pupseg

pupseg
Рейтинг
364
Регистрация
14.05.2010
myhand:


Это не нормально. Когда бывает нормально - программы не обрабатывают данные клиентов от рута.

Задумайтесь, почему такой "простой" mpm - и вдруг так и не попал в core апача (за 4+ года)?

с точки зрения верности направления реализации - согласен. конечно юзать fcgi интереснее.

да, это нормально что родительские процессы - от рута.

настроек - столько же, сколько в prefork, то есть 5-6 директив.

я вот ума не дам, автор - с какой целью интересуетесь методами и способами реализации IDS ?

madoff:
И чё ты "один" контролиш IDS ? ( банковской инфраструктуры ) молодчага ! киборг ! йопть ! (IDS какая )

И на searche зарабатывает, и банк защищает :) случаем не infoBOX ? 😂😂😂

если бы я один контролировал банковскую инфраструктуру , то в россии не было бы банков вообще.

"И на searche зарабатывает, и банк защищает :)" - в чем проблема, если у меня получается совмещать?

вопрос не по теме, ничего ржачного я вроде не написал.:)

kDas:
Здравствуйте. Были куплены лицензии ispmanager-ов, и, т.к. это все-таки платное решение, предполагалось, что всё, собственно, будет по-человечески из коробки. Продукт неплохой, однако есть некоторые нюансы, дефолтное решение которых мешает наведению фен-шуя на сервере.

Первым делом интересует вопрос: есть ли возможность делать собственные конфиги для каждого пользователя отдельно, а не хранить помойку в одному? Это касается и apache, и nginx (стандартная схема типа sites-enabled подходит). Желателен собственный php.ini.
Разумеется, в связи с этим, появляется следующий вопрос: кто-нибудь настраивал nginx так, чтобы веб-сервер работал от пользователя?

Дело в том, что без ispmgr это всё настраивалось руками, однако интересно, есть ли нативный способ разделения? Ведь в каких объямах используется продукт, не поверю, если все так. :)

Заранее спасибо.

своих конфигов httpd.conf nginx.conf для пользователя isp manager не умеет.

работал от пользователя вебсервер- это вы к тому -что у вших скриптов регулярно не хватает прав на запись в тот или иной файл или каталог? ответ: да, isp manager умеет работать из коробки с функциями запуска сервера от пользователя.

собственный php.ini доступен в isp manager только в случае использования пхп как fastcgi или как cgi

Здавствуйте, господа!

я использовал трипвайр - работает.

но как тут уже выше писали - какой смысл? имеет смыл - если к одной машине имеет локальный доступ большое количество людей. Когда работал в терминальных платежах, то машины-терминалы были на линуксе - там использовали, так как к одной машине локальный доступ имеют тысячи людей.

на данный момент - используем в банке сетевую ids, так как сеть очень не маленькая. если у вас один сервер, то бизнес у вас должен быть уровня youtube, что бы вас пытались ломать с завидной регулярностью

На мой взгляд - в целом вообще то не правильно отбивать атаки iptables, это программный фильтр, существующий для защиты, не более. Если атаки действительно велики - то имеет смысл присмотреть аппаратные решения. Так как - человеко-часы на настройку и т д - не окупятся в итоге. ТС лучше бы посмотрел в сторону какого-нибудь juniper'а mx240, цисочки 7200 ...

из лирики: когда был на дворе 2000год, я тогда работал в провайдинге, был бум пионер-LAN'ов, линукс-маршрутизаторов с кучей сетевух. Шеф болел той же идеей, на всех чердаках понаставить коробок с линуксом в антивандальных ящиках. Все таки поборол ... центральным маршем купили цисочку 26ую... 30мбит умела роутить с ip cef , 10 без ip cef, пару часов настройки ....и ..... - работает до сих пор на маленьком участке сети. Прошли уже времена линуксов с кучей правил. Железяка, несколько каналов и все проблемы решены. да, дорого, но окупиться в итоге и с запасом на несколько лет. и, кстати - перспективы серьезно развить бизнес антиддос. Но у нас же как всегда....... хочется вложить 1000 долларов и получить 1000% выхлопа...

а так - предложенная ТС схема в начале имеет место на жизнь, чуть поменьше TTL и все ок. такие схемы работают.

nginx - это глупая мода, прекратите думать, что nginx - спасение от всего. нужно смотреть изнутри - в чем проблема.

может быть у вас просто SQL валит машину.

смотреть на ПО на ВДС надо.. так сразу ничего не скажешь.

какая посещаемость? какое ПО?

Всего: 3686