Luxer

Рейтинг
110
Регистрация
29.10.2006

Наверное не совсем полностью выразил мысль - page и subpage это шаблоны под которые подпадает кучу реальных страниц (и подстраниц) на сайте. Соответственно, такой "жесткий" вариант указания не подойдет.

Barbar0ssa:
Скачал, задумка интересная.
Попробовал протестить блок Campari - результаты не приходят, хотя XML настроил.

У Вас не работает только блок Campari, сам поиска по XML работает (к примеру, в "Показать ТОП")?

adm.unix:
Здесь есть пример шифрования входящей почты https://grepular.com/Automatically_Encrypting_all_Incoming_Email. Кстати рассматривается exim.

Да, как раз пытаюсь разобраться с этим. Вопрос в том, как настроить так, чтобы шифрование велось для каждого почтового пользователя (а не как в примере в параметре передается адрес). Жаль, документация по скрипту очень скудная, примеров практически нет.

Вы имели дело с этим скриптом?

Andreyka:
Шифрованная файловая система не подойдет?

В работающем состоянии потенциально имеющий/получивший доступ к системе видит ее расшифрованной, поэтому смысл теряется.

Мануал по установке: http://it-student.com.ua/linux/fedora/ustanovka-virtualbox-fedora-17-linux-i-drugie.html

Сработает и для CentOS. Или пробуйте качать rpm

/ru/forum/851994 - мониторит позиции сайта, КПД продвижения (которое напрямую связано с трафиком), тайтлы сайта, индексацию.

magazzz:

Нельзя ли как то паузу что ли прикрутить к этому процессу. Что то типа задержки перед каждым новым удалением. Это же должно снизить нагрузку?

Сделайте небольшой скриптик - получите все имена файлов под удаление. Далее разбейте их на ряд групп и постепенно удаляйте эти группы, ставя паузы между удалением.

На OpenVPN сервере добавьте

push "route 1.1.1.0 255.255.255.0"

где 1.1.1.0 - локальная сеть, в которой находятся и Ваши закрытые сервисы и OpenVPN сервер + правильная маска.

Эта опция будет говорить клиенту, что такая-то удаленная сеть находится за сервером OpenVPN, соответственно трафик в нее будет передаваться по туннелю. Единственное - если не будет конфликта сетей с OpenVPN клиентом.

---------- Добавлено 27.05.2014 в 13:53 ----------

И обязательно проверьте фаервол, чтобы не блокировал трафик из VPN сети.

Также насчет обратной маршрутизации. Прийдя на закрытый web-сервис пакет должен быть возвращен назад через машину девелопера на VPN-клиент. Соответственно, закрытый web-сервер должен знать о существовании такой сети.

Если машина девелопера - это маршрут по умолчанию, то ничего делать не нужно. Если же нет - все же придется прописать маршрут на закрытом web-сервере, который бы говорил, что в сеть 10.15.0.0/24 маршрут лежит через машину девелопера.

А если сделать из одного очень большого количества несколько количеств поменьше?

В любом случае с большим количеством операций IO с мелкими файлами будет страдать дисковая подсистема. От этого не уйти.

Можно и тюнингом заморачиваться, но если в остальном все работает как нужно - можно просто разбить процесс удаления на несколько этапов или непрерывно подчищать.

Александр Фролов:

Что касается сайта, то он расположен на другом сервере, не на виртуалке, на которой установлен OpenVPN. Я пытался настроить проксирование через nginx

Т.е. web-сервер никак к OpenVPN не относится и не имеет своего клиента?

Проксировать запросы через nginx не слишком правильно по-моему - если дальше нужно будет работать с FTP или другими сервисами (а думаю пригодится), то уже не поможет.

Александр Фролов:
При этом хотелось бы сделать так, чтобы браузер, запущенный на рабочей станции девелопера, ходил на сервисы, закрытые файерволом, не напрямую, а через виртуалку девелопера, у которой фиксированный внешний адрес. В этом случае я бы мог прописать этот адрес виртуалки и разрешить доступ с него на закрытые сервисы.

Как насчет подхода: Вы ставите VPN-сервер (станция девелопера). Этот VPN-сервер находится в одной локальной сети с сайтами, к которым нужно давать доступ. На фаерволе разрешаете любой трафик из VPN-сети к адресам Ваших сайтов. При этом через VPN нужно транслировать маршрут клиенту в Вашу локальную сеть с сервисами.

Может возникнуть проблема, если адреса сетей будут одинаковыми у клиента и за сервером OpenVPN. Можно тоже обойти - установить OpenVPN клиенты внутри локальной сети на сайтах, которые бы подключались к Вашему OpenVPN серверу. В конфигурации разрешить клиентам видеть друг друга. Тогда Вы бы просто ходили бы внутри виртуальной сети.

Зачем заниматься проксированием не понимаю.

Всего: 990