Pilat

Рейтинг
250
Регистрация
08.03.2007

Дома хорошо иметь сервер, ориентированный под личное файлохранилище . Хотя потребности ТС, скорее всего, полностью покроет неттоп за 6-7 тысяч рублей на атоме ~230 или даже больше. От UPS будет сутками работать, кстати.

apachai:
Сам сайт у одного хостера, а использовать БД будет с другого хостинга. Альтернатив не надо, просто интересно стало, ведь в конфигах CMS указывается отдельно хост и тп у БД. Можно?)

не делают этого , кроме обычного запрета внешних соединений в mysql, по соображениям нестабильного соединения между двумя провайдерами.

ComfoPlace.com:
Доступность сервера не определяется чисто практически по прохождению пинга.

Это ересь. Пинг и traceroute - очень действенный инструмент, и серьёзный аргумент в разборках типа "почему не работает". Взломы и ddos'ы с помощью пинга настолько редки и настолько легко пресекаются, что в контексте безопасности об этом могут говорить только администраторы очень-очень серьёзных систем.

Собственно говоря, весь топик какой-то странный - типа "мы построили сервис которого до сих пор не было".

bugsmoran:
Ну тут не до школьников, к сожалению. Есть очень много действительно тяжелых атак на базе ICMP:
ICMP DOS Attack, ICMP Smurf, Ping of death, PING flood, ICMP nuke attack.
Можете подробнее познакомиться: Атаки на соединения TCP с помощью пакетов ICMP.
Было бы вызывающе сказать, что наш дом поросенка - крепость, но все же это не повод совсем пренебрегать безопасностью. Все ведь для Вас старались :)

Поросёнок построил кирпичную крепость, но забыл построить дверь :) Ну какое отношение эти атаки имеют к закрытию пингов? Вы что, вообще все ICMP сообщения запретили? Атаки-то построены на всех типах кроме используемого пингом ( ну все кроме PING flood, который используется школьниками при крупных общественно-политических собятиях раз в несколько лет). Пинг нужен для того, чтобы быстро убедиться в доступности сервера.

bugsmoran:

Конечно. Он в первом посте написан. Вам там будет доступны все основные утилиты, сможете прямо там изготовить например форк-бомбу и запустить.

какой смысл делать форк-бомбы при ограничении 8 процессов на аккаунт? А вот mysql бомбу как раз сделать было бы интересней.

bugsmoran:
Cпасибо за признание. А то обычно все безопасность воспринимают как неудобную паранойю. Аж обидно :-)

А какое отношение отключение пингов имеет к безопасности? Ваших клиентов будут пинговать школьники со всей страны?

Да. Вы можете попробовать. У Вас есть учетка.

А можно login и пароль от этой учётки узнать?

А Вы гарантируете, что к mysql можно будет сделать 150000 запросов в секунду? Или 8 клиентов по 20000 в секунду?

А что будет с базами mysql в памяти при крахе сервера?

Мой сайт бывает под агрессивным давлением поисковых роботов. Вы можете меня заблокировать или ограничить количество запросов?

Нет. У нас нет ограничений по пропускной способности и расходу траффика.

Это как, Hetzner ввёл безлимитные тарифы?

Олег_Дорожко:
Вобще-то, (хотя и не в тему) существуют ли менеджеры фрилансеров? Этакие агенты, которые берутся получить заказ за определенный процент прибыли?

на фрилансерских сайтах половина фрилансеров - такие агенты, а в топе - так 100% агентов.

А что, ISPManager действительно должен каждую секунду конфигурацию менять?

Простой способ проверить кто врёт - выключите сервер на час и посмотрите на счётчики хостера.

differnetlocal:
Единожды попробовавший gmail в здравом уме не вернется на яндекс и прочие mail.ru даже под дулом пистолета.

Если бы Вы поработали с yahoo mail, mail.ru показался бы образцом лояльности и беспроблености...

Всего: 2890