myhand

Рейтинг
278
Регистрация
16.09.2009
Watson:
кстати еще вопрос как в Линаксе организуют соксификацию соединений? какой для этого используют софт и где копать. мне без подробностей чисто теоретически.

http://en.wikipedia.org/wiki/SOCKS#Related_software

TAFF:
ISP и/или рут?

рут

+ приведите конкретный пример доменов (net/ru) - где работает/не работает PHP.

vitich:
Дык и я ж о чём :) Надо было смайл вставить, вероятно :) Не будем флеймить...

дык и непонятно о чем. sshd_config какой-то. зачем? причем здесь авторизация по ключу - непонятки.

vitich:
По ключу конечно надёжнее, но если у вас шаред хостинг, разве кто-то даст менять настройки sshd_config?

А зачем? Где-то на шаред хостинге отключают авторизацию по ключу?

Watson:
вопрос в том что пароль и логин навреняка теоретически может перехватить злоумышленник (ведь авторизация идет по открытому каналу т.к. туннель еще не существует).

кто вам сказал такую глупость, что ssh передает пароли plain text. шифрование используется в т.ч. до авторизации

что касается ключей - читайте мануал putty, там все понятно написано - как использовать

Watson:
всетаки если я вхожу на SSH по паролю, а не с ключем
насколько это повышает уязвимость туннеля от прослушивания?

параллельно. способ авторизации к защите сеанса никаким боком не относится.

а что мешает использовать запароленый ключ?

adre:
а зачем подменять IP? допустим сделать алиас (если конечно у вас никс) ip адреса и на него почтовый сервер повешать, да и на одном пк (без алиаса) можно повешать.... надо просто мат часть учить.... Andreyka дело говорит, а в дятлов все играть умеют =/

вы вообще о чем? и причем здесь алиасы? человек хочет узнать как работают прокси :-)

Stanisov:
Ну вы же эксперты подскажите, я же не прошу от вас сложных алгоритмов, хотя бы в двух словах, иле там ... стрелочками например

http://en.wikipedia.org/wiki/Proxy_server

oktan:
соответвенно я не могу решить что нужно делать, менять железо или что-то оптимизировать. это как мне понимается должен уметь админ. но вместо решений каких-то и предложений, да хоть типа "могу сделать-то так-то за XX уе" я полгода постоянно переписывался и ничего особого не добился. по его словам нужно менть железо, а я же не могу как то вдруг стать умным и сказать мол, ты не прав, тут можно оптимизнуть, там, включить apc кэш или еще чего ниубдь

Ну, менять железо - тоже вариант решения. То, что админ предложил такое - в его пользу -

хоть знает _что_ нужно менять ;-) Железо часто также дешевле выходит, чем время (программиста/администратора).

oktan:

да сказал бы что надо допплатить за время и что он оптимизирует, и заплатили бы без проблем. но этого то не было... и щас смотрю прошел почти год, сколкьо было упущено прибыли, из-за того что днями и месецами сервер был полудоступен :(

Полудоступен это как? Мониторинг показывал админу, что сервер большую часть времени загружен по самые гланды? В access-логе веб-сервера было полно 50x ошибок? Если

админ _оповестил_ Вас о такой ситуации и предложил какой-то вариант решения, пусть и

с заменой оборудования - он свою часть работы сделал.

oktan:
это стандартный софт, прогер вообще там не причем.... просто установлен софт openx начались траблы... я к кому должен бежать к прогеру, который не прич ем или к админу котороый это может как то потюнить?

Раз софт "стандартный" - админ может его установить по рекоммендациям разработчиков. Дальше его задача - просто сопровождение. Следить за тем, чтобы все что нужно бекапилось,

не проглядеть гробящееся оборудование (диски, например), устанавливать системные обновления, вести мониторинг сервисов, нагрузки... Плюс обработка "аварийных" ситуаций: DoS, например.

"Оптимизировать" настроенную систему за пределами какого-то простейшего

тюнинга - обычно уже _отдельная_ задача (в т.ч. оплачивается отдельно ;-)). Как пример - перейти к схеме с nginx в качестве фронтенда или установить акселератор типа apc.

oktan:
админ говорит, что миллионы файлов в одной папке это очень плохо и скорость доступа к файлу очень мала. на что прогер говорит что в ext3fs это ни как не важно и если имя файла известно, то скорость доступа к нему осуществяется так же быстро как и к любому другому(ext3fs это тип файловой системы список файлов хранится в хеш таблици так что поиск файла идет быстро и не зависит от количества файлов в папке
и чуть ли не это самый быстрый способ доступа к данным который существует, если ты знаешь имя файла то получаешь его быстро).

Да, у ext3 есть такая опция - dir_index. Админ прав только в том, что это достаточно специфичная вещь, т.е. зависит от файловой системы.

oktan:

чья это задача? админ у нас на постоянке, админит 4 сервака за 250уе

человек работает даром. чего от него вы хотите? 250$ за 4 сервера = "работаю за еду" :-)

oktan:

замечу что про прогера речь идет, т.к. у меня есть прогер, они как сразу уже давно не сконектились и все время дург на друга перекидывают траблы... а я не знаю кто виноват и на кого бочку катить. прогер этот занимается совсем дургими задачами пишет сайты и к опенх отношения не имеет.

Все зависит от того, что вы вкладываете в понятие администрирования - как "договорились".

Например, большие хостинговые компании предоставляют услугу "администрирование" со своей стандартной хостинговой средой. Т.е., это обычный виртуальный хостинг - только "железо"

клиентское (или арендуемое). И _никто_ вам "тюнить" под хостинговую среду конкретное веб-приложение (форум, CMS, etc) - не будет.

Всего: 4890