LINUX.ORG.RU

Сообщения Machine88

 

php-fpm + nginx + ipb

Форум — General

Здравствуйте ребят, прошу помощи/подсказки в настройке виртуального хоста на связке nginx+php-fpm. Не получается попасть в админ панель форума IPB. Путь админки http://forum.maybe.ru/day/ Получаю ошибку: http://clip2net.com/clip/m0/f35f0-clip-67kb.jpg?nocache=1

Раньше стоял apache+nginx , соответственно был mod_rewrite и все шикарно работало. После сноса апача вот такая беда.. С другими сайтами (их штук 10, не форумы, без реврайтов) все нормально..

Сам виртуальный хост форума: http://pastebin.com/uSDk47BB

Перерыл уже весь гугл и яндекс, не нашел ничего, что может помочь... .htaccess не было не в админке, не в корне форума.

(Версия 3.5.6, если это имеет роль, конечно.) Спасибо.

 , ,

Machine88
()

Пользователь без прав

Форум — General

Перерыл множество тем, поисковики, но так и не нашел, как, допустим создать нового пользователя Debian, который будет иметь доступ к putty, и чтобы он мог пользоваться в принципе только двумя командами. tcpdump, vnstat например. Т.е. чтобы у него не было прав читать файлы в системе, сделать ребут, посмотреть iptables и тому подобное..

 ,

Machine88
()

DDoS атака SYN флудом со спуффингом

Форум — General

Добрый день, сижу в всем известном OVH, арендую там сервер а Anti-DDos Pro, которым обещают 100% защищать от атак. Мало того, что фильтра их не видят обычный лоик, для чего пришлось писать скрипты и грамотно настроить NGINX, чтобы не ложили HTTP флудом, так еще и пролетает син флуд со спуфом, как нож по маслу.

Никаких атак ОВХ не замечает, все пропускает под 0. Сервер грузится до 100%, полностью все начинает висеть. Перепробовал все мануалы, что есть в интернете.. Настраивал син куки, iptables, ничего не помогает.

В один момент даже закрыл абсолютно все порты и подключения из вне к серверу, все равно ддос продолжался. Команда: netstat -apn | grep SYN | wc -l Выдавала стабильно число от 150 до 250. Так это еще человек досил только с 1го компьютера. По идее, если он пробивал закрытые порты, значит канал у него серьезнее? Хотя у меня машина с каналом 1гбит.

Что в таком случае делать? ОВХ поддержка молчит. Некоторые люди из-за этого и ушли с ОВХ. Но на сколько я знаю, нет такой проблемы, которую нельзя было бы решить?

Machine88
()

Нечаянно изменил все права..

Форум — General

Выполнил команду chown -R root: / И слетели все сайты, права вернул юзерам на nginx + apache. Слетела база. Выполнил dpkg --reconfigure mysql-server Более менее помогло, база вернулась, вроде как все работает. Сайты встали.

Но теперь через putty войти не могу, SFTP, FTP тоже не пускает. Ошибка: http://i.shotnes.com/a/11/5s5s3zwj.l30_534851858023e.png

Что делать в таком случае? Есть доступ к KVM.

Machine88
()

RSS подписка на новые темы