The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

На базе vsftpd создан легковесный HTTP-сервер, opennews (??), 21-Мрт-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от Аноним (-), 21-Мрт-10, 17:28 
Мне протокол нравится. Не вижу никаких серьезных проблем.
Ответить | Правка | Наверх | Cообщить модератору

29. "На базе vsftpd создан легковесный HTTP-сервер"  –1 +/
Сообщение от pavel_simple (ok), 21-Мрт-10, 17:43 
>Мне протокол нравится. Не вижу никаких серьезных проблем.

вы используете NAT? тогда мы едим к вам.

Ответить | Правка | Наверх | Cообщить модератору

32. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от rajven (ok), 21-Мрт-10, 18:18 
Холивар про ftp считаю высосанным из пальца. ftp разрабатывался для обмена файлами, rsync - для синхронизации, webdav в данном контексте вообще непонятно что. Вопли про sftp вообще непонятны - это не ftp, как бы Вы не считали по названию, это скорее scp, хотя и с последним его объединяет только использование ssh2 для шифрования, что кстати приводит к высокой загрузке проессора. Да, протокол безусловно устарел, но всё ещё актуален и холивар имхо не имеет смысла.
Ответить | Правка | Наверх | Cообщить модератору

34. "На базе vsftpd создан легковесный HTTP-сервер"  +1 +/
Сообщение от Аноним (-), 21-Мрт-10, 18:34 
> Да, протокол безусловно устарел, но всё ещё
>актуален и холивар имхо не имеет смысла.

протокол также актуален как и телнет, да где-то, как-то и кем-то используется, но реально этот незащищенный шлак с использованием вторичного соединения для передачи данных НЕ_НУЖЕН. Он был нужен на заре цивилизации, когда еще толком никто не знал как передавать данные между хостами, а сейчас это пережиток прошлого который я уверен со временем отомрёт как и телнет.

Ответить | Правка | Наверх | Cообщить модератору

39. "На базе vsftpd создан легковесный HTTP-сервер"  +2 +/
Сообщение от rajven (ok), 21-Мрт-10, 18:40 
>> Да, протокол безусловно устарел, но всё ещё
>>актуален и холивар имхо не имеет смысла.
>
>протокол также актуален как и телнет, да где-то, как-то и кем-то используется,
>но реально этот незащищенный шлак с использованием вторичного соединения для передачи
>данных НЕ_НУЖЕН. Он был нужен на заре цивилизации, когда еще толком
>никто не знал как передавать данные между хостами, а сейчас это
>пережиток прошлого который я уверен со временем отомрёт как и телнет.
>

50% сетевых железок ДО СИХ ПОР не имеют ssh, а если и имеют, то процессор этих устройств при работе по ssh ставит раком всю железку. Ваш пример про telnet неудачен.

Конечно, если мне надо раз в день заливать что-то на сервак, я настрою там sftp или scp, если надо отдавать сотню гиг в день - сделаю http, но если нужно активно заливать/сливать данные большому числу клиентов ftp заменить нечем.

Ответить | Правка | Наверх | Cообщить модератору

45. "На базе vsftpd создан легковесный HTTP-сервер"  –3 +/
Сообщение от sHaggY_caT (ok), 21-Мрт-10, 19:02 
>[оверквотинг удален]
>>протокол также актуален как и телнет, да где-то, как-то и кем-то используется,
>>но реально этот незащищенный шлак с использованием вторичного соединения для передачи
>>данных НЕ_НУЖЕН. Он был нужен на заре цивилизации, когда еще толком
>>никто не знал как передавать данные между хостами, а сейчас это
>>пережиток прошлого который я уверен со временем отомрёт как и телнет.
>>
>
>50% сетевых железок ДО СИХ ПОР не имеют ssh, а если и
>имеют, то процессор этих устройств при работе по ssh ставит раком
>всю железку. Ваш пример про telnet неудачен.

это особый случай, и тут нужно обеспечивать безопасность vlan-ами, наверное.
Возможно, нужно какое-то отдельное решение с нересурсоемким шифрованием, может быть, отдельный протокол без анахронизмов с пассивными/активными режимами, и что бы хотя бы пароли в plain text не передавались.

>Конечно, если мне надо раз в день заливать что-то на сервак, я
>настрою там sftp или scp, если надо отдавать сотню гиг в
>день - сделаю http,

Именно

>но если нужно активно заливать/сливать данные большому
>числу клиентов ftp заменить нечем.

p2p

Ответить | Правка | Наверх | Cообщить модератору

65. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 22-Мрт-10, 14:54 
>>но если нужно активно заливать/сливать данные большому
>>числу клиентов ftp заменить нечем.
>
>p2p

расскажите как на хостинге p2p воткнуть вместо ftp?

Ответить | Правка | Наверх | Cообщить модератору

67. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 22-Мрт-10, 15:01 
>>>но если нужно активно заливать/сливать данные большому
>>>числу клиентов ftp заменить нечем.
>>
>>p2p
>
>расскажите как на хостинге p2p воткнуть вместо ftp?

А зачем вообще на хостинге p2p и ftp, если забыть о кучке идиотов-вебмастеров, которые даже под виндой не осилили WinScp?

Ответить | Правка | Наверх | Cообщить модератору

76. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 23-Мрт-10, 10:40 
зачем p2p? я не знаю, это ваше предложение, а не мое.
WinScp? ага, а теперь расскажите как дать sftp не давая ssh и не давая исполнять команды по sftp через "!"
Ответить | Правка | Наверх | Cообщить модератору

78. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 23-Мрт-10, 10:47 
>зачем p2p? я не знаю, это ваше предложение, а не мое.
>WinScp? ага, а теперь расскажите как дать sftp не давая ssh и
>не давая исполнять команды по sftp через "!"

Вообще-то chroot рулит :)
А еще, действительно, можно не давать выполнять опасные команды.

А p2p имелся ввиду не для end-user'ов хостинга.

Ответить | Правка | Наверх | Cообщить модератору

81. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от Samm (??), 23-Мрт-10, 12:07 
proftpd дает sftp без ссх сервера, в любой позе
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

83. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от nuclightemail (ok), 23-Мрт-10, 14:59 
>proftpd дает sftp без ссх сервера, в любой позе

А авторизация у него при этом как производится? Какой клиент сумеет без ssh?

Ответить | Правка | Наверх | Cообщить модератору

84. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 23-Мрт-10, 15:29 
у профтпд в этом плане все нормально, я даже подозревал что кивнут на это, но:
1. mod_sftp еще не вылез из бет
2. когда я его смотрел, не смог запретить выполнение команд через "!"
Ответить | Правка | Наверх | Cообщить модератору

135. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от nuclightemail (ok), 25-Мрт-10, 19:38 
>у профтпд в этом плане все нормально, я даже подозревал что кивнут
>на это, но:
>1. mod_sftp еще не вылез из бет
>2. когда я его смотрел, не смог запретить выполнение команд через "!"

Ну это-то небось починят со временем, а меня интересовало, какие клиенты умеют, и как технически реализовано - протокол sftp сам по себе авторизацию не предусматривает.

Ответить | Правка | Наверх | Cообщить модератору

73. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от User294 (ok), 22-Мрт-10, 22:25 
>расскажите как на хостинге p2p воткнуть вместо ftp?

Для сайтов лучше всего имхо rsync :) потому как позволяет быстро послать только вон те 20 измененных файлов из вон тех 150 файлов, при том слив только дельту, а не все. Безусловно, можно полчаса кропотливо чекать самому что изменилось, выбирать те 20 файлов и слать их. Или лить всем чихом 150 файлов. Вот только пока там ФТП на каждый файл из 150 конекции поустановит - опухнешь ждать.

Нет, безусловно, есть помойки именуемые шаред хостингами, но строго говоря, им место там же где и FTP. Хотя-бы потому что их секурити, гибкость, надежность и гарантированность ресурсов - в глубокой заднице. Даже на ксакепе есть примеры того как сайты имели сугубо потому что они на шаред помойках валяются.

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

77. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 23-Мрт-10, 10:46 
>Для сайтов лучше всего имхо rsync :) потому как позволяет быстро послать
>только вон те 20 измененных файлов из вон тех 150 файлов,
>при том слив только дельту, а не все. Безусловно, можно полчаса
>кропотливо чекать самому что изменилось, выбирать те 20 файлов и слать
>их. Или лить всем чихом 150 файлов. Вот только пока там
>ФТП на каждый файл из 150 конекции поустановит - опухнешь ждать.

безусловно, эрсинк рулит, но не одна известная мне панель не может включать и отключать эрсинк. так же я не видел гуишных инструментов (хотя целенаправленно не искал), а без них обычный юзер не перелезет на эрсинк.


>Нет, безусловно, есть помойки именуемые шаред хостингами, но строго говоря, им место
>там же где и FTP. Хотя-бы потому что их секурити, гибкость,
>надежность и гарантированность ресурсов - в глубокой заднице. Даже на ксакепе
>есть примеры того как сайты имели сугубо потому что они на
>шаред помойках валяются.

так продумывать нужно лучше защиту и следить за ней, тогда и не будет "сюрпризов".

Ответить | Правка | Наверх | Cообщить модератору

79. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 23-Мрт-10, 10:53 
>[оверквотинг удален]
>>только вон те 20 измененных файлов из вон тех 150 файлов,
>>при том слив только дельту, а не все. Безусловно, можно полчаса
>>кропотливо чекать самому что изменилось, выбирать те 20 файлов и слать
>>их. Или лить всем чихом 150 файлов. Вот только пока там
>>ФТП на каждый файл из 150 конекции поустановит - опухнешь ждать.
>
>безусловно, эрсинк рулит, но не одна известная мне панель не может включать
>и отключать эрсинк. так же я не видел гуишных инструментов (хотя
>целенаправленно не искал), а без них обычный юзер не перелезет на
>эрсинк.

Для тупых юзеров, sftp. Панели же, если хостинг серьезный, имхо, стоит писать свои. В России из крупных хостеров Агава использует Cpanel, остальные по-большей части что-то свое самописное.

Для администратора панель вообще не нужна, мы все серверы стараемся завязывать на puppet (далеко не только хостинговые), потом нужно будет для хостинга и почты нарисовать для end-user'ов web-морду с парой кнопок.
Всякие Cpanel, Plesk, ISPconfig даже на managed (я не опечаталась, именно managed, а не unmanaged!) VPS дают слишком много возможностей сломать систему end-user'у.

