myhand

Рейтинг
278
Регистрация
16.09.2009
zexis:
Таких как не поддержка джаваскриптов и другие, которые я раскрывать публично не хотел бы.

Даже заинтриговали... Не хотите потренироваться сперва на сокрытии секретов таблицы умножения?

zexis:
Если бы ддосеры прилагали больше стараний, то обнаружить их атаки стало бы существенно сложнее.

А зачем? В случае слишком "умной" мишени - вольют трафика побольше.

Если смотреть на тему, которую вы процитировали (а вы не показали нам что пишет fsbackup) - то там это не ошибка. Вы же первый раз бекап делаете - вот на ftp-сервере и нет хеша.

XAdvertParadise:
При парковке домена заполняются следущие поля:
1. имя домена
2. выпадающий список с сайтами к которому будет привязан домен. Сайты лежат в разных папках.

Разве тут можно обойтись одним виртуалхостом?

Так вам хостинг нужно сделать - или действительно парковку доменов?

Если последнее, то под этим обычно понимается привязка доменов к какой-то стандартной шаблонной страничке, содержимое которой полностью определяется доменным именем. Т.е. в наиболее сложном случае: скрипт, который смотрит в базу с ключем в виде переданного в Host: доменного имени.

XAdvertParadise:
У меня будет php-скрипт, где пользователи залогиненные под своими логинами и паролями будут парковать свои домены.

С ДНС-сервером решено было использовать PowerDNS. А теперь задача разобраться с Апачем. Нужно ведь теперь на лету редактировать/удалять/создавать виртуалхосты. Что толку от делегирования домена если виртуалхост не создан.

А зачем вам вообще из-за парковки персональный виртуалхост каждому делать? :) Сделайте один на всех.

Ошибки меняются при изменении режима?

netwind:
myhand, только вот тема топика однозначно подразумевает блокировку именно mysql.

Тема топика подразумевает, что вы прочли в нем чуть более чем первый пост ТС. Категорически относится к данному треду.

netwind:
Можете и так называть качественную техническую поддержку
Вполне нормально давать ответ не на то, что написано, а на то что клиенту на самом деле надо.

Главное, не увлекаться телепатией ;)

netwind:
Мало кто прописывает в скрипты "127.0.0.1" (кто это мог порекомендовать вообще? смысла то нет)

Вы удивитесь - чего только люди не "рекоммендуют". Несложный запрос к гуглу - и вы получите миллионы подобных "use cases". Я уж не говорю о том, что это постоянно должно бы встретиться в практике "качественной техподдержки". Т.к. люди сплошь и рядом - не понимают разницы между 127.0.0.1 и localhost, которая существенна *для mysql* (см. выше, на примере даже "продвинутого" Himiko) и, соответственно, путают их при указании реквизитов.

netwind:
и уж совсем с маленькой вероятностью ТС повесил на порт udp 3306 какую-то другую программу, к которой он хотел закрыть доступ.

Да запросто :) Какие-нибудь rpc.* зверушки, если есть NFS.

Но тут важнее принцип. Если уж блокировать все - то блокировать все.

netwind:
А вот не обязательно это нужно. В группе продленного дня рассказывали, что библиотека mysql как только видит имя сервера "localhost", то пытается подключиться через unix-сокет. То есть вполне нормально будет сделать skip-networking.

Вы телепат и знаете что написано в качестве реквизитов доступа в каждом скрипте ТС?

netwind:
Непонятно, что именно имел ввиду Единственный Непогрешимый Одминистратор раздела, но точно получилась фигня. не использует mysql udp по крайней мере для обычных клиентских подключений на порт 3306.

Зато другие приложения - могут и использовать. Напоминаю, задача ставилась: закрыть доступ к порту (снаружи).

uoOk:
На нем стоит mysql сервер. Он случает 127.0.0.1 но к нему возможно подключаться из вне.

Налицо противоречие.

Вам категорически следует определиться что сервер "слушает". И уже после этого сконфигурировать его так, чтобы слушал только нужное. Файервол совсем для другого.

uoOk:
смысл сея поста было закрыть 3306 порт на ружу, то есть что бы с наружи порт 3306 был вообще закрыт для любого коннекта

Вы русский язык подучите, пожалуйста.

"Наружу" и "снаружи" - противоположные по смыслу слова. Если вам нужно заблокировать порт 3306 для доступа извне - zexis вам написал половину ответа. Вторая половина:

iptables -A INPUT -p udp --dport 3306 -j DROP

netwind:
Перенаправляйте на другое имя хоста и другой IP.
При этом картинки будут грузиться медленнее раза эдак в два.

Эк вы лихо - что сразу не в 10? Резолвинг что-ли посчитали? :)

Лучшие собаководы, наоборот, советуют раскидать статику по нескольким хостам. Что в данном случае вполне прозрачно делается.

А почему шеф настаивает на делании через ***пу? - Повесить nginx перед энтим "сервером" и не париться. Если работа сервера не нарушает спецификацию HTTP - не вижу проблем. Nginx умеет поддерживать keepalive с бакендом с 1.1.какой-то версии.

Всего: 4890