Доброго времени суток...
Опыта у меня в этом деле не так много, поэтому буду задавать дурацкие вопросы...
0)Насколько безопасна конфигурация VDS по умолчанию?
1) Например, например хочу поправить sshd_config на предмет отлупа пользователя после неправильно введенного пароля определенное количество раз...
Проблем нет, но хочется заставить sshd перечитать конфигурацию и при этом без ssh не остаться
killall -HUP sshd
Пойдет?
2) Sendmail, вероятно, не работает как открытый рэлей? Как повысить
безопасность? Советы отсюда - http://ispserver.com/ru/technology/faq/index.html?id=42 подойдут?
3) Соединения к mysql из интернета. Попробовал
telnet [тут мой ip] 3306
Говорит not allowed to connect.
Так понимаю, что соединяемся к mysql только с VDS?
4) ipfw не запущен... а надо ли?
5) Перезагрузка VDS.
killall ispmgr ?
Прошу прощения, если вопросы совсем уж ламерские
Спасибо.
Надо supportu форум по VDS открыть.
У меня с VDSом проблема возникла такая: я так и на нашел в предустановленой версии phpmyadmin кодировку win-1251, поэтому сайты пока вернул в VDS на
место: любой запрос, возвращающий русский текст у меня после заливки дампа через такой phpmyadmin выдает "?????????????????????"
А еще один глюк панели нашел.
Сценарий такой:
- создаем в панели сайт,
- (что-то с ним делаем и решаем, что он нам не нужен)
- удаляем пользователя,
(...)
- идем на ребут.
С этого момента апач не работает.
Причина в том, что панелька не удяляет из httpd.conf данные об
удаленном пользователе. Помогло физическое удаление этих данных без использования панельки (собственно, она недоступна была).
Отвечать будем по частям, по мере того как проснуться специалисты.
3) 4) Пример
telnet webscript.ru 3306
А может ipfw запущен и 3306 закрыт? А может у вас в файрволе ? Вообще есть support@ для этого.
5) reboot
Насчет кодировки win-1251, проблема в юникодах MySQL 4.1 , решений несколько
Например прописать в /etc/my.cnf
[client]
default-character-set = cp1251
Насчет удаления юзера сайта и вешенья апача - сейчас пнем разработчика.
[Изменено 6.1.2005 от cosupport]
0. Сложный вопрос, вообще да, плюс ОС FREEBSD, которую ломают реже чем Linux. Скорее проблема может быть с установленными веб приложениями.
1. Пойдет.
2. Подойдут.
3. По умолчанию только localhost, но вы всегда можете открыть доступ с любого хоста.
4.Им редко кто пользуется и знает как. Кто знает обычно сам и ставит.
[Аноним добавлено 6.1.2005 в 10:15]
ipfw не запущен, поскольку в /etc/rc.conf об этом ничего не сказано, а в /etc/defaults/rc.conf прописано firewall_enable="NO"
Кстати, telnet webscript.ru 3306 соединяется, видимо открыли или было открыто, а у меня mysql дает отлуп...
закрою ка я mysql от греха подальше еще и файрволом...
>Вообще есть support@ для этого.
Извините, если что не так, но я полагал, что такие общие вопросы будут многим интересны... а support надо теребить с конкретной проблемой...
6) Еще вопрос, по панели скорее...
Я создаю сайт и указываю дисковое протранство (например 300Мб), одновременно с этим создается новый пользователь (администратор сайта), у которого по
умолчанию дисковое пространство 0 (неограниченно).
Я устанавливаю пользователю ограничение в 100мб (ftp+почта).
Далее, владелец (uid) директорий и файлов сайта только что созданный пользователь...
Тогда я не очень понимаю вот что... Этот пользователь (администратор сайта в данном случае) не сможет загрузить на сайт больше чем 100Мб, даже
несмотря на то, что объем сайта 300Мб?
7) Для сайта устанавливаются лимиты дискового пространсва и трафика. В описании написано, что при их превышени происходят действия описанные в
политике сервера (за точность цитаты не могу поручиться, но что-о в таком духе).
А что за действия? Сайт отключается или что-то еще? Эти действия как-то настраиваются?
Спасибо.
6) Может на http://forum.ispsystem.com/ru/ спросите?
7) Блокирует сайт. Точнее там же.
Так это... Еще такой вопрос по VDS:
7:-) ) смена тарифного плана не предусмотрена? (в биллинге не вижу!) Его можно увеличить после того, как все будет настроено и понадобятся реальные
ресурсы, а не минимальные?
это уже 8 было...
В биллинге смены тарифа пока нет. Делаеться пока ручками письмом на support@
[Edited on 8.1.2005 by cosupport]
Кстати, а есть команда перезапуска веб-сервера без перезапуска всего сервера?
apachectl restart
Псевдонимы через панель... Они вообще не работают? Если псевдомним сайта www.сайт.ру - то работает, если указываю кроме этого домен2.ру - сначала говорит "domain лимит превышен" (хоть 100 доменов ставь пользователю), при редактировании - вообще далеко посылает фразами типа "Ошибка: mailbox уже существует". А если сайт удалить, а потом пытаться заново добавить ранее использовавшийся домен - то его система вообще не принимает (при этом ошибки непонятные, ничего не говорящие и разные выходят).
дык поточнее напишите.
А лучше письмом на support
попробовал - создаються псевдонимы без проблем.
Создал - удалил сайт, создал снова - тоже проблем не возникло.
А.. Увидел. Пишу разработчикам.