Ответить | Правка | Наверх | Cообщить модератору

86. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 23-Мрт-10, 15:54 
>Для тупых юзеров, sftp. Панели же, если хостинг серьезный, имхо, стоит писать
>свои. В России из крупных хостеров Агава использует Cpanel, остальные по-большей
>части что-то свое самописное.

ох... сколько я уже видел этих самописных панелек, все они кастраты нифига не умеющие, а большинство еще и не удобные. да и не уверен я что у всех писателей прямые руки, т.е. если в той же цпанели разные дыры находятся и правятся довольно быстро из-за кучи народа пользующегося панелькой, то самописные вполне могут этих дыры хранить годы, до первого серьезного хакера.

>Для администратора панель вообще не нужна

ага, а как девочкам процессить новых клиентов? из шелла?

>, мы все серверы стараемся завязывать на
>puppet (далеко не только хостинговые)

и правильно.

>потом нужно будет для хостинга и
>почты нарисовать для end-user'ов web-морду с парой кнопок.

не правильно.

>Всякие Cpanel, Plesk, ISPconfig даже на managed (я не опечаталась, именно managed,
>а не unmanaged!) VPS дают слишком много возможностей сломать систему end-user'у.

не понял мысли, но если юзер берет ВПС, значит полный доступ у него быть должен и обязан, а так же должна быть развитая панелька с помощью которой он может своим ВПС рулить.

Ответить | Правка | Наверх | Cообщить модератору

87. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 23-Мрт-10, 16:57 
>>Для тупых юзеров, sftp. Панели же, если хостинг серьезный, имхо, стоит писать
>>свои. В России из крупных хостеров Агава использует Cpanel, остальные по-большей
>>части что-то свое самописное.
>
>ох... сколько я уже видел этих самописных панелек, все они кастраты нифига
>не умеющие, а большинство еще и не удобные. да и не
>уверен я что у всех писателей прямые руки, т.е. если в
>той же цпанели разные дыры находятся и правятся довольно быстро из-за
>кучи народа пользующегося панелькой, то самописные вполне могут этих дыры хранить
>годы, до первого серьезного хакера.

Имхо, легкий веб-враппер для puppet, использующего в качестве стораджа для манифестов MySQL/Postgre удобнее.

У нормальных хостеров нормальные панели :)
Cpanel вообще, имхо, образец кривости, ISPmanager игнорирует пакетную систему ОС, а Plesk, имхо,

а) Достаточно тормозной и ресурсоемкий (+ нативно не интегрируется с Nginx)
б) В нем юзерам можно слишком много опасных действий, даже не под администратором,

Хотя он мне нравиться больше всех, по тому, что ставиться через rpm/deb нативно (и нативно обновляется), хотя для фряхи его использовать нельзя (он там еще кривее ISPmanager)

>>Для администратора панель вообще не нужна
>
>ага, а как девочкам процессить новых клиентов? из шелла?

См. выше.

>>, мы все серверы стараемся завязывать на
>>puppet (далеко не только хостинговые)
>
>и правильно.
>
>>потом нужно будет для хостинга и
>>почты нарисовать для end-user'ов web-морду с парой кнопок.
>
>не правильно.

Я так не думаю :)

>>Всякие Cpanel, Plesk, ISPconfig даже на managed (я не опечаталась, именно managed,
>>а не unmanaged!) VPS дают слишком много возможностей сломать систему end-user'у.
>
>не понял мысли, но если юзер берет ВПС, значит полный доступ у
>него быть должен и обязан, а так же должна быть развитая
>панелька с помощью которой он может своим ВПС рулить.

Сейчас все популярнее услуга именно администрируемой VPS, администрируемого контейнера.
Более того, имхо, шаред-хостингу вот-вот придет конец, будущее за легкими гибридными контейнерами, но не вроде OVZ, а вроде LX, когда в контейнер не ставиться куча лишних либ, у контейнера есть возможность использовать свое собственное ПО, у него свои ресурсы, и уже будет не нужно днем и ночью пасти толпу шаред-серверов на предмет нагрузок.

Ответить | Правка | Наверх | Cообщить модератору

88. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 23-Мрт-10, 19:59 
>>ох... сколько я уже видел этих самописных панелек, все они кастраты нифига
>>не умеющие, а большинство еще и не удобные. да и не
>>уверен я что у всех писателей прямые руки, т.е. если в
>>той же цпанели разные дыры находятся и правятся довольно быстро из-за
>>кучи народа пользующегося панелькой, то самописные вполне могут этих дыры хранить
>>годы, до первого серьезного хакера.
>
>Имхо, легкий веб-враппер для puppet, использующего в качестве стораджа для манифестов MySQL/Postgre
>удобнее.

вы это серьезно? оно годится только для того, что бы сделать несколько механических действий, не больше.

>У нормальных хостеров нормальные панели :)

ага, с тремя кнопками на основе "веб-враппера для puppet"?

>Cpanel вообще, имхо, образец кривости,

он не столько кривой сколько костылястый и представляет в себе систему в системе из-за чего тормозной.

>ISPmanager игнорирует пакетную систему ОС,

а давайте врать и говорить о чем не знаем не будем?
http://ru.ispdoc.com/index.php/Установка_ISPmanager_(ISPmanager):
====
Если в процессе установки возникли ошибки, убедитесь, что на вашем сервере не возникает проблем с работой пакетных менеджеров. Например, для FreeBSD убедитесь, что скачиваются порты, а для Debian прописаны правильные ссылки в файле /etc/apt/sources.list (нормально работает менеджер пакетов apt), для CentOS/Fedora то, что работает менеджер пакетов yum.
====

я ispmgr-ов в своей жизни воткнул уже штук 50, не считая тех, что у меня в серверных шаблонах, и он ни разу у меня не игнорировал пакетную систему, в отличии от ЦПанели или ДиректАдмина. У испмгр-а - как-раз сильная сторона - эта работа с софтом "родным" способом для системы.

>а Plesk, имхо,
>а) Достаточно тормозной и ресурсоемкий (+ нативно не интегрируется с Nginx)
>б) В нем юзерам можно слишком много опасных действий, даже не под
>администратором,
>Хотя он мне нравиться больше всех, по тому, что ставиться через rpm/deb
>нативно (и нативно обновляется), хотя для фряхи его использовать нельзя (он
>там еще кривее ISPmanager)

ну вопервых, на фряхе плеск чувствует себя прекрасно.
во вторых: на фре криво чувствует себя испмгр? а ничего, что испмгр со фри и вырос? и со фри пошел на линукс и винду?

>Сейчас все популярнее услуга именно администрируемой VPS, администрируемого контейнера.
>Более того, имхо, шаред-хостингу вот-вот придет конец, будущее за легкими гибридными контейнерами,
>но не вроде OVZ, а вроде LX, когда в контейнер не
>ставиться куча лишних либ, у контейнера есть возможность использовать свое собственное
>ПО, у него свои ресурсы, и уже будет не нужно днем
>и ночью пасти толпу шаред-серверов на предмет нагрузок.

администрируемые контейнеры по деньгам далеки от неадминистрируемым, а неадминистрируемые пока что так же не приближаются к шаредным тарифам, что дает право на существование и тех и тех и тех. выдавить что-то можно только ценой, но цены у всех этих решений - разные.

Ответить | Правка | Наверх | Cообщить модератору

91. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 23-Мрт-10, 20:21 
>[оверквотинг удален]
>>>уверен я что у всех писателей прямые руки, т.е. если в
>>>той же цпанели разные дыры находятся и правятся довольно быстро из-за
>>>кучи народа пользующегося панелькой, то самописные вполне могут этих дыры хранить
>>>годы, до первого серьезного хакера.
>>
>>Имхо, легкий веб-враппер для puppet, использующего в качестве стораджа для манифестов MySQL/Postgre
>>удобнее.
>
>вы это серьезно? оно годится только для того, что бы сделать несколько
>механических действий, не больше.

Да, серьезно. А сложных действий ни девочке, ни клиенту, если сервер им не админится, не нужно.

>>У нормальных хостеров нормальные панели :)
>
>ага, с тремя кнопками на основе "веб-враппера для puppet"?

А зачем больше?
Максимум, что может быть нужно, DNS-редактор, заведение/отключение доменов, и тычка "установить Joomla/Wordpress/Drupal/подставить любую CMS" что бы тот же паппет растарил тарболл, залил дамп, и поправил sed'ом домен.

И такие же несколько тычек для _администрирования_ почты. Веб-почта конечно, должна быть и удобной, и нормальной, и функциональной. Но в админке-то зачем для юзера отключение/подключение регэкспов, проверка helo, и т д?

>[оверквотинг удален]
>
>а давайте врать и говорить о чем не знаем не будем?
>http://ru.ispdoc.com/index.php/Установка_ISPmanager_(ISPmanager):
>====
>Если в процессе установки возникли ошибки, убедитесь, что на вашем сервере не
>возникает проблем с работой пакетных менеджеров. Например, для FreeBSD убедитесь, что
>скачиваются порты, а для Debian прописаны правильные ссылки в файле /etc/apt/sources.list
>(нормально работает менеджер пакетов apt), для CentOS/Fedora то, что работает менеджер
>пакетов yum.
>====

Хорошо, сорри, не знала, я с ним не работала, а сказала слова человека, который с ним, в основном, работал (я разворачивала системы с WebMin+virtualMin, Cpanel и Plesk, с последним работала больше всего, с ISPmanager только переносила сайты куда-то еще)

>>а Plesk, имхо,
>>а) Достаточно тормозной и ресурсоемкий (+ нативно не интегрируется с Nginx)
>>б) В нем юзерам можно слишком много опасных действий, даже не под
>>администратором,
>>Хотя он мне нравиться больше всех, по тому, что ставиться через rpm/deb
>>нативно (и нативно обновляется), хотя для фряхи его использовать нельзя (он
>>там еще кривее ISPmanager)
>
>ну вопервых, на фряхе плеск чувствует себя прекрасно.

Обычно всплывает куча проблем при обновлении.

>[оверквотинг удален]
>>Более того, имхо, шаред-хостингу вот-вот придет конец, будущее за легкими гибридными контейнерами,
>>но не вроде OVZ, а вроде LX, когда в контейнер не
>>ставиться куча лишних либ, у контейнера есть возможность использовать свое собственное
>>ПО, у него свои ресурсы, и уже будет не нужно днем
>>и ночью пасти толпу шаред-серверов на предмет нагрузок.
>
>администрируемые контейнеры по деньгам далеки от неадминистрируемым, а неадминистрируемые пока что так
>же не приближаются к шаредным тарифам, что дает право на существование
>и тех и тех и тех. выдавить что-то можно только ценой,
>но цены у всех этих решений - разные.

