myhand

Рейтинг
278
Регистрация
16.09.2009
lex800:
Помогите настроить apache+nginx на debian

Ау... Телепаты...

Начать с вопроса а _зачем_ Вам оно?

lex800:
вот руками не очень понятно как ((

А _что_ именно непонятно?

Как установить? - "apt-get install nginx"

Не знаете где документацию найти? - http://nginx.ru/

В гугле не дают хавту найти? - ключевые слова nginx+debian

чет в духе php-devel пакет называется

rustelekom:

но, вообще замутно изрядно - на стандартную установку апача совсем не похоже. Больше похоже на специальную среду с выделенным файлом апача под каждого юзера.

Дык написал же выше - какие левые пакеты от дреамхоста. Они еще файлы в /usr/local/ запихнули.

TAFF:
apache2.conf там нет

Ну раз нет в этом списке:

dpkg -L ndn-apache22

- посмотрите другие пакеты. Посмотрите в /usr/local/

Добрый дядя Вам понаставил кучу левых пакетов, связанных с апачем. Разберитесь - что в них, прежде чем куда-то лезть и что-то править.

TAFF:
Да

ii ndn-apache22 2.2.15-1 Dreamhost Apache 2.2 package
------------------------

А причем здесь вообще дебиан. Поставили какой-то левый пакет.

Попробуйте посмотреть список файлов

dpkg -L ndn-apache22
или просто что-то типа
find /etc -name httpd.conf
TAFF:
Здравствуйте, сабж.

/etc/apache2 - пусто, лежит ток папка mods-available

Никаких файлов, только каталог? Очень странно - только разве если руками что удаляли. Покажите

dpkg -l|grep apache

Файл называется:

/etc/apache2/apache2.conf

Есть и httpd.conf, но он специально пустой.

zexis:
Когда же система обнаружения атак строится самим владельцем сайта или же с его участием, то тогда такая система будет действительно полезна.

Что не мешает ей стоить $$ и нехилых трудозатрат. Но иногда это вполне может быть оправдано. И сперва следует открутить все что не нужно, гарантировать отсутствие слабых паролей. А уж потом может и IDS, если параноя замучала.

Но ведь речь шла о "массовом виртуальном хостинге". Почувствовали "трагызм" этой затеи?

Raistlin:
Вот уж с чем не согласен. сервера у хостеров имеют _шаблонную_ конфигурацию... по софту.

Ага, а править этот шаблон будет Пушкин? Правила IDS надо написать и сопровождать. Это эвристики, так что если хотите, чтобы они были полезны - они также и проблемы постоянные будут Вам доставлять. Количество которых как минимум линейно растет с числом клиентов.

Простой пример - Вы решили порезать запросы с подстрокой union (см. пример zexis). А на каком-то сервере у Вас вдруг оказался веб-проект, в котором эта подстрока вполне штатно используется в запросах.

И че терь делать? Молча мешать работе сайта клиента? Править шаблон? Учить клиента жизни: "а Вы не пишите в адресной строке матом, а то у нас тут IDS работает"?

madoff:
IDS Пропускает через себя трафик весь, одно это будет вас в водить в коматозное состояние, и всю систему, и самое главное что 60% этой информации будет просто информация.

Про ресурсы я уже молчу. А с легитимным трафиком Вы погорячились. Его поболее, чем 60% - эдак к 99% ближе.

Raistlin:
это squeeze или sid? так я бы админу, который последний Debian на сервер ставит и по рукам бы стукнул...

Определенно, последний _стабильный_ релиз имелся в виду. Судя по ответам Himiko - для ядра из сида (и тестинг?) проблемы не было.

PS: Кстати, testing как раз последнему стабильному релизу FreeBSD и соответствует. И по качеству, в том числе.

Raistlin:
а что плохого в IDS на шареде? Ну может просто руки немного не так растут, что ложные срабатывания появляются в безумных количествах, я не знаю...

Это будет как минимум "золотой" хостинг (по ценам для клиентов). Чтобы окупить безумные затраты на создание и поддержку правил, общение с клиентами из-за ложных срабатываний и т.п. (а, Вы "опять" мне клиентов веб-магазина блокируете...).

Не, ну конечно если сервер _один_ - у таких "хостеров" руки обязательно растут из нужного места.

PS:

Мне вот кажется, что буйную энергию свою такому "хостеру" лучше направить на то, чтобы хостинг просто оправдывал свое название. Клиенты были бы достаточно изолированны друг от друга, в том числе по ресурсам, своевременно блокировались грузчики, был бы бекап.

Всего: 4890