Pilat

Рейтинг
250
Регистрация
08.03.2007

В русском языке нет слова "кластера", есть "кластеры"; "траффик" правильно пишется "трафик". Профильные термины, неужели невозможно выучить?

PS

прошу прощения за резкость.

rustelekom:
Удивляет только, что с такой репутацией полезли в тему, которая вас не касается. Или как-то коснулась?

Так... Теперь и цензура вводится. rustelekom, правильно читается Ваше название как Ростелеком?

---------- Добавлено 05.06.2014 в 19:15 ----------

rustelekom:
Как обычно, находятся люди, которые стремятся своей постами унизить и принизить оппонента вместо того, чтобы аргументированно ответить по существу.
Компания ведет себя нечистоплотно - это факт. Компания ведет себя непрофессионально - это факт.

По-моему Вы сами то сделали, в чём обвиняете другую сторону. По Вашей вине (не по вине мифических провайдеров с кэшем DNS ! ) люди вместо одного сайта увидели другой. Явный же косяк. Самое плохое, что Вы этого упорно не замечаете.

rustelekom:
Да они конкретно лоханулись, чего уж там. Я уж не говорю о том, на что я сразу обратил внимание выше но, опишу что было на самом дело:

Больше года назад мигрировали этот сервер. Во время миграции для домена клиента пропустили или забыли сменить днс серверы и они остались со старого сервера. Так как айпи и для старых и для новых неймсерверов были указаны одни и те же, то все и работало. Но когда домен старых нсов экспайрнулся (он не юзается у нас, просто несколько клиентов на нем еще живут у которых сложности со сменой нсов), то наступил кирдык всем доменам которые были на этих днс. Другой клиент стукнул к нам и мы ему все быстро поправили путем продления домена для старых днс. Ну а этот клиент решил обратиться к профи типа. Двух команд даже без доступа на хостинг было достаточно, чтобы понять в чем причина:

whois domain.com
dig ns domain.com

если есть разница в ns значит пинать сисадмина :) В результате человеку выдавалась заглушка регистратора домена Onlinenic. А там на черном фоне красным шрифтом разная реклама (контекстная поэтому зависит от куков - кому китайское показывает, кому русское, вот мне такое показало см. ниже). Вообще подбор цветов там реально какой то правосекторский прямо так что человека несведущего напугать реально может. Пока не продлили можете глянуть http://cravennat.com/ (мопед не наш, просто взял первый попавшийся и не продленный онлайниковский домен).

Читаем текст от revisium:

rustelekom:
Сделан анализ логов запросов к сайтам. Проблема с отображением чужой страницы является взлом сервера хостинга, который подменяет содержимое собственным запросом. Подмена может производиться на регулярной основе, либо выдаваться при определенных условиях (заход с определенного браузера, IP адреса, переход с поисковой системы и т.п.).
При выполнении запроса к сайту на взломанном сервере сразу отдается код чужой страницы, то есть не происходит обращения к скриптам и файлам вашего сайта.

При открытии другого сайта с того же сервера или при открытии страницы сервера по-умолчанию выдается тот же код страницы, то есть взлом на уровне сервера, а не скриптов и страниц сайта.

В вашем случае взломан сервер хостинга *******

В принципе, они всё правильно написали, единственная ошибка - не заметили что хостер фактически подменил DNS. Мне кажется, не стоило такую бучу поднимать рустелекому, тема не такая уж и ржачная. Это ещё хорошо что на несуществующем домене регистратор не показывает рекламу сексшопов или кавказ-центра какого-нибудь, а то клиент имел все шансы и в чёрные списки попасть.

jkm:

<?php echo mt_rand();

С таким кодом длина ответа будет переменная и утилита ab всегда покажет ошибки.

Failed requests: 5807
(Connect: 0, Receive: 0, Length: 5807, Exceptions: 0)


Следует делать постоянное число знаков

<?php echo mt_rand(100000, 999999);

ab не боится переменной длины. И это не объясняет, почему nginx пишет в логи "Resource temporarily unavailable".

Кстати, может кто посоветовать градусник с интерфейсом в Интернет? Интересно знать температуру в серверных.

Мне кажется, проще всего запустить пару zabbix серверов - в Hetzner и DigitalOcean например, на минимальных виртуалках. SMS слать не будет (хотя и это можно попробовать организовать), но проверки можно сделать сайтоспецифичные. Обойдётся долларов в 10 в месяц (или евро - не помню).

---------- Добавлено 29.03.2014 в 20:30 ----------

maximka77:
Есть еще такой сервис http://monitorus.ru/
Сам не пробовал, но там есть тест 30 дней совершенно бесплатно!

Судя по описанию хороший сервис. Интересно, работает ли?

Попробуйте конфиги postfix привести к дефолтному состоянию, чтобы было минимум строк в конфиге. Ваш последний вариант слишком сложен, сделайте сначала работоспособный вариант с 10-тью строками, а потом добавляйте restrictions и другие проверки и внешние файлы с доменами.

Когда постите конфиг и логи, указывайте реальный IP адреса. "mynetworks = 127.0.0.1" и "RCPT from [HOSTNAME] [HOST_IP]" - бессмыслица при определении проблемы. Может быть у Вас было обращение от имени 192.168.0.1, а в списке его не было.

relay_domains не для того сделано. Обычный почтовый сервер должен доставлять почту на любой адрес, но принимать почту только для своих доменов.

JonnyB:

1. Возможность включать, выключать машину.
2. Подобие VNC - возможность поковыряться в биосе или поставить (восстановить) систему (хотя бы с заранее физически вставленное флешки).
Централизовано все это будет управляется или у каждго системника будет свой интерфейс (точка входа) - в принципе не важно.
Подскажите в какую сторону смотреть.

Я себе купил http://shop.nag.ru/catalog/07153.Ustrojstva-elektropitaniya/07154.Bloki-rozetok/06293.SNR-BR-08-MNG в качестве управляемых розеток, отзывов пока не накопилось. Насчёт IPMI - либо будут встроены в материнки, как у SuperMicro, либо зависит от выбранной платформы. А вообще можно виртуализацию использовать - может быть весь Ваш парк серверов на двух серверах поместится.

Почему бы не использовать fail2ban ?

DenisVS:
Вывод dig, host, nslookup

Возможно, если настроено так. В теории.
A запись вообще очень быстро должна передёрнуться, минуты.

Все записи передёргиваются в соответствии с TTL для них. Первым делом смотрим TTL, вторым делаем запрос к своим DNS серверам - тем, которые установлены в операционной системе - с помощью dig или nslookup , указывая в явном виде их адреса. Кэшировать может браузер, операционная система (например nscd в linux) , прокси сервер, DNS сервер провайдера. http://demo.dnsdoctor.org/ может помочь обнаружить проблемы в DNS, обслуживающем домен.

Всего: 2890