Вероятно что у вас проскакивают 502'е из-за перегруза/плохо настроеного софта и тп, но вы их не замечаете.
Лучше об этом вам скажут логи - если там действительно есть 502 то в логах nginx она будет видна
Уже много насоветовали, может повторюсь. Сталкивался с тем что пишут напрямую в базу (висит не только на локалхосте, пароли компромайзд), где скрипт хранит контент - и при его генерации вирус попадал в паблик. Включил логирование всех запросов в mysql и грепом увидел вставку вредоносного кода.
Так а ошибку то покажите? Лучше предупредить проблему чем ждать ее повторения)
Покажите ошибку, по дефолту реплика должна сама подыматься, если вы конечно не начинаете писать в слейв при падении.
Телепатически могу предположить посмотреть в сторону опции slave-skip-errors, где можно указывать какие ошибки пропускать
raid 0? серьезно? Сколько времени потом с бекапа восстанавливаемся при поломке?)
в my.cnf удалите строку
bind-address = 127.0.0.1
и рестартаните mysql
Если это не поможет гляньте фаерволл еще
Нужно изменить домашнюю директорию этого юзера, либо напрямую в /etc/passwd, либо через usermod
смотрите переменную DirectoryIndex в настройках веб-сервера
Обращайтесь http://servcare.com/contact-us/
там все сложнее оказывается, используется яндекс.сервер, поэтому это не прокатит)
Mit5x, напишите в скайп support.servcare