формат crontab:
http://ru.wikipedia.org/wiki/Cron
в качестве исполняемой команды укажите:
<полный путь к бинарнику php><пробел><полный путь к файлу скрипта>
например:
/usr/bin/php /home/user/blabla.php
никак. пересобрать php-cgi бинарник с опцией --with-config-file-scan-dir=...
смотреть настройки mysql, может из него выжали далеко не все
а может и дешевле железо сменить
нужно смотреть
PS:
fcgi используется, вероятно, чтобы запускать php-скрипты под отдельными пользователями?
это не особенность isp-манагера, это особенность того, как php парсит
свои конфигурационные файлы.
думаю, можно вынести общие директивы в /etc/php5/<SAPI>/conf.d/core.ini
перекрыть их нельзя - они парсятся после php.ini в директории бинарника
"закрывать" disable_function в глобальном php.ini - никакого смысла нет. по _самой_идее_
php-cgi - как вы там "закроете", так пользователь у себя в php.ini это и откроет.
http://php.net/manual/en/function.socket-bind.php
да не в троеточие дело
а в том, например, что "chmod -R 644" вы
перекроете доступ к файлам, ибо executable бит для каталогов
будет сброшен. вам это даже "в картинках" показали.
тоже вариант
кстати, просто перевоткнув те же диски в другой сервер вы
малой кровью исключите проблемы с платформой (SATA контроллер
конкретного сервера?)
но вариант с заменой диска советую, ИМХО - дело в нем
логично
берется пользовательский php.ini (где лежит бинарник)
дальше - настройки по-умолчанию (не путайте с системными настройками, они
используются для php-cgi, если только в каталоге с бинарником нет php.ini файла)
копируем системный php.ini и меняем
если ваша цель, чтобы сервер подавал признаки жизни и в
случае ddos-атаки (чтобы по ssh можно было зайти и работать, например)
- нужно выставить лимиты в соответствие с возможностями системы
общих рекоммендаций тут нет, смотрите сколько типичный реквест отбирает
CPU, памяти. и лучше перебдеть, чем недобдеть :D
от ddos есть единственное средство - бан на файерволе
только перед тем, чтобы отправить IP бота в бан - нужно, чтобы
сервер "шевелился" под нагрузкой, для чего и служат системные лимиты.
200-300 мегабит не отбить на сервере - так что доступ к нему не поможет