Здравствуйте!
Если своевременно обновлять CMS и пользоваться только плагинами и скинами из проверенных источников особых проблем не возникает. Проблемы возникают в основном у тех, кто не обновляет движки или делает это неправильно (например обновляет "поверх" установленного движка оставляя дырявые файлы а также шеллы закачанные ранее. Это в частности, касается Joomla). 0day уязвимости, а также приватные эксплоиты, конечно, могут иметь место, но вероятность массового взлома с их помощью не так уж велика.
Кроме того, можно задуматься и об установке дополнительных плагинов увеличивающих безопасность, запретить доступ в админку по ай-пи адресу и т.п. и т.д. В общем, кто ищет, тот найдет, а кто ленится - мотается по хостерам.
PS. Что касается - сам дурак, почему бекапы не делал и т.п. и т.д. Тут надо исходить из условий обслуживания - если заявлено, что делается ежедневный бекап, то надо делать его, господа провайдеры. Иначе это непрофессионально.
Если это ВПС на базе OpenVZ технологии, то вполне возможно, что он никогда не укладывался в лимиты. Эта технология позволяет в таком случае "забирать" ресурсы ноды если они простаивают. А сейчас может появились еще клиенты на этой ноде и ресурсы теперь не простаивают отчего и на ваш впс забирать их неоткуда. ВПС ребутнули?
Если это виртуальный сервер, то вам просто не хватает памяти. Попробуйте перегрузить ВПС, возможно какой-то из процессов завис и скушал память и теперь ее не хватает. Честно говоря на 128 мбт мало какой сайт будет работать нормально. Сейчас на один пхп процесс выделяется столько, а на виртуальном сервере еще надо выделять память под другие сервисы.
Кто эти 90% хостеров? Так же можно было назвать 90% клиентов жадинами которые пытаются сунуть аналог вконтакте в 3 рублевый тариф. Идентичное сравнение вашему и такое же голословное.
Перед заказом хостинга всегда можно уточнить какие лимиты существуют у хостера и на каких тарифах. Естественно, что не стоит ожидать на 10 рублевом тарифе таких же
лимитов, как и на 10000 рублевом.
Лимиты вводятся не для того, чтобы срубать бабки, а чтобы обеспечить справедливое распределение общих ресурсов соответственно уплаченным клиентом деньгам, а также чтобы обеспечить стабильную работу серверов хостера.
Напоминает сочетание О/С CloudLinux и suphp.
В Показатели Virtual Memory Usage обычно есть не только показатели но и графики - на них можно посмотреть потребление ресурсов по времени суток и датам.
На вашей стороне, вы не сможете изменить настройки так, чтобы такая ошибка не появлялась. Так как это срабатывают лимиты на потребляемые вашим сайтом ресурсы на стороне хостера.
Проверьте журналы нагрузки, доступа к сайту - возможно вас спамят запросами POST (коммент спам) либо попытками подобрать пароль. При превышении заданного лимита в О/С Cloudlinux система станет выдавать 500 или 503 ошибку на все поступающие запросы на сайт.
Прежде всего я бы посоветовал посылать лесом всех тех, кто будет рекомендовать сразу сменить хостера. Идеальных хостеров не существуют - гонят с одного, погонят и с другого. Речь идет, конечно, о нормальных хостерах, которые занимаются своим делом профессионально.
Применительно к вашему случаю можно посоветовать проделать следующее:
1) Если есть статистика нагрузки - внимательно ее изучить, если ее показатели непонятны - уточнить у техподдержки что они означают.
2) Посмотреть журналы доступа к сайту и журнал ошибок. Как правило, в них находится информация которая позволяет определить, что за запросы могли вызвать повышенную нагрузку.
3) Посмотреть журналы ошибок php.
И уже по результатам консультироваться (прежде всего с техподдержкой), сторонними специалистами и искать решение проблемы а затем уже принимать решение.
