myhand

Рейтинг
278
Регистрация
16.09.2009

Все просто.

Для этого можно, например, в качестве сессионной переменной (для limit_req_zone) - использовать не $binary_remote_addr, а какую-то свою ($my).

По-умолчанию - устанавливаете ее во что-то уникальное, например в удаленный хост и порт. Потом в блоке if - проверяете не принадлежит ли IP хоста к диапазонам, которые надо ограничить (тут можно модуль geo использовать). Если принадлежит - выставляете $my в значение $binary_remote_addr.

Ну а все остальное - как прежде.

ilos:
Для чего нужен сервер смотри тз выше. (во вложение)

ТЗ в док - это отдельная песня.

Но в данном случае - это не ТЗ, а бред. Абсолютно ничего существенного, из чего можно было бы спрогнозировать характеристики сервера - Вы не привели. Разве что объем обрабатываемых логов. Более чем скромный - простенькой десктопной конфигурации он не составит труда. Вместе с поддержкой работы ПО, которое эти логи генерирует.

ilos:
за 1800 руб. конторка которая будет собирать этот сервер с конфигурирует рейд, установит ОСь, настроит сетевой интерфейс.

Ну, да. Именно это стоит порядка названной мной суммы.

В дальнейшем на сервере нужно будет поднимать определенные сервисы, пока ищем того кто может это сделать. И посредникам тут явно не место.

ilos:
По поводу подозрительного срока гарантии я не понял

Год - это смешно.

ilos:
У данного сервера присутвтвует KVM доступ, что дает возможность установить ОС удаленно. Пожалуйста предлагайте стоимость.

Ну, думаю, выйдет где-то порядка 60-100$. Под "установкой ОС" - подразумеваю сборку необходимых рейд-массивов, разбивку дисков и установку ОС до уровня "загружаемся с жесткого диска и есть SSH". Или как вариант: "загружаемся и можем зайти с локальной консоли".

Это то, что Вам нужно? Или под "установкой ОС" Вы подразумеваете что-то еще? Тогда обращайтесь. Комментировать конкретный железный конфиг (помимо подозрительного срока гарантии) - считаю глупым. Это имеет смысл делать тому, кто непосредственно будет устанавливать и настраивать Ваш сервер. И кто знает зачем конкретно он Вам нужен.

echo $PATH

ls -l /usr/bin/ffmpeg

madoff:
У него скорей всего VPS - так как connlimit есть в Centos по дефолту.

Тогда - решить не судьба.

Ria.neiron:
ТС, обращайтесь к тому, у кого арендовали, у вас впс на OpenVZ как мне кажется. Эта "проблема" решается за 5 мин, 2 строчками в конфиге.

Эта проблема "решается" проще - посыланием клиента нафиг. Вменяемый админ скорее всего включил все что надо на своих нодах. И ради одного клиента он это менять не будет.

madoff:
как ему grsecurity, даст возможность работать с connlimit :)

Больше плюшек хороших и разных - быстрее админа позовет.

PS: ТС, если сервер еще не в продакшен - смените centos на debian, не пожелеете. Имхо, мучаться ради работы с уже стандартными модулями - не след.

Svig:
Например настройку FTP

Например что?

Svig:
Andreyka, глянул файл, много что интересного есть

Например что?

zexis:
Копировать с сервера на сервер можно по FTP.

Шлите сразу почтой 😂

f0x:
Каким образом из формы загрузки файла основного сайта, фотографии оказываются на поддомене?

А в чем проблемы? Куда хотите - туда и положите фотку после загрузки. Хочь на раздел, подмонтированный по NFS и доступный с сервера, откуда раздается статика.

Еще, если много статики, - раскидывают ее раздачу на несколько доменов. Это уже из области клиентской оптимизации, см. модуль Page Speed для апача.

Svig:
Вот именно, я не хочу тратить деньги на безопасность сервера, я хочу этим заниматься сам, и вот поэтому хочу услышать советов и т. д. Просто я повторяю,в качестве безопасности серверов я пока 0.

Вы все равно потратите деньги, коль скоро Ваши проекты хоть как-то востребованы. На исправление того, чем Вы там "назанимались сам" и последствий этого...

А советов Вы не слышите. Т.к. отчет NSA Вам подсунули - а Вы его "не заметили" и все еще хотите "услышать советы"...

Всего: 4890