vapetrov

Рейтинг
128
Регистрация
25.07.2006
ReAgenT:
У кого нибуть получалось сделать их в этой панеле?
Делаю все как показано тут: www.slaed.net/pages-view-90.html

Вроде все правильно сделал, но не могу отредактировать httpd.conf уже все в панеле перерыл, нету редактирования этого файла. Может поможет кто куда копать?
😕
З.Ы. Черес SSH не знаю как подобратсяб но доступ есть.
З.З.Ы. Сервер свой VDS

Самое забавное, что если вы отредактируете httpd.conf, при следующем апдейте cpanel затерет ваши изменения ;)

Вообще, проще всего создать аккаунт с выделленым ip и тогда вообще не нужно будет прописывать ServerAlias в конфиг апача - достаточно только прописать вилдкард в DNS

Если же свободного ip нет, то нужно будет создать дополнительный файл конфига типа

/usr/local/apache/conf/userdata/std/2/имя_юзера/имя_домена.ком/my.cnf (если апач 1.3, то вместо 2 в пути нужно написать 1)

и после этого один раз запустить скрипт

/scripts/ensure_vhost_includes

Подробнее можно у них на сайте прочитать:

http://www.cpanel.net/support/docs/ea/ea3/ea3custom.html

Alexey Levin:
Также, в столице нехватает места и многие ДЦ не берут сейчас клиентов на коло.

Буду рад, если подскажете подобные ДЦ.

У меня исключительно хорошее впечатление от netflow.ru, но сейчас на колокейшн они таки не берут :(

Может быть кто другой на этом форуме посоветует достойный датацентр...

Alexey Levin:
Есть ли конторы/люди, предоставляющие услуги как remotehands.ru?
Нужна альтернатива на "всякий пожарный".

Сори, что сую свои 5 копеек...

Но может таки лучше найти нормальную площадку с круглосуточным дежурством админов + КВМ?

В случае проблемы человеку понадобится пару часов, чтобы попасть в датацентр, а ночью он туда вообще не попадет...

Mitos:
Andreyka, vapetrov, а типично ли для DDoS использование на порнушных сайтах
<iframe src='http:// ip моего сервера /us3/index.php' width=1 height=1 style='visibility: hidden;'></iframe>
при том, что никаких /us3/index.php ни на одном моем сайте никогда не было ?
Или более вероятно, что это мне досталось "наследство" от предыдущего владельца ?

Таки похоже на наследство.

Рискну предположить, что ваш ip раньше использовался для заражения посетителей этих сайтов. Хотя это могло быть и что-то типа счетчика.

Нет никакого смысла ДДОСить конкретный несуществующий УРЛ.

rustelekom:
вернет сообщение об ошибке поскольку домен не резольвится но, сначала поставит в очередь. из очереди обычно повторяет отправку каждый час в течение суток - трех.

Если домен не резолвится постановка в очередь не производится - это считается перманентной ошибкой и письмо возвращается отправителю немедленно.

Если же MX домена определен, но он не отвечает - это считается временной ошибкой. Тогда письмо действительно помещается в очередь исходящих сообщений и smtp периодически производит попытки повторной отправки.

Посему, актуальна пословица "два НСа хорошо, а три - лучше!" ;)

Mitos:
Сколько необходимо времени более-менее адекватному специалисту из супорта, что бы определить на какой именно сайт или хотя бы ip на сервере идет DDoS атака? Можно ли это вообще сделать? Сильно ли сложно?

Я думаю, определить ip - секунд 10, не больше...

Просто супорт hosting.ua определял почти 3 часа, вот и хотелось бы услышать мнение других специалистов по теме, что б понять - морочат голову, пытаясь таки заставить оплатить 1000 грн (~200$)/сутки за отражение атаки на ранее никому не нужный (по крайней мере у меня есть сомнения, что кому-то может быть выгодно заказать атаку на него) развлекательный (не порно, не варез ...) сайт или длительность ответа обоснованна...

От такого хостера нужно уходить и как можно быстрее.

Слава Богу, в Европе сейчас масса дешевых хостеров, в том числе и с неограниченным трафиком. Задержки при доступе из России/Украины к ним минимальны.

82 мегабита\сек - это мелкая\крупная\очень крупная\сложная\дорогостоящая атака?

