myhand

Рейтинг
278
Регистрация
16.09.2009

тут некоторые отчаянные головы предлагали 1U: /ru/forum/comment/8383779

хотя хз - "дом" ведь понятие широкое. оно включает и особняк на острове в Тихом Океане - и однокомнатную квартиру в Бобруйске.

Zaqwr:
кстати напряг память, у нас в Зеленограде тоже есть 2 техно маньяка с серверами, взяли 30 мегабитный анлим, + реальные ip ... и работают кстати =)

Сколько такой "анлим" стоит-то?

А просто школьников, что "взяли себе реальные ip" - наверно не стоит считать за владельцев "серверов дома". У кого еще нету реального IP? :-)

TF-Studio:
Знаю людей, которые тоже держат серваки дома (иногда на балконе).
Я в их числе, так что ничего страшного в этому нету!

стандартный 1U сервер?

Сурьезно - соседи даже ружжо покупать не будут. Озвереют настолько, что ногами запинают приблизительно за пару дней такого "счастья".

alexey_nsk:
@Федорыч,
А для меня у себя поставите? За ~1000 рублей? Все легально и чисто.

А Вы хотите сгоревший БП, а еще вероятнее - вместе с сервером?

"Серверная" хоть будет оборудована средствами пожаротушения, окромя ведра воды? А дизель будет?

zalexseo:
xen+python конечно, mc, bind9, exim4, nfs, gcc, debconf..., vnc4server, xtightvncviewer, rtorrent
(? админ ставил по время установки видимо последние 3 шт)

стоял один из ftp демонов какое-то время.

Если всю эту шваль поставил "админ" на dom0 - по нему кащенка плачет. Зачем что-то кроме ssh на dom0?

zalexseo:
сломали xen-ноду как раз.

(dom0)

Ну и че на dom0 у вас есть, помимо ssh?

Да мне, если честно, все равно. Используете вы их - али нет.

Мож Вы их выложили на посмеяться коллегам? :-)

zalexseo:
расскажите как попадают.

Дырки в скриптах, скорее всего. А дальше заработал какой-нить эксплойт, скорее всего - раз в итоге они умудрились файлы root модифицировать.

А если у Вас VPS - че греха таить... С распространением известных копеешных "хостенков" - я бы не исключил и такой вариант, что злоумышленники получили доступ к HW ноде, на которой Ваша VPS.

zalexseo:
как ко мне попали не знаю - /var/log пуст.

Ежели буквально "пуст" - эт уже клиника. Бекапьте данные и сетапьте все по-новой.

+1

на openvz.org выложите.

PS:

мама - роди меня обратно... подумал я глядя на "скрипты" типа http://fastvps.googlecode.com/svn/trunk/scripts/backup/lvm_snapshot.sh

ребят, вас вообще ошибки учили проверять? отвалится создание снапшота - забъете какой-нить нужный раздел (рут, скорее всего) своим "бекапом".

pupseg:
сталкивался. читайте мои посты. знаю как попадает в ОС, знаю как работает.

А я бы поставил на то, что попадают весьма по-разному ;-)

zalexseo:
возникло на одном из серверов что вы помогли настроить

Ну а теперь вот помогут избавиться, за небольшую $$ :D

Mister_Black:

короче, проверил настройки сессионного кеша в php.ini
настройки там такие
session.gc_probability = 1
session.gc_divisor = 1000
session.gc_maxlifetime = 1440

Помимо php.ini вы могли их изменить в куче мест, вплоть до .htaccess. Убедитесь, что они актуальны.

Mister_Black:
то есть удаление включено, но почему то ничего не удаляется.

С чего вы взяли, что не удаляется? Ну уменьшите gc_maxlifetime, увеличте gc_probability.

find /path/to/session/dir -type f -cmin +24
- покажет неудаленные файлы

find /path/to/session/dir -type f -cmin +24|wc -l
- их число
Всего: 4890