Kpd

Рейтинг
295
Регистрация
12.07.2006

Я никогда не работал с lighttpd, но по логике в этом месте должно быть регулярное выражение.

Что-то типа

/images/\?v=(.+\.jpg)

Что-то не складывается с firewalld

Настроил так

# firewall-cmd --list-all

public (default, active)
interfaces: enp1s0f0 enp1s0f0:0 enp1s0f0:1 enp1s0f0:2 enp1s0f1
sources:
services: dhcpv6-client dns ftp http https ssh
ports: 110/tcp 465/tcp 2222/tcp 7833/tcp 25/tcp 587/tcp 143/tcp 953/tcp 995/tcp 993/tcp
masquerade: no
forward-ports:
icmp-blocks:
rich rules:

Интерфейсы enp1s0f0:0 enp1s0f0:1 enp1s0f0:2 - это дополнительные ip-адреса (хз почему они в виде отдельных интерфейсов, добавлял через DirectAdmin). Эти дополнительные Ip-адреса пингуются, но все порты на них закрыты. Хотя в netstat они есть явно или так

tcp        0      0 0.0.0.0:21              0.0.0.0:*               LISTEN      1479/pure-ftpd (SER

tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 7137/sshd

Правила работают только для enp1s0f0 и enp1s0f1

Может быть дел ов названии интерфейса?

---------- Добавлено 01.04.2016 в 09:29 ----------

Или я неправильно настроил сеть?

Отключил firewalld


# service firewalld stop

# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Но всё равно все порты закрыты. Но пингуются. Не понимаю.

---------- Добавлено 01.04.2016 в 10:27 ----------

Техподдержка хостинга помогла. Хорошо, когда есть хорошая техподдержка.

netwind:
это firewalld

Спасибо.

От использования этого файрвола есть практический смысл? Я не понял, в какой реальной ситуации он может помочь.

---------- Добавлено 31.03.2016 в 18:06 ----------

Почитал мануал. Я правильно понял. что мне надо через

firewall-cmd --permanent --add-port=

добавить все порты, которые мне нужно открыть и всё?

Есть ещё нюансы?

---------- Добавлено 31.03.2016 в 18:23 ----------

Получился такой конфиг

#named

firewall-cmd --permanent --add-port=953/tcp

# exim

firewall-cmd --permanent --add-port=587/tcp

firewall-cmd --permanent --add-port=465/tcp

firewall-cmd --permanent --add-port=25/tcp

# dovecot

firewall-cmd --permanent --add-port=110/tcp

firewall-cmd --permanent --add-port=143/tcp

firewall-cmd --permanent --add-port=993/tcp

firewall-cmd --permanent --add-port=995/tcp

firewall-cmd --permanent --add-service=http

firewall-cmd --permanent --add-service=https

firewall-cmd --permanent --add-service=ftp

firewall-cmd --permanent --add-service=dns

firewall-cmd --reload

ChaosHead:
А с точки зрения такого парсера разницы между двумя вариантами не будет.

Разница есть. В первом случае в текст ссылки попадает анонс.

Joker-jar:
Мне кажется, размеры/качество видео привязываются не к размеру экрана юзера, а его каналу и "ручному" выбору.

Да, я как раз про ручной выбор. Но почему-то этой очевидной опции нет в "штатном" тэге video. А прикручивать плагины не хочется.

smartctl -a /dev/aacd0s1a

/dev/aacd0s1a: Unable to detect device type

/dev/aacd0s1a - это raid10. Нужно это указать в smartctl или обратиться к конкретному диску из raid ?

VGrey:
На 8 такое может случиться когда файлы открыты, например, отдаются пользователю апачем/nginx-ом, и в это время нештатная перезагрузка, по питанию или типа того.

Было 2 таких файла. Несколько дней я за ними наблюдал, вчера удалил через rm. Сегодня появилось ещё 10 таких файлов. Хотя перезагрузки не было и вроде ничего не падало. Удалить не проблема (это превьюшки картинок, можно сгенерировать заново). Но как-то тревожно.

---------- Добавлено 05.02.2016 в 10:56 ----------

VGrey:
Винты диангнистировать по smart, смотреть состояние рейда...

Подскажите, с какими параметрами запустить smartctl, чтобы не уронить нагруженный сервер?

baas:
Ни когда не слышал и не видел такой шел.

https://www.mariovaldez.net/software/sleepshell/

baas:
После какой авторизации и что он конкретно делает?

Ничего не делает. Юзер любуется на * * * на экране. Это для ssh-туннеля.

---------- Добавлено 31.01.2016 в 08:50 ----------

Сам вспомнил, Sleep Dummy Shell

Написал в техподдержку Яндекса. Получил ответ, что rel="canonical" использовать нельзя, иначе мобильная версия не войдет в поиск. И можно добавить мобильную версию как отдельный домен в Вебмастер.

В раздумьях - удалить rel="canonical" совсем или оставить для Googlebot?

Всего: 3951