В Европе и США контейнеры уже дешевле, чем в РФ шаред-хостинг. Есть хостинги, где на VPS саппорт сделает для end-user'а достаточно много.
Есть и администрируемые VPS, более дешевые, чем старшие тарифные планы на шареде Российских хостеров.

Смысла использовать шаред-хостинг нет, так как контейнеры позволяют получить тот же порядок плотности на физическом сервере, что и шаред-сервер, а требуют последующей работы с собой гораздо меньше.

На SR1500 (два scsi/sas диска, два quard Xeon) на моей прошлой работе помещалось до тысячи доменов, на аналогичном сервере, в ovz-контейнерах, позиционируемых именно как VPS, может жить до 80-100 контейнеров (узкое место, обычно, диск, и речь не об очень тяжелых контейнерах, но все-таки о тех, из которых почти каждый владелец пытается выжать максимум, до 756 Mb в kmemsize + privvmpages, пересчитав из страниц памяти в мегабайты)

Если же использовать контейнеры как замену шаред-хостингу (а память сейчас дешевая, и хорошо оверселлится в ovz/pvc :) ), и просто сажать каждого клиента с легкими web-проектами в контейнер (или на самых дешевых тарифах, вдвоем-второем) можно дать и гарантированные ресурсы, и свое, в определенной степени кастомизируемое ПО (в той мере, в которой это удобно тем, кто админит ноду), и получить даже большую плотность, при этом получив стабильность работы, и ночью все-таки спать, а не дежурить, хотя и с мониторингом, настроенным на отправку SMS, ну и с саппортом, который если что позвонит :)

А будущее, повторюсь, за контейнерами типа LXC, когда в контейнере запускается не целиком почти виртуалка, со своими стартовыми сценариями, корневой ФС, и т д, а несколько бинарников.


Услугу VPS, имхо, лучше предоставлять на гипервизорах: и стабильнее, и лучше изоляция, и больше возможностей по кастомизации ядра и пр.

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

93. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 23-Мрт-10, 21:27 
>[оверквотинг удален]
>>>>годы, до первого серьезного хакера.
>>>
>>>Имхо, легкий веб-враппер для puppet, использующего в качестве стораджа для манифестов MySQL/Postgre
>>>удобнее.
>>
>>вы это серьезно? оно годится только для того, что бы сделать несколько
>>механических действий, не больше.
>
>Да, серьезно. А сложных действий ни девочке, ни клиенту, если сервер им
>не админится, не нужно.

И давайте разделять биллинг, подсчет клиентских денег, и средства администрирования серверов.
Ставить кучу лишнего ПО(которое идет с панелями) на хостинговый сервер, только что бы была искоробки доступна интеграция с биллингом, имхо, излишество.

Табы сейчас поддерживают все браузеры(и менеджерам не будет сложно заглянуть в соседний таб), а в веб-морду можно добавить и поле для комментария и, например, номера заказа/тикета, по которому сформируется страница ссылки на тракер техподдержки или номер заказа в биллинге. Это можно сделать за 5 минут на PHP :)

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

98. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 24-Мрт-10, 07:52 
>>администрируемые контейнеры по деньгам далеки от неадминистрируемым, а неадминистрируемые пока что так
>>же не приближаются к шаредным тарифам, что дает право на существование
>>и тех и тех и тех. выдавить что-то можно только ценой,
>>но цены у всех этих решений - разные.
>
>В Европе и США контейнеры уже дешевле, чем в РФ шаред-хостинг.

давайте цифрами, за 2-2,5-ть бакса покажите (http://ruweb.net/?page=price&plan=M100T1000B-RU)?

>Есть хостинги, где на VPS саппорт сделает для end-user'а достаточно много.

я и в россии такие знаю, не администрируемые ВПС-ки, где сделают достаточно много и не попросят денежку.

>Есть и администрируемые VPS, более дешевые, чем старшие тарифные планы на шареде
>Российских хостеров.

барыги есть везде. за 10-15 баксов покажите где есть (http://www.hosting.rbc.ru/ru/)?

>Смысла использовать шаред-хостинг нет, так как контейнеры позволяют получить тот же порядок
>плотности на физическом сервере, что и шаред-сервер, а требуют последующей работы
>с собой гораздо меньше.

ага, особенно шикарно если у них ограничена верхняя планка по заюзыванию проца, например на 500МГц, в результате, то что генерилось на шареде за 0,1 секунду, будет генерится 0,6 секунд - в лучшем случае.

Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

99. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 24-Мрт-10, 07:55 
>[оверквотинг удален]
>и ночью все-таки спать, а не дежурить, хотя и с мониторингом,
>настроенным на отправку SMS, ну и с саппортом, который если что
>позвонит :)
>
>А будущее, повторюсь, за контейнерами типа LXC, когда в контейнере запускается не
>целиком почти виртуалка, со своими стартовыми сценариями, корневой ФС, и т
>д, а несколько бинарников.
>
>Услугу VPS, имхо, лучше предоставлять на гипервизорах: и стабильнее, и лучше изоляция,
>и больше возможностей по кастомизации ядра и пр.

много слов и что имеем в результате? если контейнер кастрирован по МГц-ам, то он не соперник шареду, если контейнер не кастрирован по МГц-ам, то есть такая же проблема как и на шаредах по захавыванию всего ЦПУ, при всем при том, что ресурсов он все равно потребляет больше, и единственный плюс - это большая защищенность от др. юзеров на сервере.

Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

104. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 12:57 
>много слов и что имеем в результате? если контейнер кастрирован по МГц-ам,
>то он не соперник шареду,

Соперник. в той же OVZ cpulimits и cpuunits разные вещи, и оверселлить нужно умеренно.
В wikipedia, в "недостатках услуги VPS", написана банальная чушь, если Ваша мысль от туда.

> если контейнер не кастрирован по МГц-ам,

можно лимитировать сверху cpulimit'ом и ограничивать количество vcpu: пол-ядра современного четырехядерного CPU уже будет быстрее практически всегда, чем на шаред-хостинге одно ядро целиком иногда (редко у кого на шаред-сервере idle приближается к 100% :)) для воркера Apache для сайта end-user'а, а можно давать много cpuunit'ов. В итоге, если не ставить большой процент оверселла по cpu, контейнер всегда будет получать то, что у него в cpulimit, и работать стабильно!

>то есть такая же проблема как и на шаредах по захавыванию
>всего ЦПУ, при всем при том, что ресурсов он все равно
>потребляет больше, и единственный плюс - это большая защищенность от др.
>юзеров на сервере.

Нет, плюсы:

- более стабильное количество ресурсов по CPU(повторюсь, нужно просто не очень сильно оверселлить, скажем, коэффициент в полтора сделает невероятной, при десятках контейнеров, с точки зрения статистики, ситуацию нехватки CPU-тактов, и использовать и cpuunits, и cpulimit, и тогда контейнер всегда будет получать свои мегагерцы)

- Более большие возможности по кастомизации ПО внутри контейнера(в тех рамках, на сколько
это удобно хостеру, вплоть до полноценной VPS для каждого клиента, с любым ПО). Кстати, РУ-центр, третий по величине хостер РФ, использует модифицированные jails со своим Apache для каждого клиента именно по этой причине.

- Большая безопасность

Минус: в полтора-два раза меньшая плотность, чем на шареде, но это то зло, с которым можно жить, и, имхо, рабочее время тех людей, которые будут снимать нагрузки с шареда дороже, а так же нервы end-user'ов, которые могут получить более стабильную услугу.


Вот увидите, шаред скоро исчезнет, что мы уже и наблюдаем в Европе/США, некоторые хостеры больше вообще не предоставляют услугу шаред-хостинга. Через 5 лет, имхо, в "более продвинутых странах" его просто не останется, а у нас его будет уже очень мало.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

113. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 15:57 

>можно лимитировать сверху cpulimit'ом и ограничивать количество vcpu: пол-ядра современного четырехядерного CPU
>уже будет быстрее практически всегда, чем на шаред-хостинге одно ядро целиком
>иногда (редко у кого на шаред-сервере idle приближается к 100% :))
>для воркера Apache для сайта end-user'а, а можно давать много cpuunit'ов.
>В итоге, если не ставить большой процент оверселла по cpu, контейнер
>всегда будет получать то, что у него в cpulimit, и работать
>стабильно!

Имела ввиду оверсел по cpuunits(в итоге cpuunits и cpulimits можно разнести раза в три, то, что они считаются в разных единицах не проблема в реализации, если интересно, объясню почему), он не должен быть очень большим, свои мегагерцы, может быть в ряде случаев меньшие, чем cpulimit, контейнер получит всегда. cpulimit можно ставить достаточно большим, сравнимо большой вес других контейнеров по cpuunits не даст одному контейнеру хронически есть cpu на пределе своего cpulimit, даже если он будет очень большой, а, что, в общем-то, не нужно, пол-ядра, имхо, достаточно для быстрого рендеринга практически любой CMS, а с пол-ядром контейнер эти пол-ядра будет получать почти всегда, когда они на ноде есть, и, повторюсь, то, что в cpuunits он получит всегда.

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

119. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 24-Мрт-10, 16:58 
>Соперник. в той же OVZ cpulimits и cpuunits разные вещи, и оверселлить нужно умеренно.

а... вы о OVZ... ну да, там нормальной ограничаловки нет, из-за его мастерхостовцы выключают впс-ы с оргументацией: вы слишком много кушаете ЦПУ. да, это верх разумности, купить тачку, хоть и виртуальную, и не мочь заюзывать ее проц. как мне хочется.

>В wikipedia, в "недостатках услуги VPS", написана банальная чушь, если Ваша мысль от туда.

даже не читал, да и смотреть туда лень.

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

121. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 17:07 
>>Соперник. в той же OVZ cpulimits и cpuunits разные вещи, и оверселлить нужно умеренно.
>
>а... вы о OVZ... ну да, там нормальной ограничаловки нет, из-за его
>мастерхостовцы выключают впс-ы с оргументацией: вы слишком много кушаете ЦПУ. да,
>это верх разумности, купить тачку, хоть и виртуальную, и не мочь
>заюзывать ее проц. как мне хочется.

Скорее всего, дурь саппорта, ибо чушь и бред полная.

