admak

Рейтинг
130
Регистрация
19.07.2010
G-and-Y:
admak, если 50 доменов и в каждый location пихать а потом еще в новые не забыть, то с iptables проще, и шттпс нету.

в случае использования "панелей" или кучи локейшенов, то все фильтры вынести в отдельный файл и затем его инклудить во все места... :(

у себя я стараюсь держать в nginx только один default сервер на 80-м порту. (все домены прописаны в апаче)

в nginx фильтрую:

* по ip - ngx_http_geo_module, в нем использую несколько инклудов на статические/динамические списки сетей/ip

* по юзерагенту - регулярками или модулем ngx_http_map_module, который тоже поддерживает регулярки

* по URI ($request_uri, $args или $arg_* )

* пара правил и по реферу затесалась

* офтоп... там же прописан костыль для "умного" гугла, редирект с сабдоменов m.* и mobile.* на основной домен. (лениво было переделывать все конфиги доменов в апаче, а так получилось одно правило на всех)

отдельным локейшеном(в default сервере) прописана работа со статикой: картинки/css/js и прочее

* используется кеш nginx, чтобы не дергать апач.

* выставляется нужный expires, чтобы браузер клиента реже дергал нас.

(если картинок много, то они вынесены на отдельный субдомен и отдаются напрямую nginx-ом)

этот же принцип удобно использовать и в контейнерах, т.е. на ноде стоит один nginx, который фильтрует хлам, а затем проксирует соединения в апачи(которые находятся в контейнерах на серых ip).

соответствие домен-контейнер - модуль ngx_http_map_module

на универсальность этого решения не претендую, просто поделился своими наработками.

G-and-Y:
admak, а если так? Заметил что блокируется только поиск по слову Yeti(post запрос), переход с сайта нигма.ру норм, так же стр /Yeti.html открывается.

зачем нужна подобная рулетка с iptables?

nginx работает шустро, нагрузку держит отлично, правильно разбирает все заголовки, в том числе и https. еще удобно в nginx-е настроить отдельный лог для непотребного трафика и иногда просматривать его, для дальнейшего подкручивания фильтров. ведь случайно гайки можно и пережать...

Бумеранг777:
Склеить интро - моё видео - концовка. При это на моё видео наложить водный знак? Так как задача простая то программа нужна лёгкая

ffmpeg - утилита без интерфейса, с коммандной строки. один раз повозился, настроил и забыл. дальше она сама по крону ролики обрабатывает.

VirtualDub - легкий, есть интерфейс, раньше использовал его.

Happy_Cheburashka:
Знаю, но не могу глянуть. Комп не у меня. И чел - чайник. Трудно разобраться её без меня (если по телефону).

по телефону - инсталл тим-вьювера и код на него, остальное сам.

Happy_Cheburashka:
Оказывается, она перепутала. Халатность.

не халатность, а урок на будующее....

знакомо до боли, как-то у меня спустя неделю потребовали букмарки от браузера. не знакомая, а работа, один из топов.

восстановил в течении 15 минут и букмарки и куки к сайтам.

у меня к тому времени уже был инстинкт, если "ничего не надо", то тихо сохрани весь профиль юзера на другой диск(в моем случае сетевой) и спи почти спокойно. еще бывает всплывают вопросы лицензии покупного софта или еще чудо-ключиков из реестра винды... поэтому проще не думать/верить, а скопировать весь профиль и если через год-два не понадобится, то прибить.

Upd: опередили по тим-вьюверу, просто ссылку на скачивание сбрось и руководи дальше.

У меня получалось руководить по скайпу, т.к. теща была в другой стране. :)

Fedos_s:
Хочу для себя выяснить раз и навсегда этот вопрос, желательно без переносов сайта туда-сюда, чтобы протестировать.

А что лучше конкретно для хостинга и конкретно для Вордпресс?

наводящий вопрос: Вы испоьзуете Вордпресс без плагинов и с дефолтовой темой? сколько категорий, тегов, кустом фиелдс и т.д.? настройки mysql, какие индексы на табличках, которые состряпали плагины, а еще хуже когда в том числе и платные-дерьмо-плагины забивают табличку `wp_options` своим безразмерным г-ном. (сорри если резко, наболело... от чудо плагин-тема програмеров, [тут сенсоред текст😂 ]).

подсказка, от ответа на эти вопросы зависит практически все.

кстати, слово "Вордпресс" можно вычеркнуть из исходного вопроса, погрешность именно на нем будет не большая. 😂

если абстрактно, то рулит максимальная частота и очень желательно чтобы ядер было больше одного.

+1 за R-Studio, лучше portable вариант запускать, чтобы не усугублять с установкой.

а вообще, нужно приучать себя(и по возможности объяснять другим), что нужно разделять мух от котлет.

система - отдельно, данные - отдельно.

стоит потратить несколько минут на создание отдельного логического диска для данных и перенос их туда.

и несколько секунд на создание ссылок/шорткатов/shortcut чтобы пользователю казалось, что он также сохраняет в "свою папку на рабочем столе", а на самом деле данные сохраняются на отдельный диск.

следующий логичный шаг, это бекап данных. они уже отдельно от системы и прочего мусора, поэтому сделать это не трудно.

фильмы-музыка-даунлоады и т.д. - на отдельный БОЛЬШОЙ логический(или физический) диск, под названием "файловая помойка" - помрет, так помрет.

По топику: может случайно несколько чужих ботов заглянуло на сайт и малость покликали на рекламе или гугль посчитал пользователей как ботов... ответа никто не даст, у всех понемногу гугль списывает на это.

Это нормально, не берите в голову.

Пятничный оффтоп... под пиво вспомнился старый анек.

Вопрос от недавно вышедшей замуж девушки:

А можно ли фразу "не бери в голову" воспринимать как официальный отказ от минета?

.

Всем хороших выходных. :)

kolesnevg:
в ссылке на один из важных разделов каким то образом оказалась реферальная ссылка конкретного пользователя, учитывая что ее в коде быть не могло очень интересно как такое могло произойти и как это побороть.

пользователь - молодец, и он получает своих рефералов заслуженно. яндекс посчитал пользовательские входящие ссылки(с рефкой) более трастовыми, чем ваши собственные. поэтому яндекс и проиндексировал с рефкой. самим себя продвигать нужно, тогда такого не будет.

убрать - как правильно советовали выше, rel="canonical"

TF-Studio:
Я не говорил, что бюджет 100р

пИясятЬпЯть ? :)

можете еще глянуть time4vps: 512рама, 20гб диск - 0,99евро/месяц при оплате за год, или 0,66евро/месяц при оплате за два года. (отдельно ip-шники и то дороже стоят :) )

denis716:
а POST или GET запрос типа myvar=coccoc файрвол с такими настройками пропустит?

не пропустит, еще:

* аплоады

* если используется аякс - тоже блок

* также не даст возможности разместить страничку о "снежном человеке" http://...../Yeti.html

* и заблокирует переходы с сайтов о "снежном человеке" (поле реферер в запросе), кстати увидел в правилах блок Nigma.ru, т.е. с нигмы на сайт перейти тоже будет нельзя.

* куки - тоже блок

ps: такими правилами файрвола хорошо настраивать сервер для врага своего, а не себе. 😂

upd: это только то, что лежит на поверхности. с сервера софт полезет за апдейтами CMS или системы куда-то на 80-й порт?

будет прямо как ходьба по минному полю... yum, apt-get и прочие апдейтеры панелек, антивирусов, цмсок и т.д.

Всего: 1235