Logger

Рейтинг
132
Регистрация
13.01.2011

если включено обновление панели - она обновит exim - даже если выключено обновление софта - так что точно не exim

только панель - но ядро и все другое не обновлялось

маловероятно - обновление панели isp5 автоматом ставит обновление exim и лицензия у панели была

если ничего не менять - то скомпилить нужный php в /opt и подключить его как php-cgi чтобы панель его включала при установке php-cgi

тут по идее все расписано http://www.umgum.com/bitrix-nginx-php-fpm

и поставить этот допил


##https://dev.1c-bitrix.ru/community/webdev/user/330120/blog/28105/ $_SERVER['SCRIPT_NAME'] содержит url страницы, а не "/bitrix/urlrewrite.php"
fastcgi_param SCRIPT_NAME /bitrix/urlrewrite.php;

ясно что сыпется sdb

5 Reallocated_Sector_Ct 0x0033 198 198 140 Pre-fail Always - 13

его и замените

дискам около 7 лет - пора с них сваливать. по моему диски живут в среднем 5-6-7-8 лет +-

стоит powerdns slave . если руками проверять с сервера slave

dig -t AXFR site.ru @ns1.master.ru - то axfr запрос проходит и без всяких пробросов iptables.

но до этого не доходит powerdns (он останавливается на другой ошибке) - видимо он запрашивает напрямую ns1.master.ru.

если запросить руками dig @ns1.master.ru site.ru -connection timeout.

а ошибка в логе powerdns такая

Error resolving SOA or NS for site.ru at: 88.88.98.55: Timeout waiting for answer from 88.88.98.55

где 88.88.98.55 ip ns1.master.ru

ответ техподдержки:

С нашей стороны включена фильтрация для портов 0,19,53,123,161,1900,520 по UDP протоколу на нашем сетевом оборудовании. Данные меры позволят защитить клиентов от распространённых DDoS amplification атак.

В качестве DNS-серверов (рекурсоров)вы можете использовать: 8.8.8.8

PTR запись можно выставить любую - хоть гугла, хоть яндекса - тут еще надо проверять принадлежит ли сеть гуглу или яндексу .

подтверждаю - сегодня зашел на сервер клиента с веста - admin стоит nologin, а сервер взломан. nologin не поможет

Всего: 416