это и называется - виртуальные пользователи. любой ftp-сервер умеет это.
тем не менее - сама программка работает с правами определенного
пользователя в системе при доступе к файлам.
если вы можете дать какому-то одному системному пользователю необходимые
права на чтение - вам такое решение подойдет. _один раз_ настраиваете ftp-сервер, после чего только стартуете/останавливаете его и добавляете/удаляете реквизиты доступа для
виртуальных пользователей в "файлике".
ну если вам не нужен "один и тот же" - нужны разные. любая программа
работает от какого-то системного пользователя. так уж устроено, это азы.
Rimlyanin, любой нормальный ftp-сервер имеет сейчас поддержку виртуальных пользователей.
vsftpd вполне удовлетворяет этому требованию.
если в принципе можно дать read-only доступ какому-то одному системному
пользователю ко всем нужным файлам раз и навсегда - вам остается только
создавать/удалять реквизиты доступа для виртуальных пользователей каждый раз +
стартовать/останавливать ftp-демон. обращаться к файлам он будет
с правами того самого "одного системного пользователя".
seocore, вы не выспались, вероятно. смысл поста был как раз в том, что
атака с UDP трафиком обычно (я другого не видел лично) ориентирована
на загрузку канала и к топику отношения не имеет.
manman, сомневаюсь, что ваш случай имеет хоть какое отношение к
обсуждаемому (атака на _приложение_, происходит полноценное
соединение с вебсервером).
нешто в пакетах осмысленное что есть для udp-шного сервиса? вам просто трафик льют.
PS:
топик вообще не про авиацию ведь. или я что-то упустил?
1. понять, что занимает 2Gb в / . если и нужное что, типа большого
/opt - иногда можно симлинк сделать на какую-то другую
директорию (незанятый раздел).
2. головой нужно было думать, когда делали разбивку. для ext3
можно сделать fsck (offline) - и затем уменьшить размер файловой
системы resize2fs (а увеличивается без проблем online).
а вот уменьшить размер _раздела_ - не так просто. lvresize тут нет :)
с последним разделом - fdisk поможет.
ваш случай - как раз пример, где LVM имеет смысл.
3. что касается квот - а они вообще работают? пробовали
ручками (edquota) поправить?
/ru/forum/402721
сталкивались с джумлой, и без джумлы
нужны образцы сообщений о недоставленных
письмах + смотреть access-логи вебсервера за
соответствующую дату. "дырку" обычно видно
невооруженным глазом :D
а вот версия 1.0 вас не настораживает? штука древняя, может не стоит вам в одночку ее баги латать?
покажите конфиг nginx'а, если там есть более-менее
нетривиальные вещи (rewrite,кеширование). если простое
проксирование запросов на апач - вряд-ли nginx причем.
ну, можно и другой dns-сервер запустить, не bind'ом единым живы - например, http://www.powerdns.com/
только не факт, что с панелькой интегрируется