myhand

Рейтинг
278
Регистрация
16.09.2009

формат crontab:

http://ru.wikipedia.org/wiki/Cron

в качестве исполняемой команды укажите:


<полный путь к бинарнику php><пробел><полный путь к файлу скрипта>

например:


/usr/bin/php /home/user/blabla.php
Как изменить способ парсинга конфигов для php?

никак. пересобрать php-cgi бинарник с опцией --with-config-file-scan-dir=...

смотреть настройки mysql, может из него выжали далеко не все

а может и дешевле железо сменить

нужно смотреть

PS:

fcgi используется, вероятно, чтобы запускать php-скрипты под отдельными пользователями?

это не особенность isp-манагера, это особенность того, как php парсит

свои конфигурационные файлы.

думаю, можно вынести общие директивы в /etc/php5/<SAPI>/conf.d/core.ini

перекрыть их нельзя - они парсятся после php.ini в директории бинарника

PS:

"закрывать" disable_function в глобальном php.ini - никакого смысла нет. по _самой_идее_

php-cgi - как вы там "закроете", так пользователь у себя в php.ini это и откроет.

да не в троеточие дело

а в том, например, что "chmod -R 644" вы

перекроете доступ к файлам, ибо executable бит для каталогов

будет сброшен. вам это даже "в картинках" показали.

тоже вариант

кстати, просто перевоткнув те же диски в другой сервер вы

малой кровью исключите проблемы с платформой (SATA контроллер

конкретного сервера?)

но вариант с заменой диска советую, ИМХО - дело в нем

логично

берется пользовательский php.ini (где лежит бинарник)

дальше - настройки по-умолчанию (не путайте с системными настройками, они

используются для php-cgi, если только в каталоге с бинарником нет php.ini файла)

копируем системный php.ini и меняем

valsha:
Есть у кого либо советы? Спасибо.

если ваша цель, чтобы сервер подавал признаки жизни и в

случае ddos-атаки (чтобы по ssh можно было зайти и работать, например)

- нужно выставить лимиты в соответствие с возможностями системы

общих рекоммендаций тут нет, смотрите сколько типичный реквест отбирает

CPU, памяти. и лучше перебдеть, чем недобдеть :D

Andreyka:
Такие меры не спасут сайт от более-менее умного ddos...

от ddos есть единственное средство - бан на файерволе

только перед тем, чтобы отправить IP бота в бан - нужно, чтобы

сервер "шевелился" под нагрузкой, для чего и служат системные лимиты.

200-300 мегабит не отбить на сервере - так что доступ к нему не поможет

Всего: 4890