На OVZ/PVC нет жестких лимитов только по диску, только приоритеты через модифицированный cfq, которые работают не очень хорошо. Обычно решается разделением нод для разных групп тарифов. Если посадить на одну ноду VPS с большим числом ресурсов, и с малым, тяжелые заберет себе весь дисковый ввода-вывод, не оставив ничего легким.

Еще при DDoS могут быть проблемы с нехваткой сокетов и некоторых других ядерных ресурсов, если выдать контейнерам очень много ресурсов, но сервер, если просто порт у сервера не забивается, чувствует себя приемлимо.

Если Вы будете регулярно растаривать и затаривать тарболлы с миллионами файлов, или Вас будут постоянно страшно ддосить, Вас действительно отключат на OVZ/PVC.
Но контейнеры и не дают _абсолютной_изоляции, только ту, которая устроит 99% клиентов.

>>В wikipedia, в "недостатках услуги VPS", написана банальная чушь, если Ваша мысль от туда.
>
>даже не читал, да и смотреть туда лень.

И правильно.

Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору

125. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 24-Мрт-10, 17:30 
>>>Соперник. в той же OVZ cpulimits и cpuunits разные вещи, и оверселлить нужно умеренно.
>>
>>а... вы о OVZ... ну да, там нормальной ограничаловки нет, из-за его
>>мастерхостовцы выключают впс-ы с оргументацией: вы слишком много кушаете ЦПУ. да,
>>это верх разумности, купить тачку, хоть и виртуальную, и не мочь
>>заюзывать ее проц. как мне хочется.
>
>Скорее всего, дурь саппорта, ибо чушь и бред полная.

а у них это делают в меру часто, отключают, в смысле :) подробности только у мастрехостовцов, есть они тут, интересно?


>[оверквотинг удален]
>числом ресурсов, и с малым, тяжелые заберет себе весь дисковый ввода-вывод,
>не оставив ничего легким.
>
>Еще при DDoS могут быть проблемы с нехваткой сокетов и некоторых других
>ядерных ресурсов, если выдать контейнерам очень много ресурсов, но сервер, если
>просто порт у сервера не забивается, чувствует себя приемлимо.
>
>Если Вы будете регулярно растаривать и затаривать тарболлы с миллионами файлов, или
>Вас будут постоянно страшно ддосить, Вас действительно отключат на OVZ/PVC.
>Но контейнеры и не дают _абсолютной_изоляции, только ту, которая устроит 99% клиентов.

вот. а теперь скажите, из всего вышесказанного, при генерации сраницы, ну скажем на E5410, в 2-е секунды, сколько она будет генерироваться на ВПС-е, с тем же процом, например, раз уж мы тут упомянули мастерхост, на тарифе "доступный" с "CPU гарантировано, MHz 500" и на тарифе "Практичный" с "CPU гарантировано, MHz 800": http://masterhost.ru/service/hosting/vps/unix/
при использовании виртуализации: OVZ ?

Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

126. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 17:37 
>[оверквотинг удален]
>>>
>>>а... вы о OVZ... ну да, там нормальной ограничаловки нет, из-за его
>>>мастерхостовцы выключают впс-ы с оргументацией: вы слишком много кушаете ЦПУ. да,
>>>это верх разумности, купить тачку, хоть и виртуальную, и не мочь
>>>заюзывать ее проц. как мне хочется.
>>
>>Скорее всего, дурь саппорта, ибо чушь и бред полная.
>
>а у них это делают в меру часто, отключают, в смысле :)
>подробности только у мастрехостовцов, есть они тут, интересно?

За диск на OVZ/PVC отключают везде (что бы не пострадал сервис для остальных клиентов)
Опять же, это актуально только если контейнер позиционируется как VPS, а не как замена шаред-хостингу для _легких_ сайтов, где такая нагрузка практически исключена.

Для VPS стабильнее делать услугу на гипервизорах: ESX, Xen, KVM с внешней дисковой полочкой(обязательно! Иначе без живой миграции Вас саппорт будет возить оффлайн!), а контейнеры вытеснят именно шаред-хостинг.

>[оверквотинг удален]
>>
>>Если Вы будете регулярно растаривать и затаривать тарболлы с миллионами файлов, или
>>Вас будут постоянно страшно ддосить, Вас действительно отключат на OVZ/PVC.
>>Но контейнеры и не дают _абсолютной_изоляции, только ту, которая устроит 99% клиентов.
>вот. а теперь скажите, из всего вышесказанного, при генерации сраницы, ну скажем
>на E5410, в 2-е секунды, сколько она будет генерироваться на ВПС-е,
>с тем же процом, например, раз уж мы тут упомянули мастерхост,
>на тарифе "доступный" с "CPU гарантировано, MHz 500" и на тарифе
>"Практичный" с "CPU гарантировано, MHz 800": http://masterhost.ru/service/hosting/vps/unix/
>при использовании виртуализации: OVZ ?

При чем тут Мастерхост :)? у них, кстати, PVС, а не OVZ. Инсайдовой информацией о том, что у них сделано хорошо, а что плохо, я делиться тут не буду, но общее правило для OVZ/PVC хостинга где угодно в мире, в момент тормозов сделайте:

time ls /usr/lib | wc -l

Если большое время, процессорное время тут вообще ни при чем, это диск.

(Кстати, у МХ именно с этим, обычно, все достаточно пристойно)

И посмотрите UBC лимиты (если не используется slm), нет ли у Вас вылета по ресурсам?

Ответить | Правка | К родителю #125 | Наверх | Cообщить модератору

127. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 17:39 
Зы. эта тема начала занимать слишком много времени. Я свои мысли высказала, кому нужно, сделают выводы. Сейчас дисскусия идет по кругу.

Не гарантирую, что кому-нибудь еще отвечу в этой теме, извините, разве что завтра или через несколько дней.
Всем спасибо за интересный холивар, и... не используйте ftp, используйте хотя бы ftps :)))

Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

130. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 24-Мрт-10, 17:54 
>[оверквотинг удален]
>>>>это верх разумности, купить тачку, хоть и виртуальную, и не мочь
>>>>заюзывать ее проц. как мне хочется.
>>>
>>>Скорее всего, дурь саппорта, ибо чушь и бред полная.
>>
>>а у них это делают в меру часто, отключают, в смысле :)
>>подробности только у мастрехостовцов, есть они тут, интересно?
>
>За диск на OVZ/PVC отключают везде (что бы не пострадал сервис для
>остальных клиентов)

сказал же: ЦПУ, повторю еще раз: ЦПУ :) не диски, а ЦПУ.

>При чем тут Мастерхост :)? у них, кстати, PVС, а не OVZ.

ага, у них Virtuozzo, но колоссальной разницы нет.

>но общее правило для OVZ/PVC
>хостинга где угодно в мире, в момент тормозов сделайте:
>time ls /usr/lib | wc -l
>Если большое время, процессорное время тут вообще ни при чем, это диск.
>(Кстати, у МХ именно с этим, обычно, все достаточно пристойно)
>И посмотрите UBC лимиты (если не используется slm), нет ли у Вас
>вылета по ресурсам?

благодарю конечно за советы, но это я и так все хорошо знаю, не первый день живу :)

Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

142. "ovz limits (was: на базе vsftpd создан легковесный HTTP-сервер)"  +/
Сообщение от Michael Shigorinemail (ok), 29-Мрт-10, 16:53 
>>Соперник. в той же OVZ cpulimits и cpuunits разные вещи, и оверселлить нужно умеренно.
>а... вы о OVZ... ну да, там нормальной ограничаловки нет

Определите "нормальную".  Вообще-то в 2.6.18-ovz *весьма* недурственно сделано как раз ограничение CPU -- и по ядрам, и по попугаям, и ещё и скедулер двухслойный, чтоб контейнер с тыщей процессов не перетягивал двадцать по сто.

Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору

110. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от User294 (ok), 24-Мрт-10, 14:01 
>много слов и что имеем в результате? если контейнер кастрирован по МГц-ам,
>то он не соперник шареду,

Да, конечно, шаред - это просто такие общественные туалеты. Которые должны умереть. Даже на унылом ксакепе можно почитать про взломы сайтов случившиеся в том числе и потому что атакеру удалось присоседиться на ту же физическую машину что и целевой сайт. Скажем взломав дырявый сайт Васи Пупкина на том же хосте, etc. В итоге дыры, конечно, у Васи, но это не значит что вам заодно не достанется.

Алсо, если на шареде начать жрать много ресурсов, генерить много траффа, запросов и прочая - вас, извините, оттуда попросят пройти нафигЪ. Или ввинтят жутко невкусный тариф. Кроме того - там можно только то что там настроено. Какие-то свои сервисы - практически нельзя. Что-то хоть немного ресурсоемкое и постоянно висящее в памяти - нельзя. А настройки сервера и окружения - будете жрать "какие дали" а не "какие вам удобно". Выгибаясь под настройки так и сяк.

Кстати говоря, даже на кастрированном по МГц контейнере вообще ничто не мешает скажем настроить нжынксу, злостный кешинг всего и вся и прочая. И обслуживать ордень народа, отдавая в бОльшей части случаев статику (для чего никаких крутых МГц-ов вообще не надо). При этом время генерации == 0, кстати.

>если контейнер не кастрирован по МГц-ам, то есть такая же проблема как
>и на шаредах по захавыванию всего ЦПУ,

Контейнеризаторы достаточно вменяемо делят ресурсы. Могут скажем быть некие минимальные гарантии для вашего контейнера и вы тогда можете быть уверены что вам всегда дадут хотя-бы вот столько, а может быть и больше. Можете жрать это количество ресурсов хоть 24/7, всем как правило пофиг. На шареде вас с хорошей вероятностью попросят свалить или ввинтят совсем иной тариф.

>при всем при том, что ресурсов он все равно потребляет больше,
>и единственный плюс - это большая защищенность от др. юзеров на сервере.

А также возможность честно и предсказуемо жрать эти самые ресурсы без каких либо предъяв, конфигуряча все как удобно мне а не хостеру и так далее. На шаредах ресурсоемкие сайты, сайты которые посещает много народа или не дай боже, флудят запросами и т.п. или хотят держать в памяти постоянно некую сущность - вообще не велкам.Да и придется изгибаться так и сяк под конфигурацию "что дали", а не "то что мне удобно".

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

123. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 24-Мрт-10, 17:19 
>Алсо, если на шареде начать жрать много ресурсов, генерить много траффа, запросов
>и прочая - вас, извините, оттуда попросят пройти нафигЪ.

