Jovian

Рейтинг
78
Регистрация
21.08.2011
conturov.net:
Думаю вам поможет эта статья: http://codex.wordpress.org/Nginx

Да, конечно, и я её уже читал / взял на вооружение.

Дело в том, что, повторюсь, у меня немало своих собственных редиректов, которые придётся переписывать под Nginx...

Но абстрагируемся от этого. Мне хочется знать больше об "Apache VS php-fpm". ;)

foxi:
у моего провайдера разброс ипов сильный, придется указывать очень много подсетей, что совсем не улучшит безопасность. ну или взять вдс, настроить как впн, и ходить только через него

Или прикупить у провайдера услугу "статический АйПи", но придётся отказаться от динамического, который иногда нужен. :)

Ну тогда вообще без пассворда - только через ключики. :)

Romka_Kharkov:
И что, какие в этом проблемы? Я думаю что даже , если открыть диапазон типа /17 своего домашнего провайдера - это решает вопрос. По крайней мере брутить смогут только соседи, к которым в общем-то уже и законы можно будет применять....

С одной стороны верно (правда, далеко не /17), но с другой -- я хочу иметь доступ в любое время и с любого АйПи, любого провайдера...

Romka_Kharkov:
Т.е разрешать только нужные (свои) ИП, остальные вообще в лес....

Это - самый лучший выход, если забить на тот факт, что у многих динамические АйПи. ;)

---------- Добавлено 12.09.2013 в 00:07 ----------

Romka_Kharkov:
Смена порта сама по себе ничего не даст, его просканят и будут брутить по любому порту, хоть 5555

Если кому-то реально приспичит найти порт и брутить - да.

А от "радиоактивного фона ботнета Интернета" спасёт даже просто банальная смена порта.

foxi:
на стандартный 22 ломятся каждые 5 минут, на что-нибудь типа 1234 раз в несколько дней

Именно.

ramilshakurov:
смысла нет ее решать) это движки сайтов производят много запросов в базу данных. самый дешевый тарифный план впс просто не потянул большой нагрузки поэтому поставил обратно сайты на выделенный сервер

Что-то здесь не то. Вы явно лукавите. 300 ч/с даже голый Апач с голым ВП/Джумла без кэширования потянет на ВПС-ке с 1ГБ опер. памяти и 1 ядром проца. Но даже так использовать ресурсы глупо.

Или вам просто надо заработать денег на сервере.

foxi:
лайти - это тоже вебсервер, только очень легкий, конфиг его простой, с минимумом настроек, реврайты переписываются под него легко. статику отдает также как нгинкс.

Это я в курсе. Но вот, лично я, не вижу в нём чего-то лучшего, чем даёт тот же Nginx.

Получается, что вы просто считаете удобней. Какой-нибудь конкретный пример? Мне интересно.

conturov.net:
Если только для себя то стоит попробовать без Apache пустить сайты.

Вот, хочу покопать перед тем как пускать. Нужны веские причины для "старта". :)

Lyutov:
Если перейти на lemp (nginx+php-fpm) то гемора с вп точно не будет, даже больше, вп будет там как рыба в воде.

В простейших случаях - да, наверное. Но у меня не всё так просто даже с тем же ВП - есть нестандартные редиректы. Хотя, при желании, они все переписываются с htaccess под Nginx.

Lyutov:
Отличный фао по настройке http://ewan.im/900/10-million-hits-a...ng-a-15-server

Да, уже читал до этого. Собственно, одно из того, что меня заставило задуматься над использованием php-fpm.

foxi:
а я давно перешел на lighttpd + php fast cgi
это как nginx, только понятнее

А подробнее о "только понятнее" и вообще? :)

Меня, к примеру, сильно "воодушевляет" надпись на главной странице lighttpd:

News
1.4.32
November 21, 2012

-----------

По поводу Apache бэк vs php-fpm я начитался немало, но кому верить - черт его знает.

Одни пишут, что Apache c mod_php работает быстрее и стабильнее, нежели php-fpm, когда дело касается исполнения того самого PHP. Ресурсов Apache на бэк-энде жрет немного более, чем php-fpm, но скорость выше. Так ли это?

Другие пишут, что нифига подобного...

Третьи пишут, что, мол, нифига вы не умеете настраивать Апач. :)

Четвертые ...

Пробовать самому? Наверное, буду. Просто много переписывать надо тех же редиректов - геморрр.. :) Хотелось бы больше уверенности, что оно того стоит. Как-то так.

1. Стоит отказаться от использования дырки в виде FTP и перейти на SFTP.

2. В Fail2Ban по-умолчанию включена защита только SSH.

Да, умеют люди стрелять из пушки по воробьям...

Это про 300 ч/сут на EX-4...

madoff:
включите кеепаливе

Зачем это?

Если Nginx фронтом, то Апачу надо наоборот вырубать keepalive.

Он шустро отдаёт Nginx нужное - кипэлайв не нужен и даже вреден.

ТС, у меня тоже пара ВПС-ок с 512МБ памяти, и тоже стоит фронт Nginx + бэк Apache. Память выше 430МБ не жрётся при 1500 униках в сутки (Joomla, WP, просто php - всё вперемешку). В среднем держится на уровне 330-380МБ.

Кстати, ТС, а через что смотрите потребление памяти? Возможно, вы видите, что она "типа" занята, а там просто кэш? htop что показывает?

Всего: 730