myhand

Рейтинг
278
Регистрация
16.09.2009
iopiop:
померял.

Что именно Вы померяло?

iopiop:
хотелось бы все-таки услышать чем симлинки хуже редиректа в htaccess.

Ну протрите глаза, Вам написали уже. Не говоря уже о том, что симлинки Вы никак не сделаете между виртуальными URL движка типа джомлы...

iopiop:
cимлинков. минусы redirect я привел - увеличивается нагрузка на сервер, увеличивается отклик на открытие страницы т.к. требуется сделать два запроса вместо одного.

Вот когда Вы измерите эту разность - поговорим.

iopiop:
myhand, прокомментируйте пожалуйста.

Что тут комментировать. .htaccess - для виртуального хостинга, а не для больших проектов взрослых дядь. Вот для последних - актуально замечание, которое Вы процитировали из докумментации апача.

iopiop:
единственое что я бы добавил, это ДДОС.

Ну и болван. Вы понимаете смысл слова bottleneck? Судя по всему - нет. При DDOS - сервер загнется не от процессинга .htaccess и не от редиректов, а от тяжелой динамики прежде всего.

iopiop:
вот как бы на это замечание хотелось бы получить ответ.

Ну так берите документацию и читайте. Тут Вам слуги, чтобы в рот класть?

hjdenis:
Это мои два сообщения так объединили.

Т.е. обучиться цитировать Вы не осилили?

hjdenis:
Мое мнение простое, курсы это так для галочки

Не обязательно. Но учиться лучше не на "курсах", а в хорошем университете (или институте). Не "администрированию FreeBSD", конечно, а более фундаментальным вещам.

Чтобы осилить инструкцию к холодильнику - Вы на курсы не пойдете?

hjdenis:
вам будет взять адекватного шарящего человека и позаниматься с ним, там даже необходима возможность спросить

Как Вы ему предлагаете оценить то, что он "шарит"? Ну и "адекватность" до кучи?

hjdenis:
когда-то, когда он начинал, он был тем самым "дураком", на которого он сам орет.

Не обязательно. Вполне возможно, он видит разницу, а Вы - нет.

PS: Вы, кстати, не воспринимайте "орет", "ругань" - настолько буквально и прямолинейно :) Можно очень вежливо рассказать человеку насколько глуп его вопрос. Умному - будет стыдно. Дурак - не поймет.

hjdenis:
Я посмотрю на админа или еще на кого орущего на главбуха

Зачем админу "кричать" на главбуха-то? Чудик, хоть одну разумную причину назови.

hjdenis:
просто люди не понимают, что передать знания и умения это отлично

Реальность такова, что не любого можно научить. В принципе.

Во-вторых, вовсе не обязательно что передавать знания и умения - выгодно. Время квалифицированного сисадмина дорого, чтобы тратить его на обучение первого встречного в индивидуальном порядке.

hjdenis:
Практика показывает, что такой метод присущ флюгерам, они же не реализуют свой метод на боссах и бухгалтерах, видимо, не такие они и крутые крикуны

В здоровом коллективе 1) системный администратор может сказать все что думает "боссам" о технической стороне вопроса 2) с бухгалтерами админы просто не пересекаются - теть из бухгалтерии "матерят" совершенно другие люди...

PS: Аккуратнее с цитированием.

Ink-developer:
Ну я вообще почитал про эту систему которая создала проблему, это как я понял, повышает безопасность сервера, т.к. закрывает доступ из директории одного сайта в директорию другого в одной ВДС (могу ошибаться т.к. не шарю в этом).

Да, конечно. Только сделать это можно разными способами. Прежде всего, не используя сие бажное чудо.

Ink-developer:
Да и хостинг очень хороший

Это который генту ставит клиентам? Ну-ну...

Ничего, главное клиент доволен ;)

Ink-developer:
Вы видать подкованный в этом :o именно так и запустил, а что это не кроном?

Ну ведь - сработают те же лимиты, что и для доступа через веб. Для танкистов: wget - это тоже браузер.

Почитайте в документации PHP про разные доступные SAPI.

Andreyka:
Ты написал очень много воды

Понимаете, если Вы что-то обозвали "водой" - оно не обязательно таково, ага? Может Вы просто чего-то не поняли?

Andreyka:
а конкретных проблем ноль
Я рассказал про вполне конкретную проблему: "админ" возьмет и подсадит какой-нибудь кейлогер. Будете вводить пароль - его уведут.

Спектр возможностей - огромен. Можно бинарник подменить в системе, протроянить процесс - который останется после ухода админа и "проснется" после того как Вы подмонтируете раздел.

