Search found 11 matches
- Wed Oct 18, 2017 11:29 am
- Forum: Общие вопросы
- Topic: Не работает iptables
- Replies: 6
- Views: 6186
Re: Не работает iptables
Вот так всё превратилось в тыквуfergunia wrote:P.S. Выяснилось, что на всех OpenVZ-серверах от firstvds.ru отсутствует поддержка nat, conntrack для iptables. Остается догадываться, что ISP-панели лишены подобной защиты, но помалкивают?
- Tue Oct 17, 2017 10:10 am
- Forum: Сервер баз данных
- Topic: Проблемы с MariaDB
- Replies: 6
- Views: 7378
Re: Проблемы с MariaDB
Если включена опция performance_schema, то стоит отключить.
Проверка командой mysql -e 'show variables like "performance_schema"'
В my.cnf добавить performance_schema=0
Проверка командой mysql -e 'show variables like "performance_schema"'
В my.cnf добавить performance_schema=0
- Tue Oct 17, 2017 9:53 am
- Forum: Общие вопросы
- Topic: Уязвимость cp
- Replies: 5
- Views: 4907
Re: Уязвимость cp
Уже писал про уязвимость, которая позволяет из одного дырявого сайта прочитать конфиг файлы php скриптов других сайтов http://forum.vestacp.com/viewtopic.php?f=28&t=15082&start=10#p62092 Можно просто проверить, создав симлинк wp-config.txt -> /home/someuser.../wp-config.php, он откроется в браузере ...
- Mon Oct 16, 2017 8:28 am
- Forum: Общие вопросы
- Topic: Уязвимость cp
- Replies: 5
- Views: 4907
Re: Уязвимость cp
Привет, скажите, какие шаблоны Nginx и Apache использовались на данном сервере?
- Mon Oct 02, 2017 12:49 pm
- Forum: Сервер баз данных
- Topic: Неожиданно начала падать Mysql
- Replies: 2
- Views: 7773
Re: Неожиданно начала падать Mysql
Привет, InnoDB: which exceeds the log group capacity 9433498. InnoDB: If you are using big BLOB or TEXT rows, you must set the InnoDB: combined size of log files at least 10 times bigger than the InnoDB: largest such row. Ошибка в маленьком Redo логе Innodb, поменяй innodb_log_file_size 50M (в mysql...
- Wed Sep 13, 2017 3:17 pm
- Forum: Общие вопросы
- Topic: Не работает iptables
- Replies: 6
- Views: 6186
Re: Не работает iptables
А что показывает systemctl status firewalld? Если включен, то отключите и поставьте disable
- Wed Aug 09, 2017 1:33 pm
- Forum: Общие вопросы
- Topic: Человек получает данные других аккаунтов
- Replies: 16
- Views: 11697
Re: Человек получает данные других аккаунтов
Да, в общем в Nginx default нет опции "disable_symlinks if_not_owner", которая не дает открыть симлинк на чужой файл.
http://c.vestacp.com/rhel/7/templates/w ... efault.tpl
http://c.vestacp.com/rhel/7/templates/w ... osting.tpl
http://c.vestacp.com/rhel/7/templates/w ... efault.tpl
http://c.vestacp.com/rhel/7/templates/w ... osting.tpl
- Mon Aug 07, 2017 1:13 pm
- Forum: Общие вопросы
- Topic: Человек получает данные других аккаунтов
- Replies: 16
- Views: 11697
Re: Человек получает данные других аккаунтов
В шаблоне Nginx Default нет защиты от симлинков на чужие файлы, поэтому их можно скачать, создав симлинк типа config.txt -> /home/other_user/web/site.com/config.php. Лучше использовать конфиг Nginx Hosting http://c.vestacp.com/0.9.8/rhel/templates/web/nginx/default.tpl http://c.vestacp.com/0.9.8/rhe...
- Fri Aug 04, 2017 9:26 am
- Forum: Общие вопросы
- Topic: Добавление IP в файервол по секретному URL
- Replies: 0
- Views: 1546
Добавление IP в файервол по секретному URL
При запросе через web этот скрипт будет добавлять IP адрес в firewall. Php скрипт нужно положить в сайт у пользователя admin, так как у admin есть права к API (поэтому не стоит размещать обычные сайты у админа). Скрипт: <?php putenv("VESTA=/usr/local/vesta"); $search = trim(shell_exec("sudo /usr/loc...
- Fri Aug 04, 2017 9:13 am
- Forum: Общие вопросы
- Topic: Странная реализация tar backup
- Replies: 11
- Views: 11087
Re: Странная реализация tar backup
Да уж, лучше взять FreeNAS и настроить бэкап задание по протоколу Rsync, тогда будут копироваться только новые писма. Создание задания https://doc.freenas.org/9.10/tasks.html#rsync-tasks На бэкап сервере можно включить быстрое сжатие lz4 и периодические снапшоты https://doc.freenas.org/9.10/storage....