и тот же человек? ;)

2) Нет, AFAIK - так бекап ISP "работал" всегда. Эта тупость by design.

netwind:
Так сайтовладелец же сервер перезагружать попробует, когда заметит что статистика не генерируется. Других вариантов действий без специальных знаний у него нет.

Есть вариант - "спросить что делать" (начав с FAQ, документации, поддержки панельки). Все остальные варианты в отсутствие знаний - персонально для ССЗБ. Разбит диск нормально или нет - тут уже второстепенно.

netwind:
Ну, можно на солнышке сидеть спокойно, кушать углеводы и аккумулировать энергию. круто же.

Круто - не круто, а термодинамики это не отменит, хоть убейтесь.

netwind:
Видимо, да. Если сисадмин есть и любит повозиться , то и панель не нужна.

Да нужна, конечно. Если даже с десяток пользователей да под сотню виртуальных хостов - нешто будете в этом руками "возиться"? Но панелька желательно хорошая - это да.

Всего: 4890