а вы хотели чудес? если клиент вырос, то совершенно очевидно, что ему предложат переехать на вдс, свой сервер или еще куда. или вы думаете что с 1млн. хитов в день вас будут держать на тарифе за 50руб?

>Кроме того - там можно только то что
>там настроено. Какие-то свои сервисы - практически нельзя. Что-то хоть немного
>ресурсоемкое и постоянно висящее в памяти - нельзя. А настройки сервера
>и окружения - будете жрать "какие дали" а не "какие вам
>удобно". Выгибаясь под настройки так и сяк.
>
>Кстати говоря, даже на кастрированном по МГц контейнере вообще ничто не мешает
>скажем настроить нжынксу, злостный кешинг всего и вся и прочая. И
>обслуживать ордень народа, отдавая в бОльшей части случаев статику (для чего
>никаких крутых МГц-ов вообще не надо). При этом время генерации ==

стыдно должно быть, такой большой и не понимаете зачем нужна одна услуга, а заем должна другая. а может быть прикидываетесь дурачком и вызываете на тролинг?

>0, кстати.
>>если контейнер не кастрирован по МГц-ам, то есть такая же проблема как
>>и на шаредах по захавыванию всего ЦПУ,
>
>Контейнеризаторы достаточно вменяемо делят ресурсы. Могут скажем быть некие минимальные гарантии для
>вашего контейнера и вы тогда можете быть уверены что вам всегда
>дадут хотя-бы вот столько, а может быть и больше. Можете жрать
>это количество ресурсов хоть 24/7, всем как правило пофиг. На шареде
>вас с хорошей вероятностью попросят свалить или ввинтят совсем иной тариф.

ага, читайте про мастерхост, постом выше.

Ответить | Правка | К родителю #110 | Наверх | Cообщить модератору

109. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 13:32 
>>>администрируемые контейнеры по деньгам далеки от неадминистрируемым, а неадминистрируемые пока что так
>>>же не приближаются к шаредным тарифам, что дает право на существование
>>>и тех и тех и тех. выдавить что-то можно только ценой,
>>>но цены у всех этих решений - разные.
>>
>>В Европе и США контейнеры уже дешевле, чем в РФ шаред-хостинг.
>
>давайте цифрами, за 2-2,5-ть бакса покажите (http://ruweb.net/?page=price&plan=M100T1000B-RU)?

за 5 пока нет, но есть у кейвеба, например, не сильно дороже (unmanaged, конечно)

>>Есть хостинги, где на VPS саппорт сделает для end-user'а достаточно много.
>
>я и в россии такие знаю, не администрируемые ВПС-ки, где сделают достаточно
>много и не попросят денежку.
>
>>Есть и администрируемые VPS, более дешевые, чем старшие тарифные планы на шареде
>>Российских хостеров.
>
>барыги есть везде. за 10-15 баксов покажите где есть (http://www.hosting.rbc.ru/ru/)?

Например, мы готовы предоставить ограниченный пакет администрирования за 600 рублей, сорри за рекламу :)

>>Смысла использовать шаред-хостинг нет, так как контейнеры позволяют получить тот же порядок
>>плотности на физическом сервере, что и шаред-сервер, а требуют последующей работы
>>с собой гораздо меньше.
>
>ага, особенно шикарно если у них ограничена верхняя планка по заюзыванию проца,
>например на 500МГц, в результате, то что генерилось на шареде за
>0,1 секунду, будет генерится 0,6 секунд - в лучшем случае.

см. мой пост 104. Это все от жадности хостера :)

Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

122. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 24-Мрт-10, 17:09 
>>давайте цифрами, за 2-2,5-ть бакса покажите (http://ruweb.net/?page=price&plan=M100T1000B-RU)?
>
>за 5 пока нет, но есть у кейвеба, например, не сильно дороже
>(unmanaged, конечно)

это не 5, а два тире два с половиной.

>>барыги есть везде. за 10-15 баксов покажите где есть (http://www.hosting.rbc.ru/ru/)?
>
>Например, мы готовы предоставить ограниченный пакет администрирования за 600 рублей, сорри за
>рекламу :)

600 руб только за услугу администрирования? без самого впс-а? и что в нее входит? можно подробнее (желательно ссылочкой)? и как бы 600 рубликов это уже 20-ть баксов, а таких тарифов на шареды нужно еще поискать...


>>ага, особенно шикарно если у них ограничена верхняя планка по заюзыванию проца,
>>например на 500МГц, в результате, то что генерилось на шареде за
>>0,1 секунду, будет генерится 0,6 секунд - в лучшем случае.
>
>см. мой пост 104. Это все от жадности хостера :)

т.е. вы хотите сказать что мои скрипты будут так же быстро выполнятся на впс-ках как и на шаредах? охо-хо...

Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

124. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 17:22 
>[оверквотинг удален]
>
>>>барыги есть везде. за 10-15 баксов покажите где есть (http://www.hosting.rbc.ru/ru/)?
>>
>>Например, мы готовы предоставить ограниченный пакет администрирования за 600 рублей, сорри за
>>рекламу :)
>
>600 руб только за услугу администрирования? без самого впс-а? и что в
>нее входит? можно подробнее (желательно ссылочкой)? и как бы 600 рубликов
>это уже 20-ть баксов, а таких тарифов на шареды нужно еще
>поискать...

600 рублей на нашей ноде, или на чужой. Разницы нет, так как мы продаем услуги по администрированию, а не занимаемся хостингом. _Сейчас_ на нашей ноде возможности размещаться больше нет, так как для нас это дополнительная услуга, мы в основном занимаемся серверами у других клиентов, но _должна_ появится через, ориентировочно, месяц.

И 600 рублей это достаточно _базовый_ набор (то есть, никаких CRM на заказ, или хитрой сборки Apache под редкие модули + лимит по количеству тикетов в месяц)

Нам, в общем-то, все равно, кому отдать свободные ресурсы, когда они есть (сейчас их нет, так как Zabbix, зараза, слишком много пишет итемов на диски), если можно получить дополнительного клиента :)

Нода в Европе.

Ссылка, это прямая реклама. Пишите на inbox@shaggy-cat.ru, если Вам действительно интересно :)


>>>ага, особенно шикарно если у них ограничена верхняя планка по заюзыванию проца,
>>>например на 500МГц, в результате, то что генерилось на шареде за
>>>0,1 секунду, будет генерится 0,6 секунд - в лучшем случае.
>>
>>см. мой пост 104. Это все от жадности хостера :)
>
>т.е. вы хотите сказать что мои скрипты будут так же быстро выполнятся
>на впс-ках как и на шаредах? охо-хо...

Да, будут выполнятся быстрее, и быстрее всегда, в отличае от шареда. Как говорят на ЛОР, добро пожаловать в реальный мир :)

Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

128. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 24-Мрт-10, 17:45 
>[оверквотинг удален]
>заказ, или хитрой сборки Apache под редкие модули + лимит по
>количеству тикетов в месяц)
>
>Нам, в общем-то, все равно, кому отдать свободные ресурсы, когда они есть
>(сейчас их нет, так как Zabbix, зараза, слишком много пишет итемов
>на диски), если можно получить дополнительного клиента :)
>
>Нода в Европе.
>
>Ссылка, это прямая реклама. Пишите на inbox@shaggy-cat.ru, если Вам действительно интересно :)

ну вот, это только одно администрирование, а к этому еще впс, по самому минимум 300 рубликов, и того 30 баксов за администрируемый впс, когда верхняя планка шареда, как мы видели выше, в 2-3-и раза дешевле.
нет, мне не надо администрирование, мы сами с усами :) в этом слуае ссылка не является рекламой :)

>>т.е. вы хотите сказать что мои скрипты будут так же быстро выполнятся
>>на впс-ках как и на шаредах? охо-хо...
>
>Да, будут выполнятся быстрее, и быстрее всегда, в отличае от шареда. Как
>говорят на ЛОР, добро пожаловать в реальный мир :)

вот уж не знаю где вы набрались таких сведений, но мы предоставляем и ВПС и шаред и сервера и я вам скажу, что ВПС-ки с какими либо шаредами можно сравнивать когда планка проца начинается от 1000-1200МГц, в этом случае тормознее будет ну раза в два, а если серьезная нагрузка, то разиков в шесть (да у нас есть шареды под большие нагрузки), все что ниже 1000МГц по производительности с шаредом даже рядом не валялось.

Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

129. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 17:50 
Выше я написала, что больше на эту тему нет времени. Это последний ответ в ней, извините.

>>Ссылка, это прямая реклама. Пишите на inbox@shaggy-cat.ru, если Вам действительно интересно :)
>
>ну вот, это только одно администрирование, а к этому еще впс, по
>самому минимум 300 рубликов, и того 30 баксов за администрируемый впс,
>когда верхняя планка шареда, как мы видели выше, в 2-3-и раза
>дешевле.
>нет, мне не надо администрирование, мы сами с усами :) в этом
>слуае ссылка не является рекламой :)

И все же, я не рискну нарушать правила, Вы не администратор форума, у меня есть права модератора уже несколько месяцев, и я бы такое сообщение удалила.

>[оверквотинг удален]
>>Да, будут выполнятся быстрее, и быстрее всегда, в отличае от шареда. Как
>>говорят на ЛОР, добро пожаловать в реальный мир :)
>
>вот уж не знаю где вы набрались таких сведений, но мы предоставляем
>и ВПС и шаред и сервера и я вам скажу, что
>ВПС-ки с какими либо шаредами можно сравнивать когда планка проца начинается
>от 1000-1200МГц, в этом случае тормознее будет ну раза в два,
>а если серьезная нагрузка, то разиков в шесть (да у нас
>есть шареды под большие нагрузки), все что ниже 1000МГц по производительности
>с шаредом даже рядом не валялось.

Смотрите выше, что я написала про половину ядра :) cpulimit можно выставить так, что будет и больше 1000Mhz(особенно на топовых CPU), ничего тормознее не будет, а стабильность услуге даст не очень оверселлингово выставленный cpuunits, и порубленный vcpus, или у Вас шаред недогруженный.

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

131. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 24-Мрт-10, 18:10 
>[оверквотинг удален]
>>ВПС-ки с какими либо шаредами можно сравнивать когда планка проца начинается
>>от 1000-1200МГц, в этом случае тормознее будет ну раза в два,
>>а если серьезная нагрузка, то разиков в шесть (да у нас
>>есть шареды под большие нагрузки), все что ниже 1000МГц по производительности
>>с шаредом даже рядом не валялось.
>
>Смотрите выше, что я написала про половину ядра :) cpulimit можно выставить
>так, что будет и больше 1000Mhz(особенно на топовых CPU), ничего тормознее
>не будет, а стабильность услуге даст не очень оверселлингово выставленный cpuunits,
>и порубленный vcpus, или у Вас шаред недогруженный.