Похоже, что это скорость ограничена полосой провайдера 100 мегабит. Насколько серьезная атака - неизвестно. Но поскольку это не 98 мегабит, то можно достаточно уверенно предположить, что атака не сильная.

Похоже, эта ДОС-атака больше доставляет забот хостеру, чем вам.

Но то, что они за ваш счет хотят свои проблемы решить - это никуда не годится.

а 750 кб\сек ?

Это семечки - легко решается через iptables или даже .htaccess

Если известно на какой ip\сайт на сервере идет атака можно ли менее дорогостоящими и, скорее всего, менее быстрыми методами "облегчить жизнь" другим сайтам на сервере?

Тривиальный способ - заблокировать ip. В идеале на раутере провайдера. Но вполне можно и через iptables/ipfw (если трафик не платный).

В нормальных датацентрах есть оборудование типа cisco guard, которое может задействовать провайдер для отражения/ослабления атаки.

edogs:
Если мы правильно поняли вопрос, то Вам поможет http://ru2.php.net/socket_bind
Возможно придется переписать скрипт на сокеты, но зато свободно скриптом сможете выбирать IP для обращений к яндексу.

Дабы не возиться с сокетами аналогичная вещь есть в Curl, параметр CURLOPT_INTERFACE

luxs:
1. У меня все сайты идут на /local/www/site.name и все они принадлежат одному пользователю www. так что что, если какой сайт поломают и зальют скрипт - то все сайты могут вскрыть? Как это исправить?

Да, могут вскрыть все.

Можно использовать php-опции OpenBasedir, помещая их в виртуальные хосты в конфиге апача и ограничивая таким образом область доступа из скриптов.

А радикально исправить - использовать suphp или подобное. Тогда скрипты каждого сайта будут выполняться от заданного юзера. Но это имеет свои минусы - типа нельзя задавать опции php в .htaccess и т.д. Плюс это ощутимо увеличивает нагрузку на сервер.

luxs:
2. В директорию /local/www/site.name кладу файлик .htaccess с модом реврайт но апач по моему его не выполняет. Почему?
Вроде в httpd.conf есть строчка
LoadModule rewrite_module libexec/apache22/mod_rewrite.so

Для папки site.name или ближайшей вышестоящей должна быть применена директива

AllowOverride FileInfo (или же AllowOverride All). Поищите в конфиге апача такие директивы и подправьте/добавьте.

luxs:
ЗЫ а сколько стоит администрирование сервера?

Обычно порядка $100 в месяц.

RolfQ:
Что за ним следить? Какие "запасные части"? Нас интересует скорость и надежность. А человека мы нанимаем по совместительству, на случай непредвиденных проблем. В скорости и надежности мы выиграем?

Скорее всего нет, не выигрываете.

По надежности наверняка проигрыш. Если будут проблемы с железом вашего сервера (тут вам понадобятся эти самые "запчасти", например жесткий диск вместо вышедшего из строя) или с ПО, то упадут все ваши 15 сайтов...

А если не будет грамотно организован бакап, то могут и совсем исчезнуть. Например, если сбойнет блок питания и спалит все винты...

Скорость реакции и возможности восстановления работы сервера у вас намного меньше, чем у хостеров.

По скорости - никакого преимущества в скорости вы скорее всего также не получите - каналы те же самые. Возможно, будут работать быстрее скрипты, если какой-то из ваших сайтов сейчас размещается на неудачном (то есть сильно загруженном) сервере хостера.

А возможно и наоборот, что ваши сайты чересчур загрузят сервер и он будет тормозить.

Вывод банален - с собственным сервером хлопот на два порядка больше, чем с хостингом. Если у вас нет хорошего админа, который будет у вас работать на постоянной основе, начиная от покупки сервера и далее, то лучше не морочьте себе голову...

Кстати, что вы имеете ввиду, говоря о повышении быстродействия? Какие именно проблемы с быстродействием вы наблюдаете сейчас?

FTP
andrei076:
Скажите пожалуйста могу ли я сделать из него FTP-сервер для общего доступа
если да то на какой OC и как.
Если можно то поподробней какие программы нужны для этого?

А почему именно ftp?

Почему не www? Эффект тот же, но пользователям будет удобнее, красивше и проще... ;)

Всего: 302