myhand

Рейтинг
278
Регистрация
16.09.2009
Andreyka:
Что нужно:
1) Настроить безопасность

А это что именно подразумевается в виду? 🍿

узнайте о

http://ru.wikipedia.org/wiki/PuTTY

а в ssh-сеансе (через PuTTY) можете воспользоваться командой which

(например, which ffmpeg)

rBD:
А отсутсвие навыков и глубоких знаний добавляют сомнений.

Если хочется предсказуемости и нет времени/желания

нормально изучить администрирование самостоятельно - советую

рассмотреть возможность взять дедик с администрированием.

Не нужно будет бегать по форумам, когда "горит", и искать знающих

людей/просить советов.

kxk, да, цацки - именно типа циско гвард. Как раз в рамках озвученного

бюджета. Разработать с нуля софтовое решение - может быть на

порядок дороже.

zexis:
Что значит "чуть в лево шаг чуть в право помирает" ?
С циско гуард не сталкивался но интресно узнать о ней отзыв знающего человека.

"знающий" человек - как минимум сертифицирован циско для решения

_подобных задач_. Если kxk подкрепит свой отзыв подобным

аргументом - думаю можно принимать его в расчет.

kxk:
myhand, На 8080 по умолчанию, апач сидит на всех ip в случае если используется связка nginx +apache . Разумным всегда являеться пересаживание Апача на 127.0.0.1 и проксирование nginx туда :) В частности это помогает в борьбе с детскими дос атаками.

Да, я в курсе, спасибо (там была шутка юмора). В моей практике такое было оправдано

только для одной известной панели управления (угадай-ка :D), но 8080 таки снаружи не светился.

Только все-же вариант с nginx на 80-м порту и апачем на 127.0.0.1 кажется более разумным.

kxk:

Elles, Если проект серьёзный, забивайте в цену услуги сторонней организации по защите от ddos на аппаратном уровне ~700-2400 евро/мес (в зависимости от силы ддос). Только не обращайтесь к Staminus и Prolexic ибо всёравно придёться от них сбежать ибо не потянете их точно :)

При такой цене в месяц - не дешевле будет свои аппаратные

цацки против DDoS поставить?

cyber2:
Насчет перегружать сервер - не согласен.

Раз в полгода где-нить - вполне может смысл. Для выделенного сервера

потребность вполне покрывается обновлениями ядра.

Зачем нужно? Затем, что если возникнут проблемы при полном рестарте

системы - это будет в _предсказуемый_ момент. А пару минут даунтайма

в полгода - вполне можно простить.

cyber2:

Bigg, закажите лучше услуги админа, дешевле для здоровья будет )))

Присоединяюсь к совету. Обращайтесь, если потребуется помощь.

Bigg, ну nginx поставить очень даже имеет смысл.

памяти вся эта штука в разы меньше жрать будет.

Bigg:
неужели нету одной команды, при помощи которой выйдет нагрузка по юзерам.

Нету, блин. Телепатиии тоже нет.

В какой-то степени статистику по пользователям можно

собрать (и посмотреть командой sar), установив пакет sysstat.

Но, вероятнее всего у вас скрипты пользователей выполняются под

общим системным пользователем (www-data).

Bigg:

когда ввожу top, там вроде общая только нагрузка сервака выходит.

Так с нее и нужно начинать - там обычно видно что именно

грузит (mysql/апач) и как именно. Если проблема именно со _скриптами_ какого-то

конкретного пользователя - поможет дополнительно mod_status апачевский.

А вообще, это в какой-то степени искусство ;).

начните с изучения команд top и mysqladmin

'[umka:
;6118005']Даже спящий медведь не причиняет никому вреда :) А вы о процессах переживаете )

Планировщик задач учитывает ваших "спящих медведей", трудится, дает

им шанс поработать... Другое дело, чтобы такое было существенным,

нужно ну очень сильно поковырять Max/MinSpareWorkers в апаче. И то,

от этого закончится память быстрее ;)

Всего: 4890