Защита сервера с помощью suhosin или как отключить eval
Не все знают, что функцию eval невозможно запретить с помощью dusable_function. А с ее помощю производится немало вредоносных действий. Помогает выйти из ситуации модуль PHP — suhosin
Не все знают, что функцию eval невозможно запретить с помощью dusable_function. А с ее помощю производится немало вредоносных действий. Помогает выйти из ситуации модуль PHP — suhosin
Позор мне, системному администратору с многолетним стажем, ведь когда мне понадобилось получить список всех файлов, директорий и всего вложенного в них, в указанной директории, я задумался и даже попытался набирать что-то вроде ls | xargs ls пока меня не осенило,…
Если при попытке сохранения файла в файлменеджере панели ispmanager возникает одна из ошибок, типа: «конвертация не поддерживается на стороне сервера» «Конвертация в ‘UTF-8’ не поддерживается на стороне сервера» И т.п., то возможны несколько причин.
Много написано про ошибку Forbidden 403 возникающую при попытке войти в ispmanager, но когда я сам столкнулся с этой проблемой — нужного решения гугл мне так и не дал. А проблема заключалась в следующем.
Если при загрузке файлов на сервер возникает ошибка вида: does not allow request data with POST requests, or the amount of data provided in the request exceeds the capacity limit.
Если несмотря на то, что пакет kernel-headers установлен, vmware-payer не может найти kernel-headers и просит указать путь, выполняем следующие простые действия:
В дополнение к статьям VDSmanager — VDSmanager — настройка сети для KVM и Настройка KVM+vdsmanager в датацентре Hetzner, если требуется добавить на VPS IP-адрес из другой подсети, то при использовании настроек по умолчанию он работать не будет, поскольку ему требуется…
В ОС Debian, изменить timezone можно командой: dpkg-reconfigure tzdata
В дополнение к статье Настройка KVM+vdsmanager в датацентре Hetzner о том, как правильно настроить сети для KVM, что бы IP из разных блоков (subnets) правильно цеплялись на свои сетевые интерфейсы и с нужными шлюзами (gateway).
Список команд для работы с LVM.
Включить swap на VPS легко. Чтобы включить swap для VDS работающим на платформе KVM, XEN и им подобных, выполняем следующие действия:
Итак, нам известно, что в hetzner действует такая чудо вещь, как Port Security, поэтому «из коробки» VDS созданные vdsmanager на платформе kvm работать не будут. После долгого курения мануалов, различных статей и т.п., найдено следующее:
Если при инклайдах SSI, ghb при попытке инклудить (include)) PHP-скрипты или иные выполняемые файлы, в логах апача появляется ошибка «unable to include potential exec«, а на сайте что-то вроде «[an error occurred while processing this directive]» — решение невероятно простое.
Если в логе Cpanel ( /usr/local/cpanel/logs/error_log ) появляются ошибки out of memory
Если при запуске hpacucli или иного софта Feb 7 17:42:06 server kernel: grsec: From xx.xx.xx.xx: denied use of iopl() by ] uid/euid:0/0 gid/egid:0/0, parent /usr/sbin/hpacucli[hpacucli:6757] uid/euid:0/0 gid/egid:0/0