aprika

aprika
Рейтинг
144
Регистрация
05.06.2006
Sitealert:
Некоторые, например, прописывают в конфиге апача запрет на доступ извне:
Listen 127.0.0.1:8080

Уже прописан.

Sitealert:
Это может значить, что кто-то тупо долбит сервер длинными запросами. В логах энджинкса пусто, потому что запрос идёт прямиком на порт 8080, а не на 80, которого слушает энджинкс. Была какая-то древняя уязвимость Линуха с переполнением буфера - может быть, какие пионеры её хотят поиметь.

И что можно сделать?

tls:
А как такой запрос выглядит в логах nginx'а?

В логах пусто.

tls:
Для начала настроить mod_remoteip

Модуль настроен. По крайней мере, IP всех других запросов отображаются корректно. Что еще можно настроить?

Andreyka:
Включите расширенное логирование в апаче

Нет ничего в логах.

kosmohost:
Ошибку могут выдавать nginx или php и писать ее в свои логи.

В логах nginx и php чисто.

---------- Добавлено 26.08.2016 в 01:31 ----------

thug_nick:
Гм. А откуда включается авторизация - .htaccess или конфиг апача? Ну и вообще, проверить права бы на файлики пароля и .htaccess.

Апача.

Права на ошибку не влияют.

'[umka:
;14543525']
настроены криво

1. А подробнее?

'[umka:
;14543525']выдаёт не апач

2. А кто?



---------- Добавлено 21.06.2016 в 20:36 ----------

TF-Studio:
htpasswd - возможно кривой

htpasswd прямой. Во-первых, пароль отрабатывается, server error идет только после ввода правильного пароля. Во-вторых, там нечему быть кривому: только один логин и пароль. На других серверах проблем с ним нет.

Иван Малкин:
Странно, но домены файлообменников не имеют подобных меток.
Хотя есть исключения:

По крайней мере, в данный момент у русфолдера такой пометки нет.

WapGraf:
Хостер мог просто недостаточно изучить проблему, сделать предположение и т.п.
Смотрите tcpdump udp-пакетов, там вы сразу поймете что к чему.

Спасибо всем, кто откликнулся и помогал. Рекурсия на сервере была закрыта изначально (а тест просто немножко неправильно выполнили). Хостер действительно не стал разбираться, что проблема была в том, что лили UDP-трафик. Так что проблему вроде бы решило ограничение соответствующего порта.

vois:
Если используются NS-серверы от регистратора домена или хостинга

А если нет? :)

Всего: 192