myhand

Рейтинг
278
Регистрация
16.09.2009
Andreyka:
Да? Ну покажи хоть один рабочий
По ссылке - баян за 2003 год, нерабочий

Я объяснил _почему_ и показал _как_ подобное делается. Т.е. при необходимости

переписать большинство эксплойтов на языке типа perl - проблем нет. Кому надо -

обойдет так noexec.

Да и обидятся могут пользователи: "почему вы это нам не даете свои

cgi-скрипты на С запускать?" :-) Или собрать "свой" php cgi-бинарник. Речь шла о

шаред хостинге, верно?

Andreyka:
Ну незнаю, я купил сервер именно с железным райдом
До этого аналогичная конфигурация была в аренде, но с софтовым рейдом

Так тогда ссылки с сапы были в красном, а после смены сервера - все замечательно, и нагрузка намного ниже стала

1. Это сервер виртуального хостинга (1k+ совершенно разнообразных проектов, по

большей части неоптимизированных)? Или дедик для пары сайтов?

2. Далеко не факт, что за меньшие денюшки Вы бы не получили того же эффекта. Т.е.

если бы вложились в процессор(ы) помощнее.

MIRhosting.com:
Software raid плох не тем что там надо перезагружать или не надо, а тем что при использование hardware, вся cpu нагрузка связанная с raid распределением переноситься на сам контроллер, используется память для кеширования, и часто внешние контроллеры более качествены сами по себе, что также видно на скорости.
Я не говорю про удобства добавления/изменения любых параметров raid без перезагрузки, ребилд в фоновом режиме и более надежную работу чем software.
Если уж делать software, то raid 1 на уровне сети, для redundancy.

Мы знаем чем он плох. Зато он _дешев_. А лишние денюшки иногда полезнее

в другие вещи вложить (проц, память).

По гибкости управлния/тюнинга - райд средствами системы далеко не позади аппаратного. И "подхватить" диск после замены - можно его обучить.

А вот можно, например, взять пару дисков в RAID1 и перенести их в совершенно

другой сервер (вполне стандартная операция - замена платформы)? Для md-райда

это не проблема.

Andreyka:
В других замена диска - дело минуты
Himiko:
Поменять сдохший - это время. А послать запрос в ДЦ на перезагрузку займёт минуту. А в лучшем случае и remote reset есть...

Ну не надо перегружать сервер для замены диска в md (да

и геом). Там где надо - какой-то уже совсем древний SATA контроллер. SAS/SCSI -

тем более не требуют перезагрузки.

Andreyka:
Эксплойтов которые берут рута на перле еще нет

😂

А в чем проблема переписать тот же sock_sendpage() эксплойт (упомянутый мной выше) - на перл? Обычно ничего кроме open/read/write никогда не требуется :-). Никаких принципиальных

требований быть написанным на компилируемом языке обычно нет. Просто обычно код

достаточно низкоуровневый - почему C и выбирают.

Гугл дает кучу готовых примеров. Вот переполнение буфера, шеллкод заливается

в уязвимую программу вполне таки на перл:

http://archive.cert.uni-stuttgart.de/bugtraq/2003/02/msg00373.html

Andreyka:
Обновленная ссылка на статью

Пять с плюсом за картинку.

netwind:

Сообщение от myhand:
Недаром же говорят Freebsd это софтовый аналог железной циски.

о, это утверждение раскрывает больше чем в нем содержится текста - миф придумали админы начинающих в то время российских провайдеров, когда в 90ых на PC никакого другого бесплатного юникса и не было. С тех пор уже новый век пошел.

Эй! Это не я писал - аккуратнее с цитированием ;-).

PS: Бесплатный юникс - был. Рассказать какой? Так что "почему не линукс" - мне

правда всегда было интересно узнать. Стадный эффект?

kxk:
myhand, В живом ддосе 200 мегабит и более к примеру где iptables нервно курит, а ipfw не напрягаясь всё режет + защиту от сина можно наворотить, да что угодно зная bash и немножко С. Недаром же говорят Freebsd это софтовый аналог железной циски.

Есть разные интерфейсы к нетфильтеру, не только iptables. Не исключаю вероятность того,

что Вы их "неправильно готовили" :-) Ссылки на сравнительные тесты, бенчмарки etc?

"Говорить" можно, что угодно. Циско, AFAIK - в некоторые железки пихало нечто, на линукс основанное.

kxk:

А линукс для того чтобы в игры играть :)

Нда, FreeBSD нервно курит в сторонке от Top500. В такие игры ее не берут? :-)

kxk:
myhand, Дебиан ось для извращенцев имхо, лучше пусть сразу изучает фрю, тут и фаирволл нормальный + многие вещи делаются с пол пинка, а не как в линуксах инъекцией яда да и то без гарантий :) Федора на продакшен серверах это для извращенцев :)

Я не специалист по извращенцам - возможно, Вам виднее. И "нормальность" файервола

оценить не готов. Вы в каких попугаях ее меряете?

adrin02:
Fedora Core?

Если нужно что-то похожее - лучше CentOS.

PS: А еще лучше - Debian ;-). Он и на FreeBSD (б-г весть, почему популярной

в пост-СССР) ядре уже давно умеет работать.

Всего: 4890