Outsourcenow

Рейтинг
26
Регистрация
13.08.2008
Интересы
Unix, web, highload.
Leos:
Andreyka, ну про стукнуть я образно... но вот я в регион жить перебрался, а тут нормальных админов в принципе не разводят... в Москву мотаться не вариант. Короче надо брать студентов и выращивать себе админов... Хотя, судя по прошлому опыту и это боком выходит частенько (как правило учатся и уходят в другую контору или конкурентами становятся)

А не надо экономить на специалистах, от которых зависит бизнес-процесс. Увы, таковы реалии жизни :-(

PAB:
ни в логах апача ни в логах nginx'а ничего подозрительного

А тут уже не подозрительное надо искать, а вообще все запросы смотреть. Отрезав статику, отрезав 404, 302 итп - разбирать все get-параметры, все скрипты, в которые были post - уже под подозрением.

PAB:
после того, как несколько подправил конфиги php, стали появлятся вражеские записи только в нескольких файлах, на которых остались права доступа 777. Только в одном экаунте.
Соответственно это явно через скрипт ломают. Но вот никак не могу найти, где же дыра.
Поиск по base64 ничего подозрительного не показал. Только 2 файла с кодами бирж (sape и xap).

Как бы отыскать вредоносный скрипт?

Еще раз повторю - вы знаете время изменения скрипта, куда вкрячили вредоносный код.

Внимательно глазами смотрите логи за это период (время изменения файла, плюс-минус минуту).

Скорее всего, ответ будет там.

sapien:
вручную залил named.conf и остальное добро /var/named/etc/namedb/master, права ставлю но почему-то не пашет :(

Если мне не изменят память, по умолчанию в 6.х named работает в чруте, и сам туда все синхронизирует.

Так что заливать, скорее всего, надо в /etc/namedb/master, а потом рестартовать named.

"Готового решения" для этого, как мне кажется, не надо - залить 5-6 тысяч зон можно парой комманд за 5 минут.

Dweep:
Подскажите, сколько запросов в секунду можно делать к серверу(к морде сайта) что б сервер успевал обрабатывать все запросы ? То есть я хочу делать автоматические запросы к серверу(например скачать сайт), и при этом что б мои действия не были восприняты как атака. Понятно что число от сервера и сайта зависит, но хотелось бы знать порядок.

Цифры тут не показатель, они очень условны.

Кому-то и полтора rps - уже "отака", а кому-то и 2k rps - норма жизни.

sapien:
как я понял (потому что не заработало :) ), то не достаточно в httpd.conf прописать
надо еще что-то сделать
а вообще задача автоматизировать процесс добавления несколько сот доменов на сервер; скрипт для генерации httpd.conf написал..

Всю дорогу было достаточно :-)

А как определили-то, что не заработало? :-)

Andreyka:
Главное не говорите это моему NDB кластеру, который тянет 20k магазинов на мульти-оскомерц. :)

Не буду :-) Я не Петя Зайцев, и внятно объяснить, почему так делать не надо, не смогу :-)

Leos:

DISPLAY not set. Please set the DISPLAY and try again.

Блин, все не как у людей.

Скажите на удаленной машине

export DISPLAY=127.0.0.1:10.0

Leos:
Outsourcenow, вот именно так и захожу, инсталятор запустил, но он на х11 ругается и чего-то ждет...
В мануале еще сказано DISPLAY установить, я ставлю свой внешний IP(сама машина под натом), и внутренний пробовал, и пробовал внешний IP на сетевке прописать - нифига...

Еще раз, и по порядку.

DISPLAY прописывать не надо в этом случае.

- На удаленной машине в /etc/ssh/sshd_config должно быть X11Forwarding yes

- На локальной машине нужно запускать ssh с ключем -X

Все, это минимальный набор, который работает и через нат, и через что угодно.

Andreyka:
Тогда уже NDB кластер и много нод :)

Не надо такого делать, не работает оно :-)

10к запросов в час - это меньше трех в секунду. Для этого вообще ничего не надо, у меня мониторинг больше жрет.

Open tables: 983 Queries per second avg: 281.087

Всего: 331