myhand

Рейтинг
278
Регистрация
16.09.2009
Andreyka:
Ну например ее могут тянуть мобильным или же там хитрые rewrite

Чукча не читатель? Объяснили выше, что "проблему" высосали из пальца - кто-то просто не читает документацию.

Lord Maverik:
А в чем особенность мобильных в этом плане?

"Медленный канал". Будут качать дольше, чем другие клиенты. Одна из причин повесить nginx перед апачем.

Lord Maverik:
ну кстати, что характерно, один из айпи когда проверял, был как раз МТС.

Если "проверяли" как выше - проблема не с VPS, а с Вашей "проверкой".

PS: Приводя server_status - Вам не следовало его так редактировать. Я о том, что Вы вырезали вообще вырезали работающие процессы из листинга (те, что в scoreboard отображаются у Вас W и т.п. значками). Это на будущее.

Maxxi:
ну в смысле из rpm с mysql.com

Это ведь не "из дистрибутива", верно?

А зачем? Чем не устроил штатный пакет в центосе? Я вот посмотрел исходники - ошибка какая-то новая. Аналогичной строки нет, по крайней мере в 5.1 (версия в дебиан).

Maxxi:
А разве в первом сообщении не видно текста "Distrib 5.5.8, for Linux (x86_64)"?

Да, действительно, пропустил. :(

Maxxi:
Ставил из дистрибутива.

Не, в дистрибутиве точно другая версия. Там 5.0.x, насколько я помню.

madoff:
Вот, втом то и дело что поплються. Я всё одобряю, моя бы воля, но воля ещё и клиентов, вот поэтому на популярных хостингах есть фтп, что бы не было вопросов " а как это сделать через тотолкомандер"

Отвечать - "А сделать это так: <туто ссылко к документации>". Сложно?

Это конечно тоже временная мера. Пройдет время - наклепают sftp клиентов, которые умеют хранить пароль в plain-text и/или вирусни, которая собирает беспарольные ключи и ломится потом с ними на хостинг. Зато в сухом остатке все-равно получите защищенное соединение для передачи файлов.

Lord Maverik:
Как я понимаю SS это вермя выполненя запроса. И 8000 это за гранью разумного.

Я не понимаю, как такое можно "понимать" - когда снизу у Вас там нарисована легенда. И нормальным русскиманглийским языком написано:

SS Seconds since beginning of most recent request

Перевести?

Maxxi:
Поставил mysql на centos 5.5
получаю ошибку, сервер не запускается.
[ERROR] innobase_buffer_pool_size can't be over 4GB on 32-bit systems


как запустить с буферным пулом в 4G (и больше)?

ЧТО непонятно? Поставили поди 32-битную версию mysql. Вот и все.

Поставьте 64-bit, проще всего непосредственно из дистрибутива.

Solmyr:
Грамотный ответ, это "закрыть пользователям FTP"?

Я не писал такую фразу, так что будьте любезны: либо цитировать нормально - либо убрать кавычки. За тараканов в Вашей голове я не отвечаю.

madoff:
ssh не дают уже многие, и верно делают. для обычного хостенга он не нужен.

Для обычного хостинга как раз ftp - не нужен. Поплюются немного, но если документация хорошая - освоят sftp без проблем. Зато вирусня лезть больше не будет.

Ну, крайне надеюсь, что Вы всерьез восприняли совет о переустановке сервера с нуля. Хотя фраза во множественном числе

babiy:
постараюсь поработать с админами придложившими здесь свои услуги
- звучит пугающе :-) У семи нянек дитя без глазу...
boodda:

установка suPHP или SuExec , убрать mod_include из php, отключить SSI, Perl если не юзается, /tmp и папку с сайтами в отдельные разделы с флагом noexec, в php.ini задизейблить функции выполнения системных комманд, установить Suhosin и настроить его на максимальную защиту, которую только возможно(разумеется чтобы скрипты остались рабочими).

... Школу закончить - самое первое.

boodda:
поставить на папку каждого юзера права drwx------ с папок с сайтами, это не даст перемещатся вольяжно по серверу.

Апачу не даст? (Мы-то помним про Ваш совет с suPHP/suexec).

boodda:
логирование POST данных.

О да! Будем читать на ночь?

babiy:
Проблема в том что это шеред сервер и проверять тем более заставлять что то менять в скриптах юзеров я думаю нереально, а вот решения делать это глобально (типа парсить запросы к БД) как то я особо не встречал. Может есть рекомендации применительно к шеред хостингу, скажем так малой кровью....

Причем здесь какие-то "дырки"?

Судя по Вашей же информации - "лилось все это по фтп". Какой-то любитель "клубнички" сидит на загаженном вирусней компе - вот с него гадость всякая и лазит по фтп.

Так что не факт, что веб здесь вообще "причем". Вы хоть работоспособность веб-шеллов проверяли?

Вот то, что Вы утверждаете что вычищен /var/log/ - куда серьезней. С Ваших слов - получается кто-то root-доступ добыл. Здесь нужен крайне аккуратный аудит, а лучше просто реинсталл сервера заново (дешевле).

babiy:

find /var/www/ \( -regex '.*\.php$' -o -regex '.*\.cgi$' \) -print0 | xargs -0 egrep -il "r0nin|m0rtix|r57shell|c99shell|phpshell|void\.ru|phpremoteview|directmail|bash_history|brute *force"

man find, man xargs

babiy:
заставить удалять то что она находит (я сделал это через mc) но хочется всунуть в крон это дело и сканить периодически такие шеллы и при нахождении удалять

Еще мои две копейки: это ОЧЕНЬ ПЛОХАЯ идея.

Помимо того, что написал madoff, ведь это файлы пользователя - а может Вы удалите что-то ему нужное? Не собачье дело хостера, извините, в файлах клиента ковыряться. Тем более "по крону".

babiy:
вобщем прошу Вашего профессионального совета :)

Нанять админа. Не по принципу "поломалось-пошел на форум-нашел Васю-Вася починил" - а на постоянную ставку.

Подумать над тем, чтобы вообще не давать пользователям ftp-доступ. Давать SFTP и только в крайнем случае SSH.

babiy:
По поводу попросить Андрейку или когото ещё , не вопрос под такое дело не жалко денег, но Вы не поверите это новое оборудование работает два месяца и сразу после установки ПО я что смог сделал сам а потом нашёлся мегаадмин!!! который за скромные 180$ настроил данный сервер по безопасности, результат вы видите...

Мы видим, что за сервер отвечаете Вы. Администрируете его - Вы. С Вас и спрос. Может нажав пару клавиш в консоли - Вы создали такую дыру, что вся "безопасность" мегаадмина пошла в ж***! :-)

А что Вам там настраивал какой-то Вася - нужно было бы с ним договориться о более вменяемых условиях. Например, о постоянном сопровождении сервера.

kusanagi:
еще раз убеждаюсь что проще и быстрее спрашивать на буржуйских форумах

Это смотря как спросите. Если как здесь в данном случае - существенной разницы не ждите.

Хотите "просто и быстро" - читайте ответы внимательно, а не до первой фразы. Вам вон задали один и тот же вопрос по-разному:

myhand:
Другой вариант того же вопроса: по какому хавту/блогу Вы "настраивали" себе nginx+php "через fast cgi".

Почему Вы не ответили?

find /www/storage/ -name func.php -print0 |xargs -r -0 -n 1 -I {} cp /www/includes/func.php {}

Всего: 4890