Понимаю, что проще обозвать хостера плохим, начать жаловаться по форумам, менять хостеров как перчатки и т.п. Однако это классическое поведение безответственного и непрофессионального вебмастера. Стоит ли следовать этому "канону" решать вам.---------- Добавлено 18.07.2013 в 09:42 ----------Здравствуйте!
Понимаю, что проще обозвать хостера плохим, начать жаловаться по форумам, менять хостеров как перчатки и т.п. Однако это классическое поведение безответственного и непрофессионального вебмастера. Стоит ли следовать этому "канону" решать вам.
Разница в том, что хостер не является и не обязан быть судом или экспертной комиссией и не может решать законно ли размещен контент или нет. Однако он может попросить уточнить клиента - есть ли у него какие-либо права на контент и можно ли на них взглянуть.
Что касается Спилберга и других известных кино или аудио деятелей, конечно, можно попросить клиента удалить контент и заблокировать сайт в случае отказа это сделать. Но, к сожалению, в силу многих причин, распространение видео и аудио материалов без соглашения с правообладателями приняло столь широкие масштабы, что без жалоб пока что никто ничего не удаляет. Но с 1 августа начнут я думаю.
Что касается хетцнера. Хетцнер является апстримом клиента и передает жалобы ему. Единственное, что он делает - контролирует качество ответа и решение проблемы в срок. Остальное прерогатива клиента. Именно поэтому у них есть предупреждение, что надо не только ответить в абузу, но и написать абузеру то есть тому от кого жалоба пришла.
Что касается клиентов не являющимися резидентами РФ, они могут ответить, что будут ждать официального запроса от местной полиции. Но ответить обязаны в любом случае.
Передаю опыт. Типа курсы повышения квалификации. Так как ДЦ зарубежный и им что емайл, что письмо на бланке - все едино, пишут обычным емайлом. Часто не с официальных почтовых ящиков. Отделы К были пущены на самотек и там полный бардак пока что. Попадаются даже домены зарегистрированные на частных лиц (сотрудников отделов К региональных). А в основном используют тот же mail.ru. Проверить достаточно просто и по емайл и по телефону отдела. Пробил номер, снял трубку и позвонил, чтобы убедиться, что действительно отдел К пишет, а не обиженный пользователь или конкурент.
Не видя сайта, не могу сказать "помогли" эти изменения владельцу сайта или просто уголовное дело завели и проводят оперативно-следственные действия сейчас:).
ДЦ там вам скажет, все что угодно, пока за известное место не возьмут.
PS. Опыт российской компании. Само собой, зарубежные компании не обязаны реагировать и должны ждать запросов местной полиции.
Эм, то есть письмо пришло от From SW. Constantine Permyakov, at the Department "K" in the police department USTM Cverdlovskoy Russia in the region.? Он что ли конкурент:)? Что касается СМС партнерок - огромная масса сайтов с такими партнерками по сути являются мошенническими. Да, конечно, у них все написано, только надо этот текст еще найти да еще и обратить на него внимание, да еще на мобиле рассмотреть что там да как. И судя по тому, что проблема в госдуме обсуждалась она уже превысила порог терпения. Что касается текстов "защищающих" владельцев сайта от подозрений в мошенничестве, они очень мне напоминают сюжет из мультфильма Южный парк - про Apple и его пользовательское соглашение : "корпорация Apple имеет право соединить вашу попу со ртом любого другого пользователя и т.п. и т.д. Типа заткнись и не вякай раз подписал соглашение.
В отношении жалоб при нормальной работе с абузами он ничуть не более геморройный нежели другие. Ни в одном ДЦ не будут игнорировать жалобы от правообладателей. А других и не бывает обычно. Я с трудом представляю себе рядового юзера который будет слать жалобу на торрент. Обычно это либо т.н. "представители" правообладателей - ну тут провайдер решает сам, разбираться или нет, либо злобные конкуренты. В любом случае, право решать оставим клиенту. Он, если он еще не передумал, получил вполне достаточно информации, чтобы сделать осознанный выбор.