tls

Рейтинг
55
Регистрация
09.12.2011

Интересно, на бесплатном тарифе больше ресурсов, чем на первом платном, плюс там есть поддомен, ssh и sftp. Разница только в количестве писем в час - 10/100. Все правильно?

PS:

Панель Cpanel функциональна, но сложна в понимании.

Серьёзно?

lealhost:
Горит красным потому что его нет.

Красным горит, потому что vmcom > vmlim. При этом реально свободно еще 10Gb памяти.

31.*.*.* - - [26/Jul/2015:07:48:47 +0300] "GET /manager/ispmgr?out=json&name=www-data&passwd=r4FOttG00OmT&confirm=r4FOttG00OmT&func=usrparam&elid=www-data&sok=ok HTTP/1.0" 200 35 "-" "WordPress/3.0.1; http://la***ag.net"
...
31.*.*.* - - [26/Jul/2015:07:49:03 +0300] "GET /manager/ispmgr?out=json&func=session.newkey&username=www-data&key=1006789fghfghfghfghfgs8e HTTP/1.0" 200 32 "-" "WordPress/3.2.1; http://x***ka.ru"

Эти запросы не могли быть сделаны из системного крона? А падения панели это точно к производителю.

Jul 26 07:48:47 [ 7256:9] INFO Request [31.*.*.*][www-data] 'sok=ok&elid=www%2Ddata&func=usrparam&confirm=*&passwd=*&name=www%2Ddata&out=json'

Если вебсервер работает от имени nobody, а пароль сам себе поставил юзер www-data, то похоже, что это было сделано изнутри, а не снаружи.

Amro, что показывает анализ IP из логов? Например, 31.*.*.* это кто?

GamletOrtikov:
На сайты захожу через ФТП под именем username и заливаю файлы сайтов, которые соответственно создаются под именем и группой username
Аппач же в свою очередь работает от имени apache и создаёт файлики от имени и группы apache
Но эти созданные файлики я не могу удалить через ФТП

Странно, у таких файлов по дефолту должны быть пермишены 777 (и владелец apache:apache).

и для решения этой проблемы я нашёл статью, где написано, что нужно просто apache добавить в группу username

Т.к. такими файлами владеет группа apache, то это не поможет.

GamletOrtikov:
как сделать так, чтобы аппач не мог перезаписывать и удалять уже существующие файлы, которые были созданы от имени username?

По дефолту при mod_php он этого и не может, пермишены у файлов 644.

Romka_Kharkov, для интереса, проверьте, убьет ли апач через 150 секунд такой скрипт и его php процесс:

<?php

$number = 3000;
while($number > 0) {
$number--;
sleep(2);
}
?>
ViZed:
Но как отрубить - не написали.

Сначала сделайте: /usr/bin/whois 8.8.8.8 , посмотрите вывод и загрузку процессора.

Дальше настройте fail2ban в файле /etc/fail2ban/jail.local, если отчеты по почте вообще не нужны, то ищите там строку 'action = ...' и сделайте так: action = %(action_)s После редактирования: /etc/init.d/fail2ban restart

Всего: 309