myhand

Рейтинг
278
Регистрация
16.09.2009
hostin1234:
обновились до последнего официального ядра, пересобрали php/apache.

проблема прошла и пока не повторилась.

вот вам и grsec..

дайте угадаю - гента, поди?

Yurgon:
Заюзал это

valid_referers server_names ваш_домен;
if ($invalid_referer) {
return 403;
}

заработало...

Дык, на то и документацию пишут. То что Вы привели - "valid" при любом реферере, фактически.

Yurgon:

Если использовать вариант с первого поста, наверно все таки будет нагрузка на фил или нет?

Нагрузка на бакенд? Будет (он проверяет реферер). Так что, этот способ - слишком сложен, на мой взгляд.

Yurgon:
valid_referers так и не хочет работать ни как

Тогда присылайте подробности :-) "У нас все работает". Версия nginx, конфиг.

Yurgon:

По поводу второго поста , разве $_GET["path"]; будет работать под nginx без Апача?

ps/ я ещё раз уточняю, у меня нет апача на сервере, файлы типо htaccess и к ним прилегающее курят кеды...

А причем там апач? nginx просто ориентируется по заголовкам X-Accel-Redirect от бакенда (дать/не дать скачать). А уж _кто_ этот бакенд - фиолетово.

malls:
Блин понять бы еще как... Нужно же не только попытаться, но еще и сделать... В школе это необходимо...

Документацию не пробовали читать?

В Debian (Ubuntu большинство пакетов передирает оттуда) - каталог /usr/share/doc/<package>/ содержит документацию пакета (помимо стандартных man, info, etc). Например, README.Debian.

Alighieri:
Для отключения проверки ключа на сервере в операционной системе необходимо включить фаервол и запретить все исходящие пакеты по протоколу UDP с локальных портов 23000—23009 на удалённый адрес 207.38.11.174, удалённый порт 29910.


iptables -A OUTPUT -p udp -m udp -m multiport --sports 23000:23009 --dport 29910 -d 207.38.11.174 -j DROP
Andreyka:
Установка ОС Linux/FreeBSD - это разметка, копирование файлов и инициализация загрузчика

Подробнее:

Образ загрузчика делаем dd, архив файлов - tar. Все это тянем (scp/ftp) при PXE

загрузке в систему. Разбиваем диск + распаковываем. (Про изменение IP/hostname/etc в скопированном образе я уже упомянул).

Про dd я вспомнил потому, что видел реальную ситуацию, когда переход на PXE + копирование

готового архива системы сократил время установки сервера (Virtuozzo нода) в разы. До этого

пробовали как раз PXE + kickstart

Yurgon:

Сабж. Нужно что все файлы из директории сайт.ру/dir скачивались только с моего сайта, те. только по ссылки на моем сайте они могли качаться...

почитал Сысоева, не понял как это сделать, выдает постоянно 404 ошибку на скачку...

ngx_http_referer_module - для _простейшего_ ограничения по Referer (т.е. обойти это

в принципе - не вопрос). Как реализовать _контролируемое_ скачивание - см. пост #2.

Т.е. если вам надо простенькое дополнительное ограничение (чтобы снизить нагрузку,

например, без 100% гарантии что нельзя обойти) - делайте что-то вроде:


valid_referers server_names ваш_домен;
if ($invalid_referer) {
return 403;
}
LEOnidUKG:
Чтобы корректно почта доставлялась нужно использовать или SMTP с авторизацией, либо настраивать .htaccess, где явно прописывать от кого письмо.

Явно прописывать в mail() нужные заголовки и нужные параметры, см.

http://ru2.php.net/manual/en/function.mail.php

"additional_parameters (optional)".

Либо явно менять sendmail_path в конфиге виртуального хоста или php.ini (sendmail_from таки для windows только).

remsys:
Реализация была простая - конечный пользователь нажимает кнопочку, сервер ребутится по питания, интерфейс свитча переводится в спец влан , сервер подхватывает PXE инсталлер и далее ставится требуемая OS .

Дело нехитрое. Но, наверно, "ставилась" OS чем-то более простым чем kickstart (или аналог)? Kickstart (или установка preseed.cfg в debian) - оно ж "с нуля". Обычно в PXE инсталлере достаточно скопировать нужный образ (tar архив + dd образ загрузчика) и поправить немногие вещи типа IP/netmask/hostname.

LEOnidUKG:
Так... это у нас в PHP...
sendmail_from me@localhost.com **DEFAULT**, Click to Edit
sendmail_path /usr/sbin/sendmail -t -i

Только это общие настройки...

Это "общие настройки" для конкретного виртуального хоста. Помимо всего прочего - есть же аргументы функции mail? Там можно From указать, правда?

Всего: 4890