"На удаленных серверах мы не можем ничего делать, нет возможности зайти, т.е. все логирование надо делать на локальном сервере."
Зачем логировать действия пользователей, к которым вы по идее не имеете доступа?
А если пользователь при работе с удаленным серверов введет секретную информацию, к которой вы не должны иметь доступ?
А если пользователь просто запустит ssh туннель через ваш сервер, и будет работать на своем компе, шифруя трафик между ним и удаленным сервером?
В общем постановка вашей задачи очень неясная, зачем так.
zhynna: какой факт копирования? приватный ключ это просто текст. Его можно вывести на экран и скопировать, его можно открыть внутри vi или mc, что не попадет в логи баша. Его можно открыть через хитрый регэксп, чтобы в историю команд попало непонятно что.
А можете еще раз внимательно проверить настройки сервера, и куда у него document root смотрит? Возможно там опечатка или права доступа к /var/www/daloradius закрыты для apache
А что помешает пользователям зайти на ваш сервер, скопировать себе приватный ключ, и подключаться к удаленным серверам уже не с вашего сервера а со стороннего?
Посмотрите ответ от Адрея Бурова, но нужно понимать, что root доступ для злоумышленника - это сразу никак не закроешь и не подкопаешь, если человек захочет что-то сделать плохое.
Андрей Куксик: Да какая разница на чем программировать, чтобы зарабатывать себе на жизнь. Научитесь сперва вообще быть специалистом, а то как все считают зарплаты сеньоров, а как поучиться, так "мне лень учить сразу две штуки, подскажите как учить поменьше".
В долгосрочной перспективе - однозначно да. Два принтера будут работать в более щадящем режиме, проработают дольше, и как я уже выше привел - их обслуживание в разы проще, если смело можно взять отключить принтер и например заменить в нем печку, пока второй принтер работает. С одним устройством вы берете на себя риски, что при проблеме, полный простой.
В моем случае простой на сутки без печати был почти равен покупке еще одного принтера, поэтому тут даже без вариантов.
Ну и при покупке двух принтеров, вы можете взять два попроще, чем один сложный.
Сергей Протько: "каждый экземпляр класса - объект, но не каждый объект - экземпляр класса... как-то так... По сути это объект порожденный по описанию класса, или имеющий тип этого класса... "
Потому что каждый экземплятр класса - это объект.
Но не каждый объект - это экземпляр этого класса.
Saboteur
@saboteur_kiev Куратор тега Компьютерные сети
Алексей Лебедев: А если человек впервые заходит на сайт? А какой expiration срок?
В вашем случае вы должны лучше понимать свою аудиторию и что вы хотите сделать.
Александр Карабанов: Наверное так, что браузер запускает соответствующую программу, потому что распознает названия протоколов. Но сам он их не открывает.
Saboteur
@saboteur_kiev Куратор тега Компьютерные сети
Алексей Лебедев: нет. Точнее балансировщик нагрузки работает не так. в DNS должен быть указан либо сервер, который всегда работает (и он уже перенаправляет ваш запрос на конкретный веб-сервер из кластера), либо у вас сервера должны быть настроены одинаково, и тогда у вас должен стоять балансировщик на вашем NS сервере, который может выдавать разные IP.