netwind

Рейтинг
419
Регистрация
06.05.2007
Dimanych:
Говорится о том что mysql слишком часто использует диск для записи временных таблиц, как быть в этом случае? Поднимая эти параметры кушается много памяти, а эффекта особо не наблюдается.

типичная ошибка всех автоматических систем настройки. ряд запросов всегда увеличивают эти счетчики.

Ну перенесите tmpdir в tmpfs, может и выиграете чуть-чуть.

Есть небольшая проблема : во время repair больших таблиц этот же tmpdir будет использоваться и для хранения больших временных файлов.

Просто подозвераю что остновная нагрузка на сервер именно от записи на диск этих таблиц.

так сделайте мониторинг и сравните число операций записи до и после tmpfs.

Opened_tables 163 k Общее количество открывавшихся таблиц. При большом значении переменной рекомендуется увеличить размер кеша таблиц (table_cache)

Поднимайте еще. Современные ОС нормально вытягивают и десятки тысяч открытых файлов.

Если это хостинг, key_buffer не слишком ли мал?

SEO-MAN:
Так, а как вытянуть со старого бэкапа нужные записи?

это можно сделать с помощью волшебной силы программирования.

назначайте цену.

Andreyka, пусть я такой. Что происходит, когда они начинают догадываться о том, что их тупо развели и регулярно доят ?

Zaqwr:
open_basedir + disable_functions = вполне нормальный костыль
спасёт от возможности залить шел на уязвимый сай?

В контексте этой темы, должно спасти остальные сайты рядом. Как следствие, чтобы найти шелл всего на одном сайте потребуется меньше времени. Из этих побуждений некоторые даже на подкаталоги ставят open_basedir.

Может быть, с impex-ом сможете сопоставить и создать недостающие. Идентификаторы изменятся и url в поисковиках "собьются".

Вообще, на каждый косяк найти готовую программу нереально. Я бы забил.

Andreyka:
Я его ставлю своим клиентам

как часто они к вам обращаются потом чтобы ослабить "защиту", потому что их новый скрипт не работает и куда вы их посылаете?

Zaqwr, ничего из того, что делает mod_security я имел ввиду.

Andreyka, это вы - вредный старый тренд :) только недавно начали его советовать везде

а ведь такое чувство защищенности - ложное :

конечно, передачу sql-запроса он может заблокирует и шелл общего назначения, передающий запросы через формы нормально не заработает, но можно сделать и залить специальный скриптик сливающий базу. И тут уже ничего не спасет.

Andreyka, mod_security - новый тренд этого сезона?

пока что я вижу как те, кто воспользовался вашим советом, вынуждены были отключить его, потому что тонкая настройка mod_security за гранью адекватных вложений времени и денег.

И она не помещает залить шелл из украденного аккаунта легального пользователя

bugsmoran, ls - деструктивная команда? а ls > /etc/passwd ?

Radmin и заходишь как будто локально.

Всего: 6293