Задать вопрос
  • Как правильно настроить DNS для домена?

    1 ваш домен не секретная информация и его IP тоже.
    2. А запись указали - сайт уже сможет работать.
    Все остальное уже не важно.
    Для качественной работы почты вам нужно будет сделать SPF DKIM DMARC
    но работать будет и так.
    Ответ написан
  • Чем защитить Nginx сервер от Ddos атак?

    зависит от конкретной задачи
    есил это разовая атака и идет прям сейчас то можно посмотреть по логам, как правило достаточно легко определить что за вид атаки и как ей противодействовать.
    Например по маске скидывать товарищей в 404, но это все индивидуально.
    Если же говорить о защите полноценной то нужно понимать что защита от ддоса может быть проедоставлена только мощьностями. и это типа Cloudflare а это денюшка.
    Ответ написан
    Комментировать
  • Почему SFTP сервер не даёт подключиться?

    в текущей системе прав вы все знаете 744 644 и тд
    что это означает вы тоже наверное вкурсе
    Но что переключает пользователя между каждой из этих групп.
    Так вот это владелец
    chmod - определяет права для каждой из групп к примеру 700 600 006 и тд
    А вот переместить юзера между этими групаами, тут уже chown
    в вашем случае владелец root:root соответственно ваш юзер warrior91 не является ни самим юзером, ни входит в группу.
    Следовательно это 3 вариант то есть вы попадаете в неавтаризованные юзеры.
    как вы думаете какой доступ даст sftp юзеру который автаризовался на сервере, но по политике безопасности не попал ни в владельца, ни в группу а по сути попал в прочие.
    собствено он пустил вас на сервер, но не нашел че бы вам можно было дать.
    Ответ написан
    Комментировать
  • Как настроить на Vesta + Bitrix настройка memcached?

    shambler81
    @shambler81 Куратор тега 1С-Битрикс
    нет смысла, если у вас нет кластера и вам не нужно балансировать сессии.
    memcached не даст вам прироста по отношению к файловому кешу + opcache
    он подключается через TCP\IP и даже через сокет он не даст приросту фактически никакого.
    А вот проблемы с кешированием могут возникнуть, особенно в отложынных функциях и комплексных компанентах.
    очинка выделки не стоит.
    nvme -диски справляются с I-O отлично а другие сейчас брать смсла нет.
    быстрей всего битрикс работает nginx+FPM
    Так же повышение версии пхп дают хороший прирост порой до 30% ( все же он работает с каждым днем все быстрей и быстрей.
    ну и главны упор это на качественный кеш компанентов
    Ответ написан
    Комментировать
  • Почему не проходит авторизация в MySql из bash script?

    shambler81
    @shambler81 Куратор тега Linux
    в пароле может быть спец символ тогда нужно будет делать -p'.....' а не просто -p
    Ответ написан
    1 комментарий
  • Почему редирект 301 срабатывает один раз?

    нет нельзя так делать.
    посколкьу не всегда он нужен.
    Вот полный алгоритм когда что должно быть.

    ############################################################################
    #### Убираем слеши в конце URL для статических файлов (содержит точку)  ####
    ############################################################################
    RewriteCond %{REQUEST_URI} \..+$
       # Если файл содержит точку.
    RewriteCond %{REQUEST_FILENAME} !-d
       # И это не директория.
    RewriteCond %{REQUEST_FILENAME} -f
       # Является файлом.
    RewriteCond %{REQUEST_URI} ^(.+)/$
       # И в конце URL есть слеш.
    RewriteRule ^(.+)/$ /$1 [R=301,L]
       # Исключить слеш.
    
    ############################################################################
    #### Добавляем слеш(/), если его нет, и это не файл.                    ####
    ############################################################################
    RewriteCond %{REQUEST_URI} !(.*)/$
       # Если слеша в конце нет.
    RewriteCond %{REQUEST_FILENAME} !-f
       # Не является файлом.
    RewriteCond %{REQUEST_URI} !\..+$
       # В URL нет точки (файл).
    RewriteCond %{REQUEST_URI} ^(.+)$
     # В URL есть хоть один символы
    RewriteRule ^(.*)$ $1/ [L,R=301]
      # Добавляем слеш в конце.


    Так что вам нужно пересмотреть свой конфиг в перую очередь.
    Ответ написан
  • Видит ли хостер что происходит на vds?

    shambler81
    @shambler81 Куратор тега Linux
    И да и нет.
    1. в нашей стране ЗАПРЕЩЕНо создавать телематические сети НЕ прослушиваемые! так что на вопрос прослушивают ли вас да, у нас в стране запрещен другой вариант развития, вы даже лицензию не получите на предоставление таких услуг.
    2. В реалие.
    Да ваш провайдер слушает ваш трафик, но если он по https естественно ничего он в нем не видит.
    Да и особо смотреть не будет ему просто это коммерчески не интересно.
    А вот коственные показатели как расход трафика, повышенный перегруз процессооров ( если это впс) и тд коственные вещи ему уже нужны для отслеживания даунтаймов в сети, и они могут на это обратить внимание.
    С вашей проксей никто ничего делать не будет.
    Ответ написан
    4 комментария
  • Как исправить ошибку во время установки diafan.cms на локалхост?

    AllowOverride All нужно вписать в конфиг апача.
    И тут зависит от того какой конфиг вы используете
    если дефолтный то в него
    если кастомный с конкретным именем хоста то в него
    после этого релоад апача.
    НО xampp не самое лучшее решение для веб сервера, да оно работает но там нет ни адинки ни настройки оптиизации производительности сайта в общем это чистая основа.
    если у вас свой впс или железо, в общем рутовые доступы
    то рекомендую или " Битрикс ВМ" -( не путать с самим битриксом) вам нужно будет только мбстринг на 0 скинуть, но там есть консольная админка, вполне себе удобная. ставится в 1 клик
    Ну или braynicp тоже в 1 клик но для про.
    или vestacp - тоже ставится в 1 клик.
    Но имеют приятный веб интерфейс по конфигурации веб сервера.
    Да и .htaccess у вех работает по умолчарию кроме nginx+phpFPM
    Если вы хотите разобратья как работает веб сервер и службы внем то вам лучше ставить ispconfig3
    поскольку там все настраивается руками.
    Ответ написан
  • Есть ли программа для Linux, конструктор команд в терминале?

    shambler81
    @shambler81 Куратор тега Linux
    нет поскольку это конструктор и никто не знает что вам нужно
    есть что-то подобное в zsh там удобная подстановка и что-то вроде быстрого мана.
    но по факту вам все равно работать в sh поскольку он самый распространненый.
    Ответ написан
    Комментировать
  • Hataccess редирект с амперсандой (&)?

    shambler81
    @shambler81 Куратор тега htaccess
    Get параметр не является частю урла и RewriteRule его физически не видит.
    RewriteCond %{QUERY_STRING} (^|&)id\=1131($|&)
    RewriteCond %{QUERY_STRING} (^|&)item_id\=21($|&)
    RewriteCond %{QUERY_STRING} (^|&)PHPSESSID\=69c6a854f33cc07d61b81257b45d4cf5($|&)
    RewriteRule ^review/report\.php$ /review/report.php?id=1131&item_id=21& [L,R=301]

    Рекомендую
    https://donatstudios.com/RewriteRule_Generator

    так же иногда нужно экраниовать спец символы в стоке куда, но этозависит от конкретного веб сервера, где-то требуется где-то нет
    eport.php?id
    eport.php\?id
    Ответ написан
  • Битрикс как первая работа?

    shambler81
    @shambler81 Куратор тега 1С-Битрикс
    70% екомерц в россии это битрикс
    остальные 30 самопись других движков на данный момент для екомерц нет.
    А на " серьезные" проекты берут программистов в теме.
    Так что совершенно нормальным будет решение работать на самом массовом движке в россии.
    Ответ написан
    Комментировать
  • Можно ли массово сделать редирект после замены нижнего подчеркивания на тире в url?

    о каком количестве ссылок мы говорим 10 100 1000 ?
    от этого будет вид решения.
    Есть ли список директорий с которыми нужно чтоб это работало а с которыми нет
    Ответ написан
    Комментировать
  • Где найти ДНС сервис с гео распределнием?

    https://www.cloudflare.com/ - вплоть до балансировки кластеров на бэке. со своей системой мониторинга и условиями.
    Ответ написан
    1 комментарий
  • Влияет ли доменная зона на индексирование сайта?

    cчетчик стоит
    главная не отдает 404
    сайт не закрыт от индексации в robots.txt
    риал каноникал не ведет на другой сайт
    Сайт доступен по http https
    Сайт доступен с других регионов?
    Нет ограничения на юзер агента *bot
    В вебмастере sitemap подклюен?
    Ответ написан
    Комментировать
  • Как реализовать 2 адаптивных меню на Bootsrеap 4?

    как-то так ?
    <!-- 1 меню -->
    <nav class="navbar navbar-default">
      <div class="container-fluid">
        <div class="navbar-header">
          <button type="button" class="navbar-toggle collapsed" data-toggle="collapse" data-target="#menu-1" aria-expanded="false">
            <span class="sr-only">Toggle navigation</span>
            <span class="icon-bar"></span>
            <span class="icon-bar"></span>
            <span class="icon-bar"></span>
          </button>
          <a class="navbar-brand" href="#">Brand</a>
        </div>
    
        <div class="collapse navbar-collapse" id="menu-1">
          <ul class="nav navbar-nav">
            <li class="active"><a href="#">Link <span class="sr-only">(current)</span></a></li>
            <li><a href="#">Link</a></li>
          </ul>
        </div>
      </div>
    </nav>
    
    <!-- 2 меню -->
    <nav class="navbar navbar-default">
      <div class="container-fluid">
        <div class="navbar-header">
          <button type="button" class="navbar-toggle collapsed" data-toggle="collapse" data-target="#menu-2" aria-expanded="false">
            <span class="sr-only">Toggle navigation</span>
            <span class="icon-bar"></span>
            <span class="icon-bar"></span>
            <span class="icon-bar"></span>
          </button>
          <a class="navbar-brand" href="#">Brand</a>
        </div>
    
        <div class="collapse navbar-collapse" id="menu-2">
          <ul class="nav navbar-nav">
            <li class="active"><a href="#">Link <span class="sr-only">(current)</span></a></li>
            <li><a href="#">Link</a></li>
          </ul>
        </div>
      </div>
    </nav>

    Но вам лучше пересмотреть интерфейс, два бутерборода быть не должно, мало того 99% процентов сайтов обходятся без них. Так что пересмотрите интерфейс.
    Ответ написан
    Комментировать
  • Интеграция 1С-Битрикс к Битрикс24?

    shambler81
    @shambler81 Куратор тега 1С-Битрикс
    ничего никуда не нужно интегрировать.
    Покупаете б24 это обычный сайт на битрикс.
    Делаете многосайтовость, и на s2 ставите свой сайт.
    Главное б24 положите в www а второй сайтв в/home/bitrix/ext_www
    но зачем вам это ?:
    Ответ написан
    5 комментариев
  • Как подключиться к Heroku из bash-скрипта?

    shambler81
    @shambler81 Куратор тега Linux
    heroku pg:psql -c "command" --app "name-app" пойдет ?
    Ответ написан
  • Продолжить соединение с неизвестным сервером и добавить ключ хоста в кеш?

    Это самоподписанные ключи.
    Все совершенно нормально.
    Выданные ключи собственным сервером сертификации совершенно нормальноработают, тут именно в формате доверия , центры которые выдают ключи и вы делают это одинаково.
    Просто центр который выдал ключи проверил владельца что именно он им и является, и берет на себя финансовые риски в случае если эти ключи были выданы левому человеку по какйо-либо причине.
    По этому эти ключи называются Доверительными и ведь вы доверяете этой серьезной конторе, которая выдает их за деньги. Мало того чем она более "доверительная" тем дороже ключи.
    Если же вы выпустили их сами себе, то система вам говорит что они выданы каким-то неизвестным центром сертификации что согласитесь правда.
    "доверие" вещь субъективная, например один из китайских центров сертификации перестал быть доверительным у браузера гугл хром, лично они решили что это левая контора. и перестали ему доверять, соответственно за хромом подтянулись и другие программы.
    Ваш сервер считает недоверительным именно программа, просто доверительных центров сертификации не так много и их списки у каждой программы одинаковы.
    Ответ написан
  • Из-за чего ошибка при запуске Certbot?

    certbot certonly --webroot -w /var/www/example -d www.example.com -d example.com

    Куда он по вашему должен положить файл для проверки ?
    https://certbot.eff.org/docs/using.html
    -w - обязательный параметр
    Так же чтоб не тратить попытки добавьте ключ
    --dry-run
    После того как все отладите удалите его.
    еще есть
    --debug но не проверял всегда хватало иныф и без него ,но он есть.
    Ответ написан
  • Как с помощью Letsencrypt и Nginx получить сертификат - один домен с двумя IP адресами?

    1. Вариант
    синхронизируйте папку /var/www/acme между серверами, можно в принципе даже не париться и подмонтировать одну к другой через fstab
    2. Вариант в location /.well-known впишите прокси пасс на соседний сервер но поскольку может быть и тут и там, то
    не просто прокси а в 404 ошибку, в таком случае вы будите отдавать его локально, если 404 то оттуда .
    Или челез upstream.
    Ответ написан
    2 комментария