Я все понимаю, про то что "кому это надо" и "кто такой ерундой будет заниматься". Вот кому надо - тот и будет. А "защита" - фиговый листок, без дополнительных мер против данных выше примеров атак.

PS: Не говоря уже о том, что шифрованные данные могут понадобиться для работы Вашего приложения (сайта и т.п.). Ради настройки/устранения проблем с которым - Вы админа и пригласили.

Andreyka:
Я себя отношу более к восточным и передавать знания кому попало не хочу

Или "не могу"? В отсутствие доказательств умения передавать знания (например, учеников) - учителем покуда называть Вас рано ;)

DenisVS:
Это, как сказал один товарищ, если бы сисадмины не были настолько асоциальными, прогресс бы ускорился.

Ровно наоборот. Это механизм защиты профессии. Грубо говоря, "от дурака".

Практика показывает, что "ругательный" метод воспитания админов - работает на ура. Абидчивые тупицы - увольняются (или их выгоняют), а более адекватные и умные люди учатся не задавать вопросы бездумно. Второе чудище - возможность что-то "завалить", понадеявшись на собственные знания и не задав вовремя подходящий вопрос старшему коллеге.

Вот так, между Сциллой и Харибдой - вылупляется новый админ.

izbushka:
ну ты попробуй сначала :)

Потер уже. Не заметил опцию -delete.

потер...........

Dram:
Я переехал, редиректы записал .htaccess

Для Вашей задачи лучше подходит RewriteMap (формат правил проще, да и быстрее чуть обработка выйдет).

Dram:
Посещалка 15000. На этом же ВДС еще с десяток сайтов. Повышение нагрузки не замечено.

И не заметите. Один редирект на запрос - это тьфу.

iopiop:
В худшем случае, если ТС положит редиректы в корень или все файлы лежат в одной директории - будет выполняться 1.5К регексов на каждый запрос (в худшем случае - не обязательно только html).

Т.е. не знаем как работает модуль rewrite?

iopiop:
Т.е. надо еще и приготовить htaccess правильно.

Неправильно его можно приготовить - всегда. Циклы организовать, ага.

iopiop:
а кто говорит что можно? Только Вы и талдычите почему-то.

Потому что это ТС нужно.

iopiop:
вы сами читали статью-то?

Да, в отличие от Вас.

iopiop:
я не знаю есть ли у него вообще БД.

А я знаю. Потому что ТС об этом написал. В первом посте.

iopiop:
Разницу померять будет очень просто - страницы 100% будут загружаться медленнее, просто потому что броузеру придется 2 раза обращаться к серверу за ответом.

Ну вот и померяйте. Возьмите какой-нибуть типовой движок. Та же джумла, например. И приходите сюда только с результатами измерений, а не с новой пустой болтовней.

iopiop:
что я знаю
1) документация по апачу:You should avoid using .htaccess

Ну, во-первых - редиректы не обязательно прописывать в .htaccess. Удивил?

Во-вторых, это написано 1) давно, 2) не для детишек вроде Вас, а для взрослых дядь, которые работают с очень крупными проектами. И _уже_ устранили до того другие узкие места архитектуры (работа с БД, компиляция и запуск скриптов и т.д. и т.п.)

iopiop:
2) я знаю что сысоев не стал идти по пути апача в плане, а сделал свою систему, которая зачастую действительно быстрее чем апачевская, если правильно готовить. и дело не в "волшебных" библиотеках регекса в nginx.

А в чем - ты не знаешь, верно? И какое отношение вся эта быстрота к .htaccess имеет - не знаешь тоже.

Вот в этом и проблема. Вам стоило бы отучиться произносить словосочетание "я знаю" ;)

LiquidStorm:
myhand, вопрос был где посмотреть логих

Ну тогда ответ простой: нигде.

Чтобы хоть какие-то логи изменившихся файлов появились - надо их сперва организовать, "что-то сделать". Ферштейн?

izbushka:
лог всех событий, даже доступа к файлам, можно сделать с помощью selinux, grsequrity, etc. Причем даже так что рут отключить не сможет.

Школота постоянно selinux в CentOS выключает. Гуглите аччоты об этом в уютненьких... Так что, шиш - сможет.

Чтобы не смог: нужно очень сильно постараться и реализовать хорошо продуманную политику. Это дорого и сложно: и в реализации и в поддержке (например, может быть крайне затруднительно потом отключить самому, если что-то пошло не так).

Andreyka:
У меня проблем нет и у моих клиентов тоже

Ну и как Вы обходите тот сценарий, что я обрисовал? Или просто предпочитаете, чтобы клиенты не знали о возможных проблемах? - Но это вовсе не одно и то же, что "проблем нет".

Всего: 4890