Задать вопрос
  • Как поменять ttl на прошивке openwrt???

    Energoblock
    @Energoblock
    Geek
    В файл /etc/firewall.user
    В самый конец добавить строчку:
    iptables -t mangle -A POSTROUTING -j TTL --ttl-set 65
    Ответ написан
    6 комментариев
  • Что делать, если сайт на хостинге Google и его ип попал в список заблокированных?

    fzfx
    @fzfx
    18,5 дм
    переходите на другой хостинг или арендуйте виртуальный сервер и проксируйте http/https трафик через него на ваш сервис с помощью nginx.
    Ответ написан
  • Как сверстать разные типы страниц Wordpress?

    alex-1917
    @alex-1917
    Если ответ помог, отметь решением
    WP в большей степени заточен под блог.

    поменьше гуглите на ночь!!! )))

    открой файлы дефолтной темы и изучай, это я про тот бред, что выше написали касаемо шапок и подвалов!!! ну что за бред!! ппц.
    файл шапки - ОДИН
    файл подвала - ОДИН!
    Отверстать нужно так, чтобы эти файлы были одинаковыми для всех страниц, сам увидишь, это обеспечит полное отсутствие геморроя в дальнейшем!!!
    Затем, если тебе надо разные шаблоны для разных страниц, используй РЕКОМЕНДУЕМЫЙ способ:
    1. копируешь файл page.php,
    2. обзываешь land-page-one.php,
    3. меняешь в начале файле на это:
    <?php
    /*
    Template Name: Лендинг#1
    */

    4. заливаешь этот файл в папку шаблона
    5. в админке для нужной страницы выбираешь этот шаблон (он будет в списке шаблонов под именем Лендинг#1
    6. пьешь коньяк
    7. половину бутылки отсылаешь мне
    8. я тоже пью коньяк
    Ответ написан
    6 комментариев
  • Какой Linux установить вместо Windows на Asus K53TA?

    Рекомендую оставаться на 10-ке.
    Linux удобная система... после доработки напильником.
    Хотя если вас не пугают трудности, то в принципе подойдет любой из популярных дистрибутивов.
    Просто готовьтесь, что WTF в минуту будет большим. :-)
    Ответ написан
    Комментировать
  • Организация массовой рассылки — Linux + Exim/Postfix + Веб интерфейс

    @Andrey_Zentavr
    1) Честно говоря опенсорсных менеджеров списков рассылки вменяемых я так и не нашел.
    Из интересных платных — есть InterSpire Email Marketing Software (http://www.interspire.com/emailmarketer/ ) или ActiveCampaign Email Marketing (http://www.activecampaign.com/onsite/). Лично мне второе нравится больше.

    2) Вести рассылку поочерёдно — плохая идея, потому как IP время от времени набирает репутацию. Чем больше репутация — тем больше входящих писем/сек приймет удалённый сервер. Если шлёте спам (или купили/украли/етц списки — то в спам попадёте рано или поздно — как правило сразу).

    3) Для массовых рассылок все ваши IP долны имень обратную DNS запись (PTR Record, Backresolve)
    4) Все ваши IP должны быть зарегистрированы через Feedback Loop с массовыми провайдерами эл. почты
    5) Вы должны использовать SPF/SenderID записи для Вашего домена и не менять Ваш домен
    6) У вас должен быть всегда читаемым Ваш адрес abuse@ваш_домен.ру
    7) Вы должны использовать DKIM/Domainkeys цифровые подписи для всех Ваших исходящих писем
    8)… и желательно DMARC для мониторинга всего этого
    9) Вы должны предоставлять пользователю возможность отписаться от Ваших рассылок в 1 клик (как правило, используется List-Unsubscribe: заголовок с mailto:// или http:// — https:// ссылками). Кликнул на ссылку — сражу же без вопросов отписался.
    10) У вас должны быть прозрачная и доступная Privacy Policy
    11) Для массовых рассылок вы не должны использовать анонимайзеры в Whois для Вашего домена. т.е. любой, сделав whois ваш_домен.ру должен увидеть актуальный адрес, имя влядельца, телефон и емейл владельца домена. Если такого нет — репутация у вас будет не очень и залетите в спам

    … ну это так — краткий список.

    P.S.: Могу помочь за определённое вознаграждение настроить систему.
    Ответ написан
    Комментировать
  • ДДос атака на nginx пакетами 1 байт?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    500 строк в секунду - это не мощно и, вероятно, даже не DDoS. Если адрес один, то просто закройте ему доступ брандмауэром, а если адреса разные, то настройте лимит запросов в Nginx.

    nginx.conf
    http {
        ...
        limit_req_zone $binary_remote_addr zone=reqlimit:10m rate=30r/s;
        ...
    }

    some_site.conf
    server {
        ...
        location / {
            ...
            limit_req zone=reqlimit burst=10 nodelay;
        }
    }

    После этого запросы с одного ip-адреса начиная с 31-го в секунду будут отбрасываться.

    Как вишенку на торт, можно добавить ещё фильтр для fail2ban:

    nginx-req-limit.conf
    [Definition]
    
    failregex = limiting requests, excess: .* by zone .*, client: <HOST>
    ignoreregex =

    и правило в jail.local
    [nginx-req-limit]
    enabled = true
    port = http,https
    filter = nginx-req-limit
    logpath = /var/www/*/*/logs/error.log # Здесь укажите свой путь к логам виртуального хоста
    findtime = 600
    maxretry = 10
    bantime = 7200

    После этого адреса DoS'еров будут автоматически блокироваться брандмауэром на два часа. Что разгрузит Nginx от обработки паразитного трафика.
    Ответ написан
    11 комментариев
  • Настройка сервера. Сервисы нативно или в контейнерах/виртуалках?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Обычно толковый админ учитывает массу факторов, таких как степень утилизации мощностей железа, требуемая производительность и доступность сервисов, количество трудозатрат на сопровождение и т.п. Но современные люди в большинстве своём относятся не к толковым админам, а модникам, которые выбирают докер только потому, что он мейнстрим.
    Ответ написан
    Комментировать
  • Готовая сборка Web сервер на Linux (без мусора)?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    Ставите freebsd, самая чистая система получится. На нее накатываете все необходимое. Получится крайне легкая и шустрая система.
    Ответ написан
    Комментировать