myhand

Рейтинг
278
Регистрация
16.09.2009
Andreyka:
Сам ты двоешник
Если проблемы с жестким диском, то файловая система переходит в ro, а логи соотвественно выдаются на консоль.

Ну а теперь думаем. У ТС сервер сейчас, по заверениям, работает нормально (никакого RO, потенциальные проблемы могут быть только в логах). Если что-то было на этапе загрузки (до старта syslogd или аналога) - оно попадет в лог. Вот и спрашивают человека - может все-таки в логе есть хоть какая ругань от диска.

Если ли малейший смысл спрашивать про сообщения на консоли? Так кто двоешник? ;-) Я вот думаю, что Andreyka даже не двоешник - он просто "писатель", а читать посты ТС ему не интересно.

Dimanych:
и воаля, результат)

Клиенты бегут? :)

Dimanych:

На счёт user-cgi, тоже самое имел ввиду только назвал wwwusername, знаю что будет работать, единственное смущает что будет количество пользователей в 2 раза больше :)

Я Вам только что объяснил, как оно "будет работать". Вы видите толк от такой "работы" - я нет.

Dimanych:
А наезд как раз был от опытного пользователя, которому через уязвимость в CMS залили PHP-шелл на старый сайт, а получили доступ ко всем сайтам на этом аккаунте.

Если человек хочет, чтобы сайты были изолированы - пусть размещает их на разные аккаунты. Если же на один - вполне логично наоборот, что схема хостинга не изолирует эти сайты друг от друга. В частности, они могут код друг друга использовать - ISP тут ставит даже open_basedir общий.

Проблема простая - отсутствие документации для пользователей. Вот они и ждут чудес.

babiy:
И вариант ли включить mod_security что бы он фильтровал POST запросы (в доках вроде как реально) ну а на практике хотелось бы услышать ваше мнение, стоит или нет его применять?

А голову сами Вы не используете? Вы должны понимать - это эвристика. Нет никаких точных алгоритмов для выявления "плохих" запросов. Вы будете фильтровать их по подстрокам, регулярным выражениям и т.п.

babiy:
P.S. В целом закрытый SSH и ограниченный доступ к панели на уровне root защищают сервер даже при наличии рут пароля

Если уже получили рут-доступ - я Вам не советую подобной ерундой ограничиваться. Возможностей оставить себе лазейку в систему - вагон, так что это фиговый листок. Если к серверу получили root-доступ, тем более далеко не на пару минут - самый безопасный и дешевый путь это инсталяция сервера заново.

babiy:

очень даже ничего так

Вас не пугает необходимость сборки и сопровождения своего ядра? Тем более, что grsecurity поддерживает версию ядра сильно отличающуюся от centos.

project-s:

Вы можете написать 1000 - 3000$

Для совершенно другого ТЗ вполне могу и написать.

Так сколько это стоит-то по-вашему? 5$ 🍿

Raistlin:
особо позабавило...

Да?

А меня позабавили совсем другие вещи. Например, chmod 755 на директории данных mysql.

project-s:
myhand,
проходим мимо...

А как-же Ваше "сколько потребуется - столько и заплачу!" ?

nocomments:
где в логах это искать?

Он вот об этом:

http://httpd.apache.org/docs/2.2/mod/mod_log_config.html#formats

например, %D - The time taken to serve the request, in microseconds.

Нужно понимать, что к "потребляют больше CPU" эта суммарная статистика может иметь весьма косвенное отношение.

project-s:

сколько потребуется - столько и заплачу!

Где-то 100-200$. Готовы столько потратить? Тогда приходите в ЛС к специалистам.

Wazaaa:
в ходе обычной работы, я перезагрузил сервер примерно в 3 ночи по МСК , простоял минут 10 и лег спать... через часик сервер умер...

Ради чего перегружали-то?

Andreyka:
Ошибки идут не в dmesg а на консоль

Двоешник. И в dmesg, и на консоль, и в лог (/var/log/messages, насколько я помню - посмотрите в /etc/syslog.conf куда валятся kern.*).

project-s:
ХЗ
Для специалиста - 10 минут делов! :)
Оплачу реальную стоимость!

А все-ж таки. Время "специалиста" Вы вон лихо оцениваете (не будучи при этом "специалистом", я правильно понимаю?). Может Вас не затруднит и стоимость оценить?

Andreyka:
Для специалиста - на 2 минуты работы

Вы за 2 минуты перепишете нормально это чудо енженерной мысли очередного студента-двоешника? :) Давайте для реализму - на порядок-два время увеличим, ок?

и во сколько Вы оцениваете стоимость данного ТЗ?

Himiko:
Не помню точно, но вроде где-то читал, что модуль использует функции, которые в Linux не доступны в принципе. Могу ошибаться.

Ну тот модуль использует. Конечно, они не "в принципе" недоступны - а просто могут потребовать установки дополнительных библиотек.

Но ничто не запрещает использовать APR для этого - там все есть. Кода там реально на десяток строк - просто мало кому оно надо.

Всего: 4890