myhand

Рейтинг
278
Регистрация
16.09.2009
Dram:
Но при загрузке страницы css не сжимаются - что я упустил, подскажите пожалуйста?

Упустили рассказать как диагностировали, что "css не сжимаются".

для апача2 в lenny есть mod_deflate.

он идет в стандартном наборе модулей. просто установите нужный MPM-модуль (напр. apache2-mpm-prefork), отредактируйте /etc/apache2/mods-available/deflate.conf и включите модуль: a2enmod deflate

У Вас вообще что - etch или lenny?

покажите содержимое /etc/debian_version

EvroHoster:
Где я по вашему достану логи icq двухгодовой давности? Даже клиент уже совсем другой использую.

Согласен без доказательств это все лишь слова. В прочем 99% того что вы здесь пишите также ничем не подкреплено. Не собираюсь оправдываться или что-то доказывать, так как нечем.

А у меня лог есть.

Мне его выложить? Или все-таки признаете, что порядком приврали ситуацию?

EvroHoster:
Пользователь получил возможность читать файлы других пользователей.

Вот только не "других пользователей", а только его самого. Другие сайты того же самого аккаунта. Хотели бы полной изоляции - размещали бы сайты на разных аккаунтах, как я Вам объяснял.

white.:
И стоит такой вип тариф не 100 рублёв и не 1000 и даж не 2000 тыщи в месяц.

Очень интересно, а сколько?

Мне вот тоже как-то эдакий МЕГА-вип пока не попадался. Посмотреть интересно. Хотя "сотовый админа" и "саппорт в аське" - выглядят забавно.

Dram:
Вчера при попытке перезапустить апач начало выдать :


Restarting web server: apache2apache2: Could not reliably determine the server's fully qualified doma in name, using 0.0.18.150 for ServerName


Что за фигня и как сие непотребство вылечить?

Dram добавил 12-01-2011 в 12:48
Сори уже не надо - вот решение http://george-zalizko.blogspot.com/2009/12/apache2-could-not-reliably-determine.html

Это бардак а не решение.

Решение лежит там, где хранится базовая документация пакета. В данном случае, для апача - это /usr/share/doc/apache2.2-common/README.Debian.gz

Смотрим ее:

$ pager /usr/share/doc/apache2.2-common/README.Debian.gz

И узнаем, что в httpd.conf писать в данном случае ничего не надо. А надо в директории sites-available/ правильные файлики разместить (с ServerName и проч). А потом включить их (команда a2ensite). Пример там есть (sites-available/default).

r0mik:
к тому же не спасет от целенаправленного брута (который может длится день/неделю/месяцы) тупым однопоточным перебором.и от загаживания логов тоже.

Андрейка еще не знает, что логи принято читать постоянно ;-)

Нестандартный порт - это must be. Если только сервис (ssh в данном случае) у Вас не публичный. Ну а бред с AllowUsers сгодится только ежели у Вас @ip есть. Если не хотите / не можете себя ограничивать только точками входа с фиксированными IP - это бесполезно.

Еще must be - пароли стойкие.

Так что если хотите что-то еще "такое-едакое" (помимо смены порта) - попробуйте что-то с iptables замутить (модули limit, recent и т.п. - примеров полно в сети). Можно вообще извратиться с чем-то в духе техники port knocking для ssh.

EvroHoster:
А 22 порт думаю мало кто использует, сразу меняют как правило.

Используют ВСЕ. Кто предоставляет публичный сервис. Хостеры, например.

EvroHoster:
Извините, но разве так много людей что носят фамилию С***в и пользуются емейлом s***@gmail?
Вот вы меня можете не помнить, так как и логин был другой и емейл другой и было это 1.5-2 года назад. Нет, я не хочу вас оскорбить или показать ваш не профессионализм. Напротив, не раз обращался к вам за помощью, правда не знал раньше что С*** это myhand на этом форуме. И вы действительно профи. Но и у вас бывают ошибки. Так что нужно быть просто людьми, и не возвышать себя выше положенного.

Ну стало быть - врете. Т.е. неверно излагаете фактические детали ситуации. А уж поскольку Вы сами начали цитировать ЛС и приватную переписку - будьте любезны либо взять свои слова обратно (вот это: залив шел пользователь получил доступ ко всем аккаунтам сервера). Либо процетировать переписку дословно, доказав свое обвинение.

r0mik:
но это не ваш случай иначе бы вы тут помощи не искали

Думаю, что таких случаев не бывает на виртуальном хостинге в принципе.

Ну платит Вам клиент 1$ за площадку XXX с тарифным планом YYY. Грубо говоря, на этом сервере сидят еще 100-1000 таких площадок. Думаю, ежели сайты клиента на площадке XXX стали грузить сервер - Вы ее просто отключите, а не будете плясать с бубном вокруг клиента. Будь у него еще с десяток и более площадок на Вашем хостинге.

EvroHoster:
Отвечу вам тем же что и вы мне - информации не предоставляю, если необходимо выполнить работу пишите ТЗ.

Вы не поняли. Вам задали вопрос публично. Ответьте - может чем-то и помогут? Не хотите отвечать - не отвечайте.

Просто давать Вам готовый рецепт, если Вы не в состоянии прочитать даже процитированный Вами хавту полностью - оно кому надо?

EvroHoster:
Если забываетесь могу напомнить что однажды вы администрировали мой ресурс, и залив шел пользователь получил доступ ко всем аккаунтам сервера. Так что никто не идеален.

Боюсь, что Вы меня с кем-то либо перепутали - либо крайне врете.

Andreyka:
Надо пнуть хостера, чтоб прикрыл через mod_security

Ага. Пнуть, по башке - дабы впредь не задавалась осмысленностью производимых действий.

И - вперед! Ставим mod_security, можно еще snort поставить для полного счастья. Что еще там нам надо поставить? Ага - генту!

vlad11:
Хостеру проще пнуть проблемного клиента, чтоб он не портил ему статистику :)

По идее, хостеру должно быть абсолютно нас***ть на этого клиента. Его задача - обеспечить, чтобы такие "проблемные" клиенты не влияли никак на других.

Если скомпрометированный аккаунт начнет как-то грузить сервер - его отключат. Вот и все. Какую он там статистику может напортить - хз ("На нашем хостенке оказался еще +1 долбоеб?").

Всего: 4890