netwind

Рейтинг
419
Регистрация
06.05.2007

Oliver9, речь о других сессиях TLS. Это отдельная сущность. В новом tcp-соединении могут быть использованы старые ключи симметричного шифрования от прошлого соединения.

Почитать можно, допустим, это http://ruhighload.com/post/%D0%9E%D0%BF%D1%82%D0%B8%D0%BC%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F+TLS+%D0%B2+NGINX_20160328

Oliver9:
то при HTTPS вначале шлется запрос HTTP CONNECT, который устанавливает TCP-соединение, затем просходит обмен ключами (в спецификации SSL его называют "handshake", или "рукопожатие").

Это не так. CONNECT происходит только в случае использования прокси. А про шифрование все так.

Поэтому ключевым методом становится повторное использование TLS-сессий. Или хотя бы увеличение вероятности их использования.

Sysler, если принимать во внимание механизм работы, то https никак не может быть быстрее. Если вы хотите достичь крайне высоких параметров, может быть тогда не надо использовать https?

Для начала хотя бы по документации в nginx настройте увеличенный keep-alive,ssl_session_cache и ssl_session_timeout.

tr00ba:
1. В шаблоне статей очень много сторонних блоков и их содержимое постоянное меняется ("Лучшие авторы", "Статьи дня" и т.д.).
Считается ли их изменение за изменение самой страницы или речь идёт именно о редактировании контента статьи?

Считается. Эти заголовки не для Яндекса, а для кеширования. Так в RFC написано.

Aisamiery:
Не отправляйте через MTA хостера, настройте отправку через smtp сервер любого крупного почтового провайдера (gmail, yandex, mail.ru), им дает mail tester, как правило 10 из 10 по качеству.

Обычно перестает работать при достижении некоторого лимита. Не очень хорошая идея для большого сайта.

kan59:
Но можно купить на любое другое и тут же добавить туда domen.ru.

так не должно работать. Старый аккаунт все еще активен?

kan59:
3. Злоумышленник покупает хостинг у hosting.ru.

В этот момент панель хостера не даст ему завести домен второй раз.

По крайней мере не должна.

Единственный сколько-нибудь реальный способ, это когда сайт забытый, старый аккаунт хостер уже удалил, но домен еще активен. Злоумышленник покупает хостинг у этого провайдера, но пользуется чужим доменом.

seventh, прям не понятно, что мешает очень популярному сайту на php это просто взять и написать ?

Хотите одну конфигурацию на все поддомены ? укажите адрес *.so.kr.

Если нужно чтобы все URL один и тот же скрипт обрабатывал - таких примеров масса в .htaccess joomla и прочих CMS.

OAndrey:
При чем виснет вообще все, с панелью и т.д., но пинг идет. Помогает только reset.

попробуйте KVM подключить и посмотреть что на экране в этот момент. Там что-то наводящее написано, скорее всего.

Ну а проверить надо железо, диски, файловые системы полностью.

LEOnidUKG:
Например, взять управление сайтом, с которого идёт такой include.

Так это совсем не рай. Два сайта задействовано - помучатся нужно условно в два раза больше :)

Просто вы когда-то давно читали статьи про уязвимости класса file inclusion, да и в safe mode это не работает, но теперь распространяете на все остальные вызовы include.

Конечно же, include может вызвать неприятные проблемы с производительностью при падении сайта. Независимо от проблем с безопасностью.

Всего: 6293