kdj

Рейтинг
116
Регистрация
29.02.2008

ICMP может фильтроваться на роутерах, а не на конечном сервере

Цель - снизить результативность атак основанных на ICMP.

нужно добавить в конец | tr -d '\n'

Чем вас смущает парсинг вывода ifconfig? Это делается в одну строчку:

ifconfig | grep 'inet addr:' | sed 's/:/ /' | awk '{print $3}'

это то что тебе нужно.

для начала настрой отдачу статики нгинксом - нагрузка на сервер сразу упадет на порядок.

поставь nginx

и настрой кеширование http://dklab.ru/chicken/nablas/56.html

если не поможет пиши

Us2828:
Ну да)) Под каждый сайт свой днс, и под этот тоже свой.
Может стоит на один днс, который уже работает под другим сайтом в зоне ру, повесить сайты зоны com? Заработает тогда или нет? Попробую, наверно так сделать.

0. ну не ДНС, а NS (nameserver)

1. если вы указываете NS того же домена ns1(2).site.ru, то нужно указывать и IP адрес иначе работать не будет

ns1.site.ru 192.168.0.2

ns2.site.ru 192.168.1.2

2. зачем вам поднимать свой ns для каждого домена?

1. ищем ДЦ в своем городе,

если подходящий не находим (в основном по цене), то смотрим московские ДЦ.

2. резервирование данных - это можно самим организовать

3. адекватный саппорт - везде адекватный, если касается проблем сети, а не администрирования сервера

4. быстрая реакция на инциденты - если вам нужна абузо устойчивость, то это индивидуально нужно с ДЦ обсуждать. Так у меня сервера более 3х лет работают безо всяких инцидентов.

5. стоимость - это главное

6. нестандартные услуги - какие например? Поставить на крыше ДЦ спутниковую антенну и к серверу кабель подвести?

7. возможность встретится с менеджером лично - вы в любом случае встретитесь для заключения договора. Хотя сервер можно отправить курьерской службой, если ДЦ в другом городе.

mariana12:
ок. отключу.
кстати ftp по умолчанию отключен.
извините за глупый вопрос, а что такое "брутфорс" ?

ну пытаются логинится с простыми парами логин-пароль, типа admin : qwerty

не нужен вам mod_security

посмотрите логи ssh и ftp там картина еще страшнее. множество попыток авторизации под root и брутфорс ФТП пользователей. :)

Zaqwr:
без надобности его лучше не устанавливать
http://www.modsecurity.org/documentation/modsecurity-apache/2.5.12/modsecurity2-apache-reference.html#N10569

согласен

настройка mod_security так же как mod_chroot задача не тривиальная.

попробуйте через PHP open_basedir ограничить список доступных директорий.

в php.ini - open_basedir "/home/www/ваш_сайт.ru:/tmp"

в конфигурации виртуал хоста

php_admin_value open_basedir "/home/www/ваш_сайт.ru:/tmp"

Всего: 151