ну от чего ушли, к тому и пришли. а давайте, раз тормознее не будет, вместо того что бы делать на сервере шаред и размещать там 100 клиентов, сделаем 10-ок ВПС-ов, и на них разместим по 100 клиентов, а что? ВПС-ы же не тормознее :)
шаред нагружается до 70% в пиках, 75% - максимум.

Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору

132. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 18:18 
>ну от чего ушли, к тому и пришли. а давайте, раз тормознее
>не будет, вместо того что бы делать на сервере шаред и
>размещать там 100 клиентов, сделаем 10-ок ВПС-ов, и на них разместим
>по 100 клиентов, а что? ВПС-ы же не тормознее :)
>шаред нагружается до 70% в пиках, 75% - максимум.

Все, сорри, этот ответ все-таки точно последний, ответила так как Вы все-таки не поняли мою мысль: не 10 VPS-ов, а 100, с большим cpulimit'ом(дающим хорошо разогнаться скриптам), и одним-максимум двумя ядрами, доступными для контейнера(это замена дешевому шареду, а не VPS для посещаемых сайтов, и много воркеров Apache тут не нужны), и адекватно, с оверселлом максимум 1,7, выставленным cpuunits для стабильности услуги, и не позволения нескольким контейнерам хронически есть ресурсы возле своего cpulimit.
Для особенно наглых можно уменьшать cpuunits.

И, главное, никаких root-доступов в контейнер для клиентов.

Попробуйте :) Все будет просто летать, и именно это и может заменить шаред-хостинг.


Ответить | Правка | К родителю #131 | Наверх | Cообщить модератору

133. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 24-Мрт-10, 18:58 
>[оверквотинг удален]
>замена дешевому шареду, а не VPS для посещаемых сайтов, и много
>воркеров Apache тут не нужны), и адекватно, с оверселлом максимум 1,7,
>выставленным cpuunits для стабильности услуги, и не позволения нескольким контейнерам хронически
>есть ресурсы возле своего cpulimit.
>Для особенно наглых можно уменьшать cpuunits.
>
>И, главное, никаких root-доступов в контейнер для клиентов.
>
>Попробуйте :) Все будет просто летать, и именно это и может заменить
>шаред-хостинг.

упс, вот этой мысли действительно не понял и говорили с вами о разном...

Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору

100. "На базе vsftpd создан легковесный HTTP-сервер"  –1 +/
Сообщение от аноним (?), 24-Мрт-10, 08:02 
кошка, извиняй, мне тут писать не дают то, что думаю :(, говорят зарегистрируйся... в кратце: ты не права во всех пунктах :)
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

105. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 12:59 
>кошка, извиняй, мне тут писать не дают то, что думаю :(, говорят
>зарегистрируйся... в кратце: ты не права во всех пунктах :)

Только насчет ISPmanager. Нельзя делать утверждения, со слов других людей, не на основе своего опыта или документации, будет мне хорошим уроком :)

Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

47. "На базе vsftpd создан легковесный HTTP-сервер"  –2 +/
Сообщение от Аноним (-), 21-Мрт-10, 19:10 
>50% сетевых железок ДО СИХ ПОР не имеют ssh, а если и
>имеют, то процессор этих устройств при работе по ssh ставит раком
>всю железку. Ваш пример про telnet неудачен.

Это проблема производителей железок, в нормальных железках он практически везде есть.


>Конечно, если мне надо раз в день заливать что-то на сервак, я
>настрою там sftp или scp, если надо отдавать сотню гиг в
>день - сделаю http, но если нужно активно заливать/сливать данные большому
>числу клиентов ftp заменить нечем.

Вот что-то не могу такой задачи придумать, делать файлопомойку на весь инет? Если локально то уж всяко smb под это лучше заточен, если просто раздавать то лучше варианта чем http придумать сложно. А так что б и заливать и сливать... ну да в сети домашнего провайдера есть такие типа сервачки раздающие кучу ворованного проприетарного булщита, фильмов, музыки и тд, и имеющие папочку upload для входящего файла. Только вот я лично сомневаюсь в необходимости подобных серверов. Более того уже недавно стали впролне реальные сроки давать за раздачу перацкого контента. Файлообменники для клиентов у меня изначально по типу рапидшары сделаны, и клиентам гораздо проще нажать одну кнопку, чем разбираться почему из его заНАТовой сети не работает долбаный ftp.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

66. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от аноним (?), 22-Мрт-10, 14:57 
>Вот что-то не могу такой задачи придумать...

хостинг.

Ответить | Правка | Наверх | Cообщить модератору

68. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от JaNetemail (??), 22-Мрт-10, 16:21 

>
>Вот что-то не могу такой задачи придумать, делать файлопомойку на весь инет?

Позволю себе внести свои 5ть копеек:
Условия:
Типография, сдача материалов для печати.
Условия сдачи:
- файлы сдаются заказчиком;
- файлы проверяются приемщиком;
- выводится лог, доступный для заказчика - изменения-дополнения (ошибки в файле);
- заказчик перезаливает файлы.

Ограничения: файлы(папки) заказчиком не могут быть удалены, не могут быть перезалиты взамен существующих (поверх).

Предложите сходу, как реализовать "защищенный и безопасный" сервер под http, используя любой софт, на любой ОС с 0.00р стоимостью вложения. (без затрат на оборудование).

З.Ы. Споры о "руках" и "умельцах" опустим. Средний админ, со средними навыками. Аутсорт не рассматриваем.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

80. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 23-Мрт-10, 10:59 
>[оверквотинг удален]
>- заказчик перезаливает файлы.
>
>Ограничения: файлы(папки) заказчиком не могут быть удалены, не могут быть перезалиты взамен
>существующих (поверх).
>
>Предложите сходу, как реализовать "защищенный и безопасный" сервер под http, используя любой
>софт, на любой ОС с 0.00р стоимостью вложения. (без затрат на
>оборудование).
>З.Ы. Споры о "руках" и "умельцах" опустим. Средний админ, со средними навыками.
>Аутсорт не рассматриваем.

Этот "Средний админ" может поставить LAMP?

http://www.google.ru/search?hl=ru&lr=&newwindow=1&client=fir...

+ запуск по крону chown не на директорию, а на файлы. Можно и по inotify :)

>Ограничения: файлы(папки) заказчиком не могут быть удалены, не могут быть перезалиты взамен
>существующих (поверх).

Proftpd уже поддерживает scp, + см. вариант выше.

Ответить | Правка | Наверх | Cообщить модератору

89. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от nuclightemail (ok), 23-Мрт-10, 20:10 
>Этот "Средний админ" может поставить LAMP?
>
>http://www.google.ru/search?hl=ru&lr=&newwindow=1&client=fir...
>
>+ запуск по крону chown не на директорию, а на файлы. Можно
>и по inotify :)

И чем это проще банального ftp-сервера?

>>Ограничения: файлы(папки) заказчиком не могут быть удалены, не могут быть перезалиты взамен
>>существующих (поверх).
>
>Proftpd уже поддерживает scp, + см. вариант выше.

Опять-таки, Proftpd - это ftp-сервер.

Ответить | Правка | Наверх | Cообщить модератору

92. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 23-Мрт-10, 20:59 
>>Этот "Средний админ" может поставить LAMP?
>>
>>http://www.google.ru/search?hl=ru&lr=&newwindow=1&client=fir...
>>
>>+ запуск по крону chown не на директорию, а на файлы. Можно
>>и по inotify :)
>
>И чем это проще банального ftp-сервера?

Это безопаснее :) Ваш типовой админ никогда не почешется, что бы реализовать схему безопасной, а тут схема изначально безопасна.


>>>Ограничения: файлы(папки) заказчиком не могут быть удалены, не могут быть перезалиты взамен
>>>существующих (поверх).
>>
>>Proftpd уже поддерживает scp, + см. вариант выше.
>
>Опять-таки, Proftpd - это ftp-сервер.

Уже не совсем :) ftp, как протокол, безнадежно устарел, и прямо сейчас уже умирает.

Ответить | Правка | Наверх | Cообщить модератору

103. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от JaNetemail (??), 24-Мрт-10, 09:37 
>>>+ запуск по крону chown не на директорию, а на файлы. Можно
>>>и по inotify :)
>>
>>И чем это проще банального ftp-сервера?
>
>Это безопаснее :) Ваш типовой админ никогда не почешется, что бы реализовать
>схему безопасной, а тут схема изначально безопасна.

Не соглашусь. Самый безопасный сервер - отключенный от сети и без клавы-мыши.
Чем больше закрученных гаек "безопасности" - тем большее проблем для пользователей. Должна быть золотая середина. А коль перед админом стоит конкретная задача - то от него требуют реализации данного, а не его "почесываний".

Банальный Ftp - это корректно настроенный firewall, ftp-server (в chroot) и грамотно розданные права юзерам (локальным). Для виртуальных - добавляем еще настройку mysql.

Вы же предлагаете открыть apache с php наружу и ежедневно мониторить дырки, которые в нем находят?

Ответить | Правка | Наверх | Cообщить модератору

108. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 13:11 

>Банальный Ftp - это корректно настроенный firewall, ftp-server (в chroot) и грамотно
>розданные права юзерам (локальным). Для виртуальных - добавляем еще настройку mysql.

"Банальный"? Наверное, имеется ввиду "безопасный"? Опечатка?
Безопасный ftp прежде всего ftps, но остальные костыли, вроде раздельных потоков для команд и данных никуда не денутся.

>Вы же предлагаете открыть apache с php наружу и ежедневно мониторить дырки,
>которые в нем находят?

Сейчас эпоха, когда наиболее уязвимы Windows-станции конечных клиентов. Риски для самого дырявого ПО на стороне сервера в несколько раз меньше.
Ваш "защищенный ftp" сольет в ботнет пароли, который зальет на этот ftp всякий мусор (хотя и не перезапишет уже имеющиеся файлы), который могут заинтересованно запустить сотрудники типографии.

Ответить | Правка | Наверх | Cообщить модератору

111. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от JaNetemail (??), 24-Мрт-10, 14:08 
>
>>Банальный Ftp - это корректно настроенный firewall, ftp-server (в chroot) и грамотно
>>розданные права юзерам (локальным). Для виртуальных - добавляем еще настройку mysql.
>
>"Банальный"? Наверное, имеется ввиду "безопасный"? Опечатка?
>Безопасный ftp прежде всего ftps, но остальные костыли, вроде раздельных потоков для
>команд и данных никуда не денутся.

