Руслан Федосеев: есть у меня 1 физический интерфейс :)
eth1
а есть vlan
eth1.100
eth1.101
eth1.102
Дальше продолжать?
eth1.103
eth1.104
"Virtual" Local Area Network
Ключевое слово.
АртемЪ: Все зависит от вашей подготовленности и личного скилла переговоров.
Незнакомого человека можно уговорить. В ход можно пустить кучу вещей, не только "пожалуйста".
Проблемы негров волнуют шерифа, в данном случае.
Если человек не отбитый на голову, вопрос решится.
Kusmich: хотите по тихому. Свяжитесь и поговорите как взрослые люди без мата. Если там не школьник, то со 100% вероятностью договоритесь.
Перед разговором накидайте на бумажке несколько вариантов разговора.
Так у вас будет план действий.
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-N fail2ban-MAIL
-N fail2ban-SSH
-N fail2ban-VESTA
-N fail2ban-ssh
-N vesta
-A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT
-A INPUT -p tcp -m multiport --dports 21,12000:12100 -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m multiport --dports 25,465,587,2525 -j ACCEPT
-A INPUT -p tcp -m multiport --dports 110,995 -j ACCEPT
-A INPUT -p tcp -m multiport --dports 143,993 -j ACCEPT
-A INPUT -p tcp -m multiport --dports 3306,5432 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8083 -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -s 91.201.215.162/32 -j ACCEPT
-A INPUT -s 127.0.0.1/32 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 20 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 25 -j ACCEPT
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 110 -j ACCEPT
-A INPUT -p udp -m udp --sport 123 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 143 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 3306 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 5432 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 8080 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 8433 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 8083 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 12000:12100 -j ACCEPT
==============================
-A INPUT -j REJECT --reject-with icmp-host-prohibited
==============================
-A fail2ban-MAIL -j RETURN
-A fail2ban-SSH -s 12.237.115.7/32 -j REJECT --reject-with icmp-port-unreachable
-A fail2ban-SSH -j RETURN
-A fail2ban-VESTA -j RETURN
-A fail2ban-ssh -s 12.237.115.7/32 -j DROP
-A fail2ban-ssh -j RETURN
Kusmich: то что вам выше посоветовали.
открывается sape и покупается куча низкокачественных самых дешевых ссылок с ГС.
и потом нужно сидеть ждать пока это все проиндексируется.
Только это с вами может ссыграть злую шутку.
Если вы купите мало ссылок, вы наоборот его больше пропиарите.
Минусы этого способа, нужно купить, сидеть и ждать.
Panchon Kamredo: ну просто это действительно выглядело забавно. Вам необходимы IOPS. ( input/output operations per second) поэтому все ставим на SSD RAID1. Армянское Радио: Не знаю как у вас, у меня система отжирает 3Гб для 1С сервака.
Centos + 1C + Postgresql.
И я не плачу за лицензии. MSSQL + Windows.
RAID1 лишнее? Я вас расжалую в эникейщики :)
Давайте посчитаем сколько стоит простой организации, и стоимость диска.
16 тыс. рублей. Или возможные потери на миллионы?
Сколько вы будете восстанавливать 1Ску, при сбое SSD? 1 час?
Вы из собственного кармана оплатите простой фирмы и зарплату 50 сотрудников?
ТоварищЪ запомни
Хороший администратор берет ответственность за сервисы которые он внедряет и обслуживает, и смотрит в будущее на 5 лет.
Отличный администратор, к этому еще пишет техническую документацию.
zeronice: Мы друг друга не понимаем, приведу вам в пример алгоритм.
Ваша цель выпить чай,
Вы берете кружку кладете заварку, завариваете кипятком, кладете сахар и пьете чай. Поставленная цель выполнена.
В варианте best practices
кружку, мы можем заменить на "бокал/фужер".
Да можно, и цель будет выполнена, и получим мы экспириенс. Но нужно ли это?
Я не беру общий случай, когда экспириенс можно и нужно получать.
Я беру частный случай. Заказчику/работадателю все равно какая там ОС.
Он хочет результат, и желательно сразу готовое решение.
Вы когда приходите в магазин, за колбасой/хлебом. Вы покупаете результат.
Вы не стоите и не ждете мясодела, пока он говорит про best practices по отношению к сервелату.
NO_GLITCH: ну про вордпресс не знаю, я с ним не работаю. Но по факту из консоли получается так.
touch mysql.sh
chmod +x mysql.sh
записываем в файл
#!/bin/bash
echo `mysql -uroot -p12345 -e 'show variables like "max_connections";'`
Делаем вывод
./mysql.sh
Variable_name Value max_connections 100
Как обработать полученую строку, я думаю вы сами поймете.
Если вы просто сделаете update,insert естественно вам ничего не вернет.
Но никто не мешает вам параметры загнать в переменные и потом на них сделать вывод строки через select.
Например написать скрипт, который добавляет пользователя алгоритмом.
===========
echo "Приветствие, введите имя пользователя"
считать в переменную А
echo "введите пароль"
считать в переменную Б
сделать инсерт
сделать селект по данным из переменных и записать это в лог/вывести на экран/отправить письмо на почту.
ssh медленный и шифровка трафика)
Но не до такой же степени чтобы до 1.3Мб/с скорость резал.
==================
У меня есть сеть 1Gb/s и 2 сервера.
Копирую файлы через команду scp и упираюсь в скорость работы SSD 400-500 Mb/s
AlikDex: Ну мало ли у парней стартап стрельнет, не завидуйте :)
Там же все просто, у меня даж Технический план есть.
1 День 10 одновременных подключений.
2 День 100 одновременных подключений.
3 День 1000 одновременных подключений .
4 День 10000 одновременных подключений.
5 День 100000 одновременных подключений.
6 День Пора монетизировать проект :)
First96: а если посчитать кол-во трафика переданого
25Kb/1024*1000000=24414 Mb
Если берем идеальные условия. простого дешевого VDS 100Мб/с
то этот трафик будет отдаваться 32 минуты.
Ок берем канал 1Гб/с который стоит уже приличных денег.
3.2 минуты.
Итого: Вам даже по каналам нужен мощный ЦОД с каналом 10Гб/с.
Цены можно загуглить.
eth1
а есть vlan
eth1.100
eth1.101
eth1.102
Дальше продолжать?
eth1.103
eth1.104
"Virtual" Local Area Network
Ключевое слово.