Re: nginx-1.4.0

2013-04-30 Пенетрантность Vadim A. Misbakh-Soloviov
Появилась какая-то странная ошибка, из-за которой не работают индивидуальные access_log'и для каждого server{}. Всё пишется либо в тот, что указан в http{}, либо, если не указано — в дефолтный NginX'овый... 24.04.2013 21:19, Maxim Dounin пишет: Изменения в nginx 1.4.0

Re: nginx-1.4.0

2013-04-30 Пенетрантность Vadim A. Misbakh-Soloviov
{}. 30.04.2013 19:01, Vadim A. Misbakh-Soloviov пишет: Появилась какая-то странная ошибка, из-за которой не работают индивидуальные access_log'и для каждого server{}. Всё пишется либо в тот, что указан в http{}, либо, если не указано — в дефолтный NginX'овый... 24.04.2013 21:19, Maxim Dounin пишет

Re: nginx-1.4.0

2013-04-30 Пенетрантность Vadim A. Misbakh-Soloviov
Точка с запятой после директивы index - не забыта? Воистину! :) // Было решено в IRC; отписался на случай может поможет кому :) signature.asc Description: OpenPGP digital signature ___ nginx-ru mailing list nginx-ru@nginx.org

Re: Проблема с chroot в связке Nginx + PHP-FPM

2013-06-01 Пенетрантность Vadim A. Misbakh-Soloviov
1) Не могли бы Вы включить более подробный логгинг? :) Да и попробовтаь посмотреть в файле. (который error_log в nginx'е). 2) Я бы всё-таки посоветовал не слушать то, что написано в конфигах PHP и не использовать их chroot, т.к. уже давно существует мнение, что PHP'шный chroot это то, как

Re: В логах nginx пишет вместо 127.0.0.1 ::ffff:127.0.0.1

2013-06-25 Пенетрантность Vadim A. Misbakh-Soloviov
А, что именно там не так с ядром и glibc? Ну, это надо спрашивать что они там мутят в Canonical, ибо у меня Hardened ядро (vanilla + grsecurity + PaX) уже очень давно (много релизов назад) само переделывает IPv6-mapped IPv4-адреса (в смысле, те, которые пришли на IPv6-сокет) в обычные, например.

Re: nginx-1.4.2

2013-07-21 Пенетрантность Vadim A. Misbakh-Soloviov
А это всё в 1.5.2 уже входит? :) 17.07.2013 17:30, Maxim Dounin пишет: Изменения в nginx 1.4.2 17.07.2013 *) Исправление: метод $r-header_in() встроенного перла не возвращал значения строк Cookie и X-Forwarded-For из заголовка запроса;

Re: dos через вымывание кэша

2013-08-11 Пенетрантность Vadim A. Misbakh-Soloviov
А что если написать админам нетбайнета в абуз и спросить по поводу пользователей с вышеуказанных IP и пожаловаться, что они DDoS'ят. Иногда админы помогают, например. 11.08.2013 12:08, Михаил Монашёв пишет: Здравствуйте, Михаил. Вы писали 9 августа 2013 г., 22:24:43: Если нет

udp support

2013-09-02 Пенетрантность Vadim A. Misbakh-Soloviov
Всем привет! :) Я тут немного поковырялся в /etc/services и в /usr/share/nmap/nmap-services и обнаружил, что есть такая штука, как 8008/tcp http-alt 8008/udp http-alt В связи с этим стало интересно: в NgX нет (?) поддержки UDP по каким-то причинам, или просто потому что не было нужды? :)

Re: Nginx reverse proxy и WebDav

2013-09-18 Пенетрантность Vadim A. Misbakh-Soloviov
Ну так взяли бы и написали/спонсировали написание модуля http_nginx_svn ;) 18.09.2013 02:41, Alex Domoradov пишет: Когда реализую LOCK, будет работать git, а svn, боюсь, не будет никогда. жаль, очень не хватает, чтобы перейти на nginx. 2013/9/17 Maxim Dounin mdou...@mdounin.ru: Hello! On

Re: Отдельный PHP-FPM сервер

2013-11-13 Пенетрантность Vadim A. Misbakh-Soloviov
где $document_root задана в /var/www/test/web, но видимо скрипты ваши в другом месте лежат на тех серверах. их, на сколько мы тут поняли, вообще нету на сервере с PHP-FPM -- Best regsrds, mva signature.asc Description: This is a digitally signed message part.

Re: Nginx online upgrade systemd

2013-12-13 Пенетрантность Vadim A. Misbakh-Soloviov
Так после USR2 Надо не QUIT а WINCH же слать, не? В письме от Пт, 13 декабря 2013 19:03:01 пользователь Vadim Lazovskiy написал: Здравствуйте. Пробовал ли кто обновлять nginx налету? После USR2 все запускается, после QUIT, старое начинает умирать. Ускорил TERM-ами, после убийства

Re: По какой-то причине nginx даёт задержку при проксировании

2014-01-26 Пенетрантность Vadim A. Misbakh-Soloviov
выбор невелик - или постоянно переключать раскладку, или писать энджиникс, или писать нгинкс. Да хоть бы уж нжинкс[1] тогда, чтоли... Всяко не так по ушам режет, как нгинкс :) [1] правда, есть упоротые люди, которые его нженикс зовут (имея в виду именно NginX)... -- Best regsrds, mva

Re: Вопрос про совместимость Nginx с доменами .i2p

2014-03-06 Пенетрантность Vadim A. Misbakh-Soloviov
На сколько я могу знать, NginX сам по себе (без сторонних модулей и с выключенным SSI (не SSL, если что)) вообще никак не притрагивается к html-коду (а соответственно ссылкам) ни отдаваемых статических фалов, ни того, что проксирует. Переменная $host, на сколько мне известно, тоже формируется

Re: nginx-1.7.0

2014-04-24 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Чт, 24 апреля 2014 17:15:39 пользователь Maxim Dounin написал: Изменения в nginx 1.7.0 24.04.2014 *) Добавление: проверка SSL-сертификатов бэкендов. Отключаемая, надеюсь? *) Добавление: поддержка SNI при работе с бэкендами по

Re: nginx-1.7.0

2014-04-25 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Пт, 25 апреля 2014 15:44:57 пользователь Maxim Dounin написал: On Fri, Apr 25, 2014 at 12:11:55PM +0400, Dmitry wrote: Не совсем понятно, что делать с proxy_ssl_verify_depth? Длина цепочки не всегда очевидна, а по умолчанию 1 будет трактоваться как только один? Значение по

Re: SSL-сертификат по умолчанию для клиентов без SNI

2014-06-11 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Ср, 11 июня 2014 11:45:01 пользователь Bogdan написал: Добрый день. Есть несколько сертификатов на одном адресе (различные server на одном порту). Как можно задать сертификат, который будет использоваться при общении с клиентами которые не поддерживают SNI? объявив его в

Re: nginx + proxy

2014-07-11 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Чт, 10 июля 2014 08:12:01 пользователь helgen09 написал: У меня возникла следующая проблема есть группа пользователей, они выходят в интернет на один сайт (http://www.test.ru) через один proxy (192.168.10.1), у каждого пользователя соответственно в браузере прописан proxy

Re: nginx + proxy

2014-07-13 Пенетрантность Vadim A. Misbakh-Soloviov
proxy_set_header Host $host; proxy_pass http://127.0.0.1:3128; На сколько я помню, это таки подразумевает умение прозачности (и бытие http, а не socks) на прокси. В любом случае, да, можно попробовать... -- Best regsrds, mva signature.asc Description: This is a digitally

Re: GEOIP2

2014-08-13 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Вт, 12 августа 2014 22:34:03 пользователь Sargas написал: Приветствую. Появилась какая-то новая база geoip2 http://dev.maxmind.com/geoip/geoip2/downloadable/ Будет ли в ближайшем будущем работать стандартный модуль ngx_http_geoip_module с ней?

Re: [emerg] duplicate listen options for X.X.X.X:80 in /usr/local/etc/nginx/nginx.conf:9

2014-09-06 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Пт, 5 сентября 2014 13:56:23 пользователь Илья Шипицин написал: если я 2 раза (или 1 раз) укажу spdy - работать будет всегда в двух случаях и ошибки конфигурации не будет. кажется, что с фильтрами подобная логика была бы уместна. ну и, раз уж оно все равно работает во всех

Re: nginx + cors

2014-09-10 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Ср, 10 сентября 2014 12:57:08 пользователь Anton Yuzhaninov написал: 2. 1.2.4 это старая версия, лучше обновиться до 1.6.1 Ну, лично я не вижу ничего зазорного и в апгрейде до 1.7.4... Как показывает практика, если какой-то факап и обнаруживается, то стейбл-ветка ему тоже

Проверка всех header'ов

2014-10-02 Пенетрантность Vadim A. Misbakh-Soloviov
Я тут надумал избавиться от товарищей, проверяющих на ShellShock и выдавать им 444 (евпочя). Но беда в том, что кодовая фраза () { может содержаться не только в Referrer, но и практически в любом хидере. Перечислять все в if-блоке — идея не лучшая. Но отчего-то ничего умнее мне в голову не

Re: nginx и /etc/hosts

2014-10-02 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Чт, 2 октября 2014 15:06:20 пользователь Anton Kiryushkin написал: Здравствуйