myhand

Рейтинг
278
Регистрация
16.09.2009
zexis:
Сделайте в фаерволе iptables правило, которое будет разрешать доступ к FTP и SSH только с вашего IP или вашей подсети.

Сюрприз!

По FTP чаще всего и ломают, когда подходящая зверушка заведется на компьютере владельца сайта/разработчиков и т.п. - у кого уже есть доступ. Т.е. пипец придет - как раз из той самой подсети :)

От брутфорса разве немного защитит.

Prior:
Гуглил в сторону SetHandler и AddHandler, но рабочего вариант для обработки файлов без расширения как html-файлов так и не нашел.

Дык как же денвер-то работает? Там свой апач? 🍿

Я думаю, Вам нужно просто DefaultType выставить в text/html надо:

http://httpd.apache.org/docs/2.2/mod/core.html#defaulttype

может кеш? lingod, у Вас статистики нет за больший диапазон времени? Раз линукс - должон же перегружаться раз в пару месяцев, по выходу заплаток к ядру ;)

Himiko:
1. Посмотрите конфиг, который делает ispmanager, всё там продумано. Если файла не существует физически, то запрос "отдаётся" apache.

Да, все верно - тут я неправ и это они прикрутили.

Himiko:

2. Если нужно так сделать,то можно и исключить фильмы из списка "статики", которую обрабатывает nginx.

Вот вот. Каждому виртуалхосту в итоге - свой конфиг nginx и свой апача. Оба растут и усложняются в соответствии с ростом посещаемости.

Например, хочется expires задать для статики. И "одно на всех" решение в nginx - тут редко прокатит.

Я для себя это решил так - конфиг nginx должен максимально прост. Только проксирование и кеширование "кому оно реально надо". А все остальное - апач. И expires клиент может выставить, и сказать что сжимать.

Himiko:
Вот только у меня почему-то другие данные. Действительно сокращает использование ресурсов и скорость работы. Конечно не на каждом сайте это даст ощутимый прирост, но смысла и использовать отдачу статики nginx'ом не вижу.

Оговорка прям по Фрейду :)

Никто с Вами и не спорит - что "сокращает". Ключевые вопросы - насколько? И - а оно нам надо столько?

Himiko:

Кэширование - это вообще отдельная тема, вот тут как раз всё не просто и не на каждом сайте легко заработает без глюков.

Лично я наблюдал от него больше пользы, чем от раздачи статики nginx'ом. А глючит - не глючит. Примерчик можно? Какая особенность сайта привела к "глюкам" и какой был конфиг nginx для кеширования?

Himiko:

Вы пишете про лишние проблемы, можно пример? Просто уже не один год работаю с такой связкой nginx + apache и что-то пока "лишних" проблем не встречал.

Да? У Вас пользователи динамические картинки не делают? Другой пример - "я запаролил фильмы в .htaccess, а их все-равно качают" - был уже приведен.

vapetrov:
Если имеются ввиду пользователи Apache 2, то да, у "всех", у кого обрабатывается .htaccess в данной директории и в ней разрешено
AllowOverride FileInfo

И еще должен быть активен mod_include в конфигурации сервера.

В частности, для виртуального хоста включено (может быть включено в .htaccess, если разрешено AllowOverride Options):

Options +Includes

PS: В Апаче 1.x - директивы, включающие SSI - другие.

manman:
если ваш сервер способен их редиректить я что-то не совсем понял прикола. то есть хостер принял коннект, обработал... и вместо того чтобы сказать "привет" и нрмально показать посетителю вашу информцию средиректил трафф конкуренту?

Вас с наступающим, а хостер походу перекурил с такими "решениями"

С учетом возможного объема DDoS, отражением которого _в принципе_ хостеру имеет смысл заниматься - вполне можно перенаправить ;)

А хостер походу много с чем перекурил, если сайт его клиента яндекс ддосит :) У настоящего DDoS вполне есть характерные признаки - ни с чем их не спутать.

Начнем с. Число HTTP-запросов в секунду?

codefather:
может я и ошибусь, но судя по уровню проблемы (мягко говоря не серьезный) ДДОС скорре всего организован iframeом с ряда посещаемых проектов - обычно так делается а надежде привысить лимит выделенный на шаред хостинг

И что? IP подсетей яндекса будут светится в логах? Сказано ж - "Досс идет с поисковиков, а точнее с Яндекса. Хостер днем переблочил вчерашние айпишники..сегодня ровно в полночь снова уже с других..". Как по другому интерпретировать эту цитату? :)

Afra:
Закрыть яндекс переходы не реально..мне легче попрощаться с сайтом..нежели никак не раскручиваться...ибо если не будет раскрутки...то...нет смысла проекту.

А нет подозрения в том, что дело в раскрутке? И сайт в условиях хостинга просто не выдерживает приходящих поисковых ботов, индексирующих его.

Afra:
Досс идет с поисковиков, а точнее с Яндекса.
Хостер днем переблочил вчерашние айпишники..сегодня ровно в полночь снова уже с других..

Скажем так. ОБЫЧНО, DDoS с поисковиков не идет. Логичны варианты: (1) это не DDoS (2) источник(и) DDoS определены неверно.

Обращайтесь, если у вас выделенный сервер/VPS. Контакты в подписи.

Afra:
Скажите...файервол..помогает?

Если "с поисковиков" - то, безусловно, - поможет. Подсети яндекса-гугла-etc - всем известны. Забаньте - будет для пользователей работать сайт.

Только уж какой-то странный "DDoS". Не думаю, что даже яндекс стоить банить ;)

Zaqwr:
всё у меня так.... к примеру mpm-itk бует форкаться....

Ну так и где MPM prefork и worker (подсказка - в тарболе с apache.org)? А где ITK?...

Мое ИМХО - mpm-itk - это уже не так ;)

Zaqwr:
prefork и worker будут плодить новые конекты.....

Какие, куда и что в этом плохого? Вы о том, что keepalive между nginx и апачем не работает? Или про что?

PS: Администрирование - это компромисс. Без нужды не нужно усложнять ничего, а то и трафик считаться вдруг будет неправильно. Или *.avi какой-нибудь пользователь у себя закрыть в .htaccess захочет

Всего: 4890