Именно банальный. Безопасность - понятие относительное. То, что защищено одним человеком, может быть рано или поздно быть сломано другим. Не будет предаваться софистике.

>
>>Вы же предлагаете открыть apache с php наружу и ежедневно мониторить дырки,
>>которые в нем находят?
>
>Сейчас эпоха, когда наиболее уязвимы Windows-станции конечных клиентов. Риски для самого >дырявого ПО на стороне сервера в несколько раз меньше.
>Ваш "защищенный ftp" сольет в ботнет пароли, который зальет на этот ftp
>всякий мусор (хотя и не перезапишет уже имеющиеся файлы), который могут
>заинтересованно запустить сотрудники типографии.

Хорошо, клиент поймал вирь (кейлоггер) и слил в инет свой логин-пароль.
Дальше что? Есть ежедневные логи как и уведомления на е-мейл админу (парсингом текущего залитого лога). Присечь данную проблему - дело нескольких минут, как и сменить юзеру пароль. Что неоднократно и делалось. Список "уплывших" логинов увидим по тому же логу.

По-моему, мы не о том говорим. Перечитайте, уважаемая, требования к ПО и предложите свой рабочий вариант.

Ответить | Правка | Наверх | Cообщить модератору

114. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 16:06 

>Именно банальный. Безопасность - понятие относительное. То, что защищено одним человеком, может
>быть рано или поздно быть сломано другим. Не будет предаваться софистике.

Конечно может. Если Вас (или нас) еще не взломали, это значит, что это никому не было нужно серьезно :)

Но нельзя содержать системы, которые ломаются в автоматическом режиме, червями, что актуально в случае реализации ftp без ftps, это ужас, а не решение!

>Хорошо, клиент поймал вирь (кейлоггер) и слил в инет свой логин-пароль.
>Дальше что? Есть ежедневные логи как и уведомления на е-мейл админу (парсингом
>текущего залитого лога). Присечь данную проблему - дело нескольких минут, как
>и сменить юзеру пароль. Что неоднократно и делалось. Список "уплывших" логинов
>увидим по тому же логу.

В случае с ftp без ftps эти ситуации регулярная банальность, о какой безопасности можно говорить?? в случае других же решений, sftp, HTTP(s), webdav, случаи регулярного автоматизированного взлома ботами будут невероятны.

О какой вообще безопасности может быть речь?? В чем преимущество того, что файл не может быть перезаписан, если кто угодно может залить на ftp в каком угодно количестве гадости, в том числе пристойно выглядящей?

>По-моему, мы не о том говорим. Перечитайте, уважаемая, требования к ПО и
>предложите свой рабочий вариант.

Я уже предложила. Он не будет подвержен _регулярным_ и _неизбежным_ автоматическим взломам со стороны ботнет сети. Защита же файлов от перезаписи, это вторично, и chown решает.

Вариант же с ftp доступом безнадежно устарел, и не замечает в корне изменившегося окружения: миллионых ботнетов во внешнем мире, и того, что клиенту, заливающему файлы, больше нельзя доверять в принципе.

И вообще, web-файл менеджеров понаписали просто кучу.

Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

117. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от JaNetemail (??), 24-Мрт-10, 16:38 
>[оверквотинг удален]
>
>>Хорошо, клиент поймал вирь (кейлоггер) и слил в инет свой логин-пароль.
>>Дальше что? Есть ежедневные логи как и уведомления на е-мейл админу (парсингом
>>текущего залитого лога). Присечь данную проблему - дело нескольких минут, как
>>и сменить юзеру пароль. Что неоднократно и делалось. Список "уплывших" логинов
>>увидим по тому же логу.
>
>В случае с ftp без ftps эти ситуации регулярная банальность, о какой
>безопасности можно говорить?? в случае других же решений, sftp, HTTP(s), webdav,
>случаи регулярного автоматизированного взлома ботами будут невероятны.

Хочу заметить, лишь при использовании _простых_ паролей. А пароль порядка 10 символов, разные буквы, регистр и знаки - ботами не ломаем. Тем более с тайм-аутом неудачных попыток с одного ip (это если дальше безопасность прикручивать). Вариант - вообще разрешить доступ к избранным логинам из избранных подсетей. А в обычном режиме, без маразма СБ, такое и не нужно.

>[оверквотинг удален]
>>По-моему, мы не о том говорим. Перечитайте, уважаемая, требования к ПО и
>>предложите свой рабочий вариант.
>
>Я уже предложила. Он не будет подвержен _регулярным_ и _неизбежным_ автоматическим взломам
>со стороны ботнет сети. Защита же файлов от перезаписи, это вторично,
>и chown решает.
>
>Вариант же с ftp доступом безнадежно устарел, и не замечает в корне
>изменившегося окружения: миллионых ботнетов во внешнем мире, и того, что клиенту,
>заливающему файлы, больше нельзя доверять в принципе.

Можно и даже нужно - это заказчик. НО! Аккуратно) Запрещаем ненужные файлы к заливке, ограничиваем команды. Делов-то) Это уже зависит от гибкости ftp сервера. А это уж каждый выбирает то, что ему больше по душе: vsftpd, proftpd или другие.
Да нет у меня автоматических взломов. Попытки стука есть, но взломов нет. Могу дать ip, поломайте)

>
>И вообще, web-файл менеджеров понаписали просто кучу.

Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

120. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 17:02 
>>В случае с ftp без ftps эти ситуации регулярная банальность, о какой
>>безопасности можно говорить?? в случае других же решений, sftp, HTTP(s), webdav,
>>случаи регулярного автоматизированного взлома ботами будут невероятны.
>
>Хочу заметить, лишь при использовании _простых_ паролей. А пароль порядка 10 символов,
>разные буквы, регистр и знаки - ботами не ломаем. Тем более
>с тайм-аутом неудачных попыток с одного ip (это если дальше безопасность
>прикручивать). Вариант - вообще разрешить доступ к избранным логинам из избранных
>подсетей. А в обычном режиме, без маразма СБ, такое и не
>нужно.

Замечу в свою очередь, что без шифрования, с plain text паролями, при наличии трояна у клиента, длина пароля и его сложность значения не имеет.
Он просто будет подслушан трояном :)

белые списки IP-адресов же ничего не решают, проверено: боты начинают заливать контент с того IP-адреса, у того бота, где эти IP-адреса были подслушаны.

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

136. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от nuclightemail (ok), 25-Мрт-10, 19:59 
>[оверквотинг удален]
>>>
>>>http://www.google.ru/search?hl=ru&lr=&newwindow=1&client=fir...
>>>
>>>+ запуск по крону chown не на директорию, а на файлы. Можно
>>>и по inotify :)
>>
>>И чем это проще банального ftp-сервера?
>
>Это безопаснее :) Ваш типовой админ никогда не почешется, что бы реализовать
>схему безопасной, а тут схема изначально безопасна.

Безопаснее?! Вы шутите. Схема с меньшим числом компонентов, как правило, будет не только проще, но и надежнее и безопаснее. Вы же предлагаете один компонент, vsftpd, заменить на ЧЕТЫРЕ - апач, интерпретатор PHP, приложение на PHP, самописные костыли админа в кроне и пр. (кто сказал, что он тут не наляпает?). Наглядная иллюстрация: идёте, скажем, на Секунию, и считаете количество дырок за историю продукта - вот у vsftpd только одна, а у одного лишь интерпретатора PHP было более 300 (http://secunia.com/advisories/vendor/24/ и просуммируйте).

>>>>Ограничения: файлы(папки) заказчиком не могут быть удалены, не могут быть перезалиты взамен
>>>>существующих (поверх).
>>>
>>>Proftpd уже поддерживает scp, + см. вариант выше.
>>
>>Опять-таки, Proftpd - это ftp-сервер.
>
>Уже не совсем :) ftp, как протокол, безнадежно устарел, и прямо сейчас
>уже умирает.

Вам так только кажется. И даже если в какой-то сфере он уходит, совершенно не повод выкидывать его из остальных. Особенно при предложенной замене на веб-решение с жутко кривым дизайном и таким количеством дыр в реализациях. Сравнение будет в пользу FTP даже с учетом всех его исторических проблем - главные из которых, кстати, говоря, это использование символов Telnet "Interrupt Process" и Telnet "Synch" и неуказание кодировок (что, впрочем, уже давно лечится поддержкой UTF-8 по RFC 2640) плюс отсутствие стандарта на формат листинга каталога - но вовсе не поносимые тут вторичные коннекты. Их любой приличный NAT давно умеет, не говоря уже о том, что "проблема дизайна" здесь вопрос философский - IPv6 никакого NAT не предусматривает, считая именно его проблемой дизайна, а не требование свободного connectivity у протоколов.

Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

140. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от JaNetemail (??), 26-Мрт-10, 13:08 
>Безопаснее?! Вы шутите. Схема с меньшим числом компонентов, как правило, будет не
>только проще, но и надежнее и безопаснее. Вы же предлагаете один
>компонент, vsftpd, заменить на ЧЕТЫРЕ - апач, интерпретатор PHP, приложение на
>PHP, самописные костыли админа в кроне и пр. (кто сказал, что
>он тут не наляпает?). Наглядная иллюстрация: идёте, скажем, на Секунию, и
>считаете количество дырок за историю продукта - вот у vsftpd только
>одна, а у одного лишь интерпретатора PHP было более 300 (http://secunia.com/advisories/vendor/24/
>и просуммируйте).

Именно так уважаемая и предлагает) Главное лишь - найти заказчика, и она такооооой проект реализует (с) Уж простите за сарказм)

>[оверквотинг удален]
>на веб-решение с жутко кривым дизайном и таким количеством дыр в
>реализациях. Сравнение будет в пользу FTP даже с учетом всех его
>исторических проблем - главные из которых, кстати, говоря, это использование символов
>Telnet "Interrupt Process" и Telnet "Synch" и неуказание кодировок (что, впрочем,
>уже давно лечится поддержкой UTF-8 по RFC 2640) плюс отсутствие стандарта
>на формат листинга каталога - но вовсе не поносимые тут вторичные
>коннекты. Их любой приличный NAT давно умеет, не говоря уже о
>том, что "проблема дизайна" здесь вопрос философский - IPv6 никакого NAT
>не предусматривает, считая именно его проблемой дизайна, а не требование свободного
>connectivity у протоколов.

Кстати, коль разработчик не дописал кусок кода (в vsftpd), отвечающий за кодировку то всегда найдется _русский_программер_ которому это не будет давать жить спокойно, и он допишет сам. Что и было довольно не плохо сделано в русском не официальном зеркале vsftpd.

Если уважаемую беспокоит не-секурность канала передачи данных, то пожалуйста, всегда можно прикрутить ssl, ключи под каждого клиента, список ip с которых разрешен доступ для данного конкретного клиента и многое-многое другое. Было бы желание.

Ответить | Правка | Наверх | Cообщить модератору

102. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от JaNetemail (??), 24-Мрт-10, 09:29 
>
>Этот "Средний админ" может поставить LAMP?

это вы имеете ввиду - LAMP platform (Linux, Apache, MySQL, and PHP) ?
А зачем "среднему админу" сносить хорошо настроенную FreeBSD?
Отталкиваемся от уже установленной системы - интересует _реально_ работающий проект.
Сборки, список пакетов, портов - в студию.

>
>http://www.google.ru/search?hl=ru&lr=&newwindow=1&client=fir...

Ничего из выше-приведенного по ссылке не подходит для решения задачи. Пермишенсы через группы - не будут работать ибо, как я писал выше, клиенту нужно заливать файлы, но не удалять их. И не перезаписывать их. Обратите на это внимание.

Платные продукты - не предлагаем, таково было изначальное условие.

Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

107. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 13:06 
>>
>>Этот "Средний админ" может поставить LAMP?
>
>это вы имеете ввиду - LAMP platform (Linux, Apache, MySQL, and PHP)
>?
>А зачем "среднему админу" сносить хорошо настроенную FreeBSD?

FAMP тоже подразумевался.


>Отталкиваемся от уже установленной системы - интересует _реально_ работающий проект.
>Сборки, список пакетов, портов - в студию.

Таких заказов у нас не было. Найдете нам под эту задачу клиента, я сделаю, и предоставлю Вам спецификации :)
Но почему-то я не думаю, что файловый веб-менеджер будет очень сложной задачей.

>>http://www.google.ru/search?hl=ru&lr=&newwindow=1&client=fir...
>
>Ничего из выше-приведенного по ссылке не подходит для решения задачи. Пермишенсы через
>группы - не будут работать ибо, как я писал выше, клиенту
>нужно заливать файлы, но не удалять их. И не перезаписывать их.
>Обратите на это внимание.

На файлы будут менятся владелец так, что он их более не сможет удалить. Скрипт в cron для этого напишет, имхо, даже начинающий админ :) Процесс веб-файл менеджера можно, например, запускать через (fast)cgi, что бы и скрипт работал под юзером.

Ответить | Правка | Наверх | Cообщить модератору

112. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от JaNetemail (??), 24-Мрт-10, 14:21 
>>>
>>>Этот "Средний админ" может поставить LAMP?
>>
>>это вы имеете ввиду - LAMP platform (Linux, Apache, MySQL, and PHP)
>>?
>>А зачем "среднему админу" сносить хорошо настроенную FreeBSD?
>
>FAMP тоже подразумевался.

Так стоит, работает с vsftp. Зачем что-либо менять? Мы как раз тут обсуждаем плюсы и минусы данного проекта.
>
>
>>Отталкиваемся от уже установленной системы - интересует _реально_ работающий проект.
>>Сборки, список пакетов, портов - в студию.
>
>Таких заказов у нас не было. Найдете нам под эту задачу клиента,
>я сделаю, и предоставлю Вам спецификации :)
>Но почему-то я не думаю, что файловый веб-менеджер будет очень сложной задачей.

Берите любую типографию и предлагайте. Желтые страницы Вам в помощь) Вы опять забываете, что основная задача проекта - нулевые затраты.
Подобных проектов я не знаю) Поэтому глупо и предлагать свое - "вы нам задачу поставьте, цену согласуйте, а мы напишем все" . А из уже реализованных - есть разработки Кодак, Creo Synapse InSite и др. которые стоят хороших денег. Очень хороших.


>[оверквотинг удален]
>>
>>Ничего из выше-приведенного по ссылке не подходит для решения задачи. Пермишенсы через
>>группы - не будут работать ибо, как я писал выше, клиенту
>>нужно заливать файлы, но не удалять их. И не перезаписывать их.
>>Обратите на это внимание.
>
>На файлы будут менятся владелец так, что он их более не сможет
>удалить. Скрипт в cron для этого напишет, имхо, даже начинающий админ
>:) Процесс веб-файл менеджера можно, например, запускать через (fast)cgi, что бы
>и скрипт работал под юзером.

А не костыль ли это - парсить скриптом (прогой) раз в минуту все юзерские директории, все юзерские каталоги, на каждый файл выставляя свой Chmod? Берем 100 активных юзеров, в сутки сдается порядка 10-15 изданий. На каждое издание - своя директория, в которой несколько подкаталогов, в которых файлов (зависит от издания) от 10 до 400. Вариант отпадает, можем не успеть, ибо юзер уже начал перезаливать файл. Еще предложения?

Ответить | Правка | Наверх | Cообщить модератору

115. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от sHaggY_caT (ok), 24-Мрт-10, 16:12 
>[оверквотинг удален]
>>>>Этот "Средний админ" может поставить LAMP?
>>>
>>>это вы имеете ввиду - LAMP platform (Linux, Apache, MySQL, and PHP)
>>>?
>>>А зачем "среднему админу" сносить хорошо настроенную FreeBSD?
>>
>>FAMP тоже подразумевался.
>
>Так стоит, работает с vsftp. Зачем что-либо менять? Мы как раз тут
>обсуждаем плюсы и минусы данного проекта.

См. ответ выше.

>А не костыль ли это - парсить скриптом (прогой) раз в минуту
>все юзерские директории, все юзерские каталоги, на каждый файл выставляя свой
>Chmod? Берем 100 активных юзеров, в сутки сдается порядка 10-15 изданий.
>На каждое издание - своя директория, в которой несколько подкаталогов, в
>которых файлов (зависит от издания) от 10 до 400. Вариант отпадает,
>можем не успеть, ибо юзер уже начал перезаливать файл. Еще предложения?

Не обязательно чекать все файлы(можно вообще разделить на поддиректории по часам или минутам, решений можно придумать кучу), да и inotify решает.

А если пользователь через минуту таки перезапишет файл, так ли это плохо? Может быть, куча троянов на ftp, даже не перезаписавших легитимные файлы, это еще хуже?

Почему тут все уверены, что заведомо дырявое решение (ftp без ftps), имеющее проблемы дизайна (два потока, проблемы с NAT) не является заведомо кривым самим по себе, а возможность ботам писать трояны на ftp не делает не актуальной всю концепцию безопасности (невозможность перезаписать файл - стоит ли плакать по волосам, если отрубили голову?)

Ответить | Правка | Наверх | Cообщить модератору

118. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от JaNetemail (??), 24-Мрт-10, 16:54 
>[оверквотинг удален]
>>>>это вы имеете ввиду - LAMP platform (Linux, Apache, MySQL, and PHP)
>>>>?
>>>>А зачем "среднему админу" сносить хорошо настроенную FreeBSD?
>>>
>>>FAMP тоже подразумевался.
>>
>>Так стоит, работает с vsftp. Зачем что-либо менять? Мы как раз тут
>>обсуждаем плюсы и минусы данного проекта.
>
>См. ответ выше.

Не аргументально. Вижу лишь слова - он старый. Проблемы с натом? ip - в список доверенных. Для единичного хоста ведь сможем прописать правило? Качаем не много - поточно? А зачем нам качать в потоке _единственный_ файл? Где взять его копию? 1 файл - 1 поток. Достаточно. Это Вам не торенты, которые скоро все позакрывают. Или Вы качаете в потоках с рапиды - ифолдера?

>
>>А не костыль ли это - парсить скриптом (прогой) раз в минуту
>>все юзерские директории, все юзерские каталоги, на каждый файл выставляя свой
>>Chmod? Берем 100 активных юзеров, в сутки сдается порядка 10-15 изданий.
>>На каждое издание - своя директория, в которой несколько подкаталогов, в
>>которых файлов (зависит от издания) от 10 до 400. Вариант отпадает,
>>можем не успеть, ибо юзер уже начал перезаливать файл. Еще предложения?
>
>Не обязательно чекать все файлы(можно вообще разделить на поддиректории по часам или
>минутам, решений можно придумать кучу), да и inotify решает.

При больших объемах инфы данное решение не актуально. Не хватит времени на обработку, я уже писал выше.

>
>А если пользователь через минуту таки перезапишет файл, так ли это плохо?

Типография. Заказ на печать 1.000.000 экз. 200штук файлов. Файлы сдаются на FTP, просматриваются отделом допечатной подготовки, подтверждаются актом об принятии в работу, подписываются заказчиком, печатаются, сшиваются, доставляются в киоски.
А при торговле - выясняется что в журнале вместо 8й страницы - две 9х.
Проверяются по логам - и выясняется, что файлик 8й страницы был перезаписан спустя час после сдачи материала. Ес-но, все было доказано и показано заказчику. И проблема решена. Но! Может, не стоит доводить до таких ситуаций? И это лишь единичный пример из опыта работы с документами. Думаю, не открою америку, если сообщу что можно изменить и время создания-перезаписи файла. Потом, при желании и наличии дырок в системе.
Так что, ИМХО, лучше до этого не доводить.


>Может быть, куча троянов на ftp, даже не перезаписавших легитимные файлы,
>это еще хуже?

Просто у Вас, уважаемая, свои проблемы с надоевшими Вам троянами и прочей гадостью, как у хостера, а я от этой беды избавлен 8) Так что могу лишь Вам посочувствовать)

Ответить | Правка | Наверх | Cообщить модератору

60. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от Граммарнациemail (?), 22-Мрт-10, 06:18 
> вы используете NAT? тогда мы едим к вам.

Не надо к нам есть.
А во-вторых, у нас НАТ, ipfw и никаких проблем с фтп.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

70. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от Анон (?), 22-Мрт-10, 21:03 
Ну у меня прячутся клиенсткие тачки с ftp под chroot за NAT-ами и что? Так сложно сделать проброс портов?
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

144. "На базе vsftpd создан легковесный HTTP-сервер"  +/
Сообщение от phaoost (ok), 18-Апр-10, 14:54 
modprobe nf_nat_ftp на нате сделайте
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру