Pilat

Рейтинг
250
Регистрация
08.03.2007

Там несколько причин и несколько возможных путей исправления - от снижения уровня защищённости firefox до удаления cert8.db и импортирования сертификата или удаления старых копий сертификатов . Посмотрите https://support.mozilla.org/ru/questions/1086078 - может там что-то по Вашей проблеме есть.

Вообще говоря, если Вы хотите получить ответ - надо задавать вопрос, а не сообщать о подземном стуке. На форуме поддержки мозиллы есть масса советов и есть возможность задать свой. Только надо нормально задавать, хотя бы текст ошибки показывать.

Заморочки будут всегда. Лучше на этом примере разберитесь самостоятельно - окупится.

Проще всего посмотреть что в логах на момент падения сервера. Если было много запросов, это будет видно. Может быть все поисковики разом к Вам пришли, к примеру.

Графики, которые Вы показываете, ничего не значат. Хотя я бы обратил внимание, что при падении вдруг процессор вырос при отсутствии дисковой нагрузки. Наверно всё же пришло много кого. Логи www посмотрите. И напишите стоит ли nginx - первое что надо смотреть.

Насчёт оверселлинга всё может быть, но это недоказуемо. Разве что Вы сможете хорошо запротоколировать запросы и доказать, что теоретически не могло быть столько параллельных процесссов.

http://habrahabr.ru/company/relex/blog/271121/#comment_8658101 - пример мест, куда такой хлам можно отдать. Есть старые программы на старых ОС, для которых нет драйверов на современное железо. Вот таких найти и продать все 8 штук.

ArtemZ:
Или спамхауз например не страшен.

Точно! Там он не страшен!

hosting_manager:
Вопрос в том, у Вас правда настолько крупный проект, что его будут так атаковать? Если нет - переживать не о чем. Если же крупный - его стоит размещать не на одном сервере, а на нескольких и правильно организовать кластер серверов, чтоб он работал с нескольких серверов и падение одного из серверов не приводило к даунтайму.

А главное - не стоит заявлять о крупных потерях от простоев в контексте обсуждения сервера за 50 евро.

Digital-angels:
И один айпишник под всё это.

Мне выдавали всё, что я запрашивал. И ip, и подсети - столько, сколько мне НАДО. Не для "чтобы было", а сколько я могу использовать обоснованно.

Не надо забывать. Hetzner - для индивидуумов, не для перепродажи.

Digital-angels:
При том, что Хетцнер категорически отказывается выделять доп. айпи под хостинг - разница небольшая.

А что это за такая вещь - под хостинг? Подсети они выдают, три (кажется) одиночных выдают.

Можно тупо chmod и chown этой папке и файлам поменять, хотя лучше не придумывать себе проблем и нанять админа. Доступ к таким директориям по FTP обычно не делают. Ещё можно понять sftp, и то... В общем лучше админа.

kgtu5:
там еще другой момент был - т.к. запись в еррор.лог была постоянная, logrotate не мог получить доступа к файлу, команда приведенная выше lsof +L1 показывала что файл все еще используется - место продолжало тратиться, соответственно изменения в df -h происходили только после перезапуска нгикса, когда использование лога преращалось.

а у nginx разве уже нет опции reopen , а у logrotate postrotate скриптов?

Всего: 2890