[umka]

[umka]
Рейтинг
456
Регистрация
25.05.2008
BrimStone:
Удалять можно хоть руками, хоть вторым скриптом раз в сутки.

Просто в конец файла дописывать нельзя... :)

Так уберите "<Limit></Limit>" (И "Order" и "Allow from all"). Я не думаю, что вам принципиально важно оставить некоторые изощрённые http-методы :)

Ну и дальше добавляйте

|awk '{if($1>3){printf("Deny from %s",$2);}}' >> /path/to/.htaccess

И удалять их оттуда тоже не забывайте… как-то :)

---------- Добавлено 29.07.2013 в 21:16 ----------

И ещё тут будет такая проблема, что если в лог в минуту пишется меньше 100 записей, то "плохие" айпишники будут повторно добавляться в .htaccess

BrimStone:
Модуль для апача - это история про свой сервер. Там есть решения по защите и без извращений с анализом лог-файла.
Я же говорю про обычный виртуальный хостинг, где кроме .htaccess ничего и нет.
А строк, мне кажется, можно даже меньше брать. :)

У меня по 30.000 просмотров за сутки, но даже в час пик под атакой, из 100 строк, 50 будут POST'ом...

Ааа… ну тогда да, только самостоятельный анализ скриптиком.

Только как он будет банить ip? Добавлять в .htaccess?

BrimStone:
А нет ли тут умельцев, способных написать скрипт, который раз в минуту делал бы "tail -n 500 лог.файл" и находя там больше 3 POST-запросов с одного ip добавлял его в .htaccess? :)
Или он сам создаст нехилую нагрузку?

У некоторых в лог файл добавляется поболе 500 строк в минуту. Тем более, запись в лог может кэшироваться и добавляться ещё бóльшими пачками.

Ну и нагрузку такой скрипт тоже будет создавать (некоторые лог-файлы бывают по гигабайту в сутки).

Лучше заворачивать запись в лог через pipe. Или, что ещё лучше, написать модуль для апача.

RibkisMukoi:
Хотим взять ВПС, и держать на нем сайты клиентов студии.

А кто будет оказывать техническую поддержку клиентам?

Если ВПС-ка не будет включена в общую систему управления хостингом, то сотрудники службы поддержки будут не в курсе происходящего на вашей ВПС и не смогут ни чем помочь вашим клиентам.

RibkisMukoi:
А если заключать договор с нашими клиентами не на услуги хостинга, а на аренду дискового пространства к примеру?

Имхо, без трёхстороннего договора вам не обойтись. Иначе всё будет выглядеть как-то похабно :)

Клиент будет жаловаться "у меня не работает сайт", а вы будете отвечать "так у вас в договоре только аренда дискового пространства".

MiccaHeintz:
Ну допустим аннулируют)
А 3 года следуя вашей логике "договор может быть признан ничтожным".

Не по моей логике, а по логике действующего законодательства :)

MiccaHeintz:
Кстати, а как клиенту то узнать есть узел связи у хостера или нет)

Попросить предъявить соответствующий документ (разрешение на ввод в эксплуатацию).

MiccaHeintz:
Лицензию можно получить не имея узла связи. И отлично работать 2-3 и более лет.

Угу. И через два года её аннулируют :)

Это во-первых.

А во-вторых, до тех пор, пока узел связи не сдан, юр.лицо не имеет права оказывать услуги.

MiccaHeintz:
не порите чушь, узел связи может состоять из одного роутера и сервера, а все оборудование может быть где угодно.

Фактически — да, но оказывать услуги связи по закону вы имеете право только на своём узле связи.

Услуги связи, оказываемые на оборудовании, которое "может быть где угодно", не будут считаться таковыми, по-скольку оборудование не входит в состав узла. Соответственно, в случае каких-то проблем (тёрок), договор с такой хостинг-компанией может быть признан ничтожным, т.к. фактически никаких услуг связи не оказывалось. А оно надо ТС-у?

Вы хотите реселлить аккаунты виртуального хостинга внутри вашей VPS?

Официально такое вряд ли возможно. Будет слишком сложная схема. Проще реселлить сразу аккаунты виртуального хостинга.

Если вы хотите заключить договор с российской компанией, то фактическое расположение оборудование не в России официально тоже невозможно.

Потому что российской компании нужна лицензия, которая влечёт за собой размещение узла связи в России.

На взлом не похоже. Просто очень мощно заэкранировались кавычки :)

Всего: 6067