hutasl

Рейтинг
25
Регистрация
21.09.2008
Должность
Support HostingHutor.com

Когда-то хостился у них. Банят обычно нагружающие сайты через .htaccess Deny from all, аккаунт не блокируют, так что можно всегда забрать данные. По требованию также выдают лог запросов, графики нагрузки за 1 день, 1 неделю, открывают доступ для своего IP. Конечно, так как крупная контора с ДЦ, им не выгодно держать таких клиентов, так как на место такого одного клиента, можно запихать десяток.

potential:
конкретно этот регистратор или любой регистратор зоны RU?
Написал еще хостеру, тот меня отправил к регистратору, мол "Contact them and see if they can force them because others use .ru with us."
Т.е. остальные то как то работают с этим хостером, на этом форуме я видел что люди отзываются об хостинге H9, значит у них там свои проекты, но как у людей получилось поднять там сайт?

У R01 есть бесплатные dns-ы. Можете зону у них держать, поменять только A и MX-записи.

Andreyka:
kxk, PAE - это для доступа к RAM >4G без 64-bit. А PAX - это примочка к безопасности :)

Да,типа усугубление grsec.

Я это использую. Ядро для хостинга с PAX и grsec входит в мой пакет безопасности настройки серверов под хостинг. Попробуйте chpax. Под моим ядром это работает.

chpax устарел и его в новом grsec нет. Да здравствует paxctl.

Но grsec стал лишней сущностью в связи с введением selinux. Правда - настройка selinux под хостинг, это не такое уж легкое дело, но оно того стоит. Так что рекомендую смотреть в сторону selinux.

selinux - это слишком, я уже нашел php-cgi, который съел paxctl, так что уже все уже работает с PAX+grsec

hutasl добавил 09.05.2009 в 15:39

PAX, кстати, правильная штука - руткит не пропустит.

sysctl:
grsec'а за глаза хватает или у вас особый параноидальный хостинг? :)
P.S. Ходили слухе о возможном закрытии grsec'а :( очень печально если будет так...

Мне хватает grsec-а, но так уж получилось, что ядро собрано с PAX тоже. Можно как-то PAX отключить в этом случае?

По поводу кончины grsec - читал, но пока вроде есть, значит пользуемся.

У наунета просто в nameservers прописываете ns-серверы с их IP-адресами:

ns1.домен IP.IP.IP.IP1

ns2.домен IP.IP.IP.IP2

Webmaster_s:
Мой хостер сказал что мне нужен свободный домен с поддержкой Child DNS. Где и как его сделать,

В панели регистратора. У вас домен в какой зоне и какой регистратор?

если мне были даны два ip адреса из одной подсети класса А, но мне нужно будет потом парковать домены ru. Что делать вообще? Ведь по идее для доменов ru на сколько я знаю нужны 2 ip из разных подсетей класса С.

Для паркинга доменов зоны ru необходимы просто 2 разных IP. Разные класса C нужны только для зон pp.ru, net.ru и подобных 3-го уровня зоны RU.

Artur Shakirov:
Я к сожалению не уверен как сейчас, но старые vps-ы на базе openvz не рекомендуется ребутить "из себя", уходють в даун вместо ребута.

Но вроде как в новом ядре openVZ этого нет.

Они уходят в даун и через 5 минут(столько по умолчанию) загружаются по крону на ноде.

Во всяком случае, при правильной настройке openvz именно так.

UPD: не заметил сообщение Бориса.

Outsourcenow:
mydns может быть припадочный, и решить, что после каждого axfr ему кровь из носу надо инкрементить SOA :-)

Совсем глупая мысль - а 53/tcp отвечает? mydns на нем слушает? firewall? hosts.allow ?

Конечно отвечают, не отвечает только на axfr, в том числе с локалхоста. Покажите мне, что axfr вообще им может отдаваться и я буду искать у себя косяки, а то не верю - на локалхосте даже не обрабатывает.

1. Привилегии правильные

2. INSERT/UPDATE ему не нужен, если что, так как я пытаюсь со slave IP стянуть зону с mydns, который есть primary.

Пожалуйста, прочитайте еще раз вопрос - я пишу про mydns, а не про bind. На bind-е все отлично.

Всего: 76