myhand

Рейтинг
278
Регистрация
16.09.2009
bums:
Что уж сразу "балбесов", сам то никогда не ошибаешься?

Без смайликов иронию не улавливаете?

Хотя, к вам это может быть и буквально применимо:

bums:
Разумеется я хотел сказать
iptables-save >> /etc/network/if-up.d/iptables-rules
ну а при загрузке системы правила будут автоматически загружены из /etc/network/if-up.d/iptables-rules

Неверно. Вы добавляете вывод iptables-save в конец файла. Будет загружена история того, что вы там понаписали в этот файл. Со всеми вытекающими "сюрпризами".

Pahom-ka:
сервер стал сам на себя слать запросы из серии
20-0	-	0/0/63	. 	0.20	13408	0	0.0	0.00	0.27 	::1	site.ru	OPTIONS * HTTP/1.0

Обычное дело - апач ходит и прибивает своих лишних детей. Это не источник проблемы. Тем более, что конкретно этот запрос вообще отвечает пустому слоту.

Pahom-ka:

Количество запросов может доходить до 200 (собственно по ограничению MaxClients). После чего помогает только перезапуск апача.

Ищите проблему в других запросах, которые привели к тому, что у вас апачей столько наплодилось.

Pahom-ka:
Что это может быть и что делать?

Если администрируете сервер самостоятельно - читать http://httpd.apache.org/ до посинения. Чтобы хоть на минимальном уровне понять как работает вебсервер и что вам показывает mod_status.

Кстати, 200 - многовато, даже если у вас перед апачем nginx не стоит. 200 * 20Mb ~ 4Gb. У вас вообще есть столько памяти?

Drow:
Спасибо, а лечится такое как я понимаю только реубтом системы? или есть другой способ очистить пространство занимаемое удаленным файлами.

"Лечится" это наймом нормального администратора, который разберется кто и почему создает эти "удаленные файлы". Например, nginx может творить что-то подобное при криво настроенном проксировании определенного контента.

Parmigiani:
это я игрался mod_evasive, и сам себя забанил.
Модуль как-то странно работает, себя забанил, а ddos мимо.

Чудес не бывает - это не модуль работает "странно", а вы так разобрались с его настройкой.

Но вам правильно сказали, что как реалистичное решение его использовать нельзя. Раз у вас nginx - попробуйте его модули limit_conn/limit_req.

PS: И в следующий раз настолько откровенно не врите людям:

Parmigiani:
Работал сайт, работал и вдруг - Forbidden
(Если, конечно, не расчитываете исключительно на помощь телепатов.)
bums:
я так делаю
/sbin/iptables-restore /etc/network/if-up.d/iptables-rules

Ну и зря:

NAME

iptables-restore — Restore IP Tables

SYNOPSIS
iptables-restore [-c] [-n]

DESCRIPTION
iptables-restore is used to restore IP Tables from data specified on
STDIN. Use I/O redirection provided by your shell to read from a file
Выделен текст для полных балбесов.
Parmigiani:
В данный момент, на сервере я один.

Это на виртуальном вашем сервере вы один. А на физическом сервере у хостера - вас таких умных может быть с десяток. Зависит от жадности, глупости, расп***ва и фаз луны.

Bozman:
Мой вопрос конечно немного странный :)

Глупый. Кто-то явно голову выключил надолго...

Bozman:
Дело вот в чём. Есть CMS у неё есть папка tmp куда складываются временные файлы.
И вот уже второй раз столкнулся с тем, что запись в эту папку для клиентов разных хостингов запрещена.

Боюсь, вам стоит искать ответ не в магиццких "запрещениях на запись" - а в собственных познаниях. Смотрите логи - проанализируйте права, всякие safe-mode/open_basedir и т.п. настройки. Чудес не бывает.

BuxarNET:
Не совсем в предыдущем оказался, но вот /ru/forum/comment/10237957

Это глупые советы.

1. Если по хавту в каком-то бложеке вы "настроили" WHM или вебмин - не ждите, что это "съекономит" время системного администратора. Вы, наверно, будете себе и аппендикс сами вырезать - а в больницу только с послеоперационными осложнениями пойдете?

2. Про "своими силами" - написали все кому не лень выше. В общем, силу некуда девать - вперед :)

Sa1rex:
Пошутить это хорошо, но всему есть предел, прошу не офтопить!

"Маленький сервер" на 3.5кВт - вот это точно шутка... Начинка и вправду любопытна.

JustYork:
<?php...

Это опечатка :)

JustYork:
еще хедеры добавить не помешало бы...

Это вы про что? Покажите, пожалуйста, пальцем на ошибку в коде.

Всего: 4890