Jump to content
XPEnology Community

demon_sl

Member
  • Posts

    689
  • Joined

  • Last visited

Posts posted by demon_sl

  1. Еще не выложил все файлы, что бы не просадить виртуальный хостинг :smile: но обязательно это сделаю, возникли проблемы с офшорным хостингом как раз из за сети в место 1Гб всего 100М на всю ноду да и остальное не устроило, так что пришлось отложить. Пока ищу новый хостинг.

  2. Честно говоря даже 2048 и 1024 за глаза если без докера и виртуалок - никогда не забивалась больше 70%, хотя много чего там работает и камеры и почта и веб, озушка будет нужна для баз данных и веб проектов (хотя dsm тут не лучший кандидат)

  3. Для баз данных лучше озушки побольше, да и /tmp в ram подмонтировать..

    Но согласен для 1Gbps смысла мало, - единственно он может разгрузить дисковый массив если много много мелких файлов, особенно если на том же диске у вас еще что нибудь, iSCSI лун например и вторая карта есть для него...

    Еще кеш прокси можно, время доступа к ssd на много меньше hdd и sas, хотя sas незаменимы для баз данных, ssd еще полностью их не заменили.

  4. Еще HSTS помогает от http флуда когда кто-нибудь пытается просадить ваш сервер такой атакой, но тут более эффективны модули для веб сервера ограничивающие подключения для сессий, полезно при ddos и dos атаках, но от хорошего ddos мало эффективны даже такие как CSF (хотя по отзывам держит атаки до 50гб/с) все что выше аппаратный "арбор" лучше вроде нет, блатная штука и дорогая, ничего подобного pf, ipfw, iptables сдавать не получится, хотя то же не помешает но есть риск забанить нормальных юзеров, что не есть хорошо. Даже видел тех что целые подсети в бан, такими скриптами

  5. ставь обе, для совместительства со старыми браузерами, перенаправление все понятно, а HSTS принудительное использование https, без первоначальной http сессии. Еще и само шифрование в настройках веб сервера можно поменять а так же использовать SNI - прикольная штука позволяет экономить IPшники

  6. Это очень хорошая новость у меня самого были мысли попробовать. Вещь нужная ! Хоть вилдкарт и стоит от 50$ всё же лучше если бесплатно :smile:

    Обновление и перевыпуск то же работает? Они пока в тестовом режиме поэтому по 3 мес. Позже увеличат.

  7. Детальный разбор полётов установил отсутсвие взлома и SQL инъекций, причина оказалась в механизме перезагрузки функции для многобайтовых кодировок символов (mbstring.func_overload) и короче все ломается, так как хостинг не поддерживает это на уровне директорий :sad:, что привело к поломке функций csm :smile: и обрезке кода, ушел целый день мля - теперь можно вздохнуть спокойно :wink: интересно то, что произошло это спустя 2 недели после изменения параметров... что привело к перезагрузки кешей в nginx и cdn - нужно было просто дать команду обновить что и произошло в результате обновления плагина.

  8. Взлома не было, Все оказалось иначе, и сложнее, пока точно не понял, но судя по всему страницы подменяет cloudflare, блокирует все что связанно с загрузчиком и инструкциями. Полностью затирает оригинальные страницы, локальная версия работает, а на хостинге нет :smile:

×
×
  • Create New...