qwartyr

qwartyr
Рейтинг
40
Регистрация
19.10.2007

cat [...]/access.log | awk ' {print $1 }' | sort | uniq -c | sort -nr > list.txt

в list.txt будет список айпи отсортированный по кол-ву обращений.

просматриваете, находите кто чаще всего обращался к апачу.

потом grep [подозрительный_ip] [...]/access.log | more

и смотрите за его активностью

Если что то не нравится блокируйте фаерволом.

Если идет ДОС на какую то одну страницу, то досящих очень легко засечь похожим скриптом

сat [...]/access.log | grep [плохой урл] | awk ' {print $1 }' | sort | uniq -c | sort -nr > list.txt

Под подозрением те, кто чаще всего дергает апач - только не забаньте поисковых роботов :))

ДЦ отключил айпи сервера, так как на него абузы, что с него идут атаки на различные ДНС сервера.

Попытка найти уязвимость пока ни к чему не привела - сейчас севрер готовится к реинсталу.

ДЦ настаивает на реинстале, так как айпи уже попал во многие бан листы. Моё мнение различается с мнением ДЦ, однако ДЦ отказывается включать маршрутизацию до сервера без реинстала.

Я сливаю бекапы на другой сервер в том же ДЦ и параллельно на сервер в другом ДЦ.

После реинстала и восстановления из бекапа сервер для клиентов снова будет доступен.

для мускуля советую воспользоватся профайлером.

что нибудь типа http://myprofi.sourceforge.net/

Junior:
Я не сомневаюсь, что ваш аптайм меньше гугловского :) От кого-то слышал хорошую фразу: "Я винчестерам гугла доверяю больше чем своим". Если у вас, конечно, тоже делается тройное зеркалирование на разные кластеры, расположенные в разных дата-центрах, то вы можете расчитывать на подобную сохранность своих данных. :)

внимательно перечитал свой пост, посмеялся - переформулирую:

я сомневаюсь, что их аптайм меньше 100%

а если учесть 3 ДЦ, то наверно больше 103% :))

при загрузке базы в оперативную память возникает проблема синхронизации внесенных в неё изменений - как вы с ramdisk например будете изменения сохранять навечно а не до перезагрузки.

дисковый кеш в этом смысле эту часть работы сделает за Вас, он автоматом вынесет базу в дисковый кеш оперативной памяти и будет прозрачно для Вас синхронизировать с самим жестким диском - так что мой совет: используйте дисковый кеш, а ОСь сама знает, что делать :)

kod_ssilki_ru:
Ну я пару лет провел в датацентре лет двадцать назад, - врядли там было 15 - но уж явно и не 25

лет двадцать назад ?

мне кажется ДЦ и серверное железо несколько изменилось за это время ;)

kxk:

ZAhost, Какой марсианин настраивал?В отключённых функциях - можете мне публично рассказать что опасного в коннекте к ftp из php ?

отключение ftp функции в php - это что повод назвать человека марсианином ? :)

отключил и отключил - я так понимаю уважаемый ТС сервер продает, а не виртуальный хостинг.

Покупайте и прописывайте в php.ini что Вам угодно :)

ad astra:
искренне верю :)
я тоже знаю)
но из столицы пока (!) уезжать не хочется)

ИМХО если нет особо денег, тогда имеет смысл приобрести что нибудь в ближнем/дальнем подмосковье

в конфиге nginx есть строка похожая на

fastcgi_param SCRIPT_FILENAME

?

сорри увидел приложенный конфиг - там что то похожее есть :)

/scripts - это путь от самого рута, где лежат скрипты ?

Всего: 426