myhand

Рейтинг
278
Регистрация
16.09.2009
madoff:
Я к вам привык :) сейчас многие ставят её себе (isp), я просто сделал предположение, отвечайте что хотите.😂,

Никто из уважающих себя хостеров - _ee_ себе не поставит. Массовый

виртуальный хостинг - совершенно другая ниша, там свое пишут.

Про то как управлять ftp доступом - написано на их сайте. ftpaccess для proftpd никто не отменял.

djos:
блин...че то не могу разобратся....напиши плиз какую команду нужно вписать в крон и как часто ее запускать?

Там, блин, все написано. Вам можно использовать аналогичное задание, только

путь нужно поменять на Ваш каталог /some/where/in/var/www/.../mod-tmp

Vincent_, логика интересная: взять и запустить на системе под root скрипт,

содержащий ключевые слова. _Не читая его_.

Ибо если бы прочли - сразу было бы понятно, на чем он затыкается. Дергает

какие-то старые нерабочие URL на предмет нужных ему файлов.

В чем проблема поправить порт под себя? Если Вам под 5.2 нужно (судя

по скрипту :D): http://www.php-fpm.org.ua/freebsd-port-php5-fpm

А вообще - инструкции по сборке есть на сайте ;)

При "лазании" на сайт разработчика зайти не пробовали?

Раз так уверены, что проблема в размере заголовков - помогут

директивы client_header_buffer_size и large_client_header_buffers.

zexis:
И пошло множество запросов с кодом 400 с одного IP.
Причем по 5-20 запросов в секунду.

Если Вас досят - это скорее всего одино из проявлений ddos. И не обязательно,

что именно из-за прерывания запроса файерволом. Отключите блокировку - посмотрите

в лог через некоторое время, ну зачем тут сниффер :).

А если ничего больше о DDoS не свидетельствует - нужно дальше копать. Почему такое

может быть с нормальным клиентом - я привел пример выше.

zexis:

Причем запросов
212.57.145.150 - - [30/Jan/2010:09:30:12 +0000] "-" 400 0 "-" "-"
За 2 секунды было сделано 200 штук.
Я их не стал сюда все копировать для экономии места.

Весьма разумная мысль :D. Видимо, не все еще потеряно...

zexis:

Срабатывает антиддос защита сервера и заносит этот IP в фаервол.
Вопрос
Что это за множественные запросы с кодом 400 ?
Может это у кого-то из посетителей Opera/9.80 глючит?

Скорее всего, бот очень быстро закрывает соединение, не дождавшись ответа

от сервера. Например, http://sysoev.ru/nginx/docs/faq.html#econnaborted - т.е. нормальные

клиенты вполне такое могут вызвать.

Выставите подходящий уровень логгирования в nginx - узнаете подробнее.

Скорее всего, в вашем случае будет что-то

типа "client closed prematurely connection while reading client request line".

в /etc/cron.d/php5 - пример подобного крон-задания (только каталог там /var/lib/php5/)

Куда летит?

Рискну предположить, что с каталогом хранения сессий вы

наблюдаете какие-то проблемы. Может очищать старые сессии

по крону нужно? Я сталкивался с тем, что на Debian по меньшей

мере - "чудо" под названием ISPManager этого не делает.

Из-за кучи старых сессий могут возникнуть ощутимые

"тормоза" движков сайтов.

alesty:
Кстати, numtcpsock не растет - зато сильно растет tcpsnfbuf

tcpsnfbuf растет в failcnt - это плохо, но не фатально для

приложений, отказа соединений не будет. т.е. причина ошибки

с ftpd - определенно не в этом.

netwind:
Вот это как бы не совсем правда. Зачем обработчику картинок скачивать с самого себя их по http, если можно просто открыть файл не расходуя сокеты ?

Кстати, да. Ходить из _локально_ по HTTP за статикой или

подключаемыми файлами - не лучшая идея. И вполне вероятно

внесло большую лепту в проблему.

ТС не пробовал по нетстату сравнить пропорцию созданных с сервера локальных

соедиений (с IP сервера на IP сервера) со всем остальным?

просто умрут по SIGSEGV.

на сами воркеры это лимит не подействует - там нужно

либо средствами расширений апача ограничения

ставить (memory_limit для mod_php) - либо ulimit в init скриптах.

Всего: 4890