1. ну да - никакой раздачи статики нет. просто прокси
2. вот этих вещей (переброса портов файерволом) - не хватает у вас на "window$":
148K 8363K DNAT tcp -- any any anywhere s1.chatukg.n et tcp dpt:http to:64.191.63.117:88
631K 32M DNAT tcp -- any any anywhere chatukg.net tcp dpt:http to:64.191.63.118:88
328 18088 DNAT tcp -- any any anywhere chatukg.net tcp dpt:http to:64.191.63.119:88
306 16696 DNAT tcp -- any any anywhere chatukg.net tcp dpt:http to:64.191.63.120:88
404 22611 DNAT tcp -- any any anywhere chatukg.net tcp dpt:http to:64.191.63.121:88
PS: Зачем так сделано - если честно - для меня большая загадка. Спросите Ваших админов - им
виднее.
1. Данный конфиг - просто проксирует запросы апачу.
2. Работать на реальном сервере он может из-за переброса портов, например
Чуть подробнее можно? Например, в реальном конфиге IP _одинаковы_?
myhand добавил 24.09.2009 в 12:03
iptables -t nat -vL что говорит?
Судя по этому конфигу (nginx работает как прокси, никакой "раздачи статики") - он работал бы,
если входящие запросы приходили на 192.168.0.1:88. Все это проксируется nginx'ом на 192.168.0.1:80.
Что именно вас смущает? GET / на 192.168.0.1:80 говорит "Server: nginx"?
"Беречься" пока конкретно нечего - слишком уж у вас сумбурная
диагностическая информация.
Вы можете взять вашу "чистую" сборку связки apache+php и сравнить (md5,
например) с теми же бинарниками на работающей системе, когда есть
проблема. Так вы проверите что именно было изменено + не добавлено
ли еще что (например модуль какой апачу, если он не статический).
В любом случае, о решении проблемы было бы интересно прочесть ;-)
Интересно, а nginx крутили? "W" - это, я понимаю, апачи nginx'у отдают контент. Может именно с его настройками не так, забрать быстро контент не получается (буфера?).
Это проверялось, как я понимаю, с live cd? ибо если из системы - то, чем проверялось (md5sum, например) - вполне может быть протроянено.
В общем, буду удивлен, если кто-то поможет без более детальной информации - нужно смотреть.
Если вы подменили интерпретатор - можете добавить что угодно, к
тому, что он интерпретирует.
Не обязательно руткит.. например, используется php-cgi + suexec и скрипты PHP работают от того же пользователя, что владеет бинарником php-cgi.
В почти любом дистрибутиве это совершенно отдельные вещи. Например, если не делается виртуального хостинга - это вполне оправдано.
PHP работает модулем? Или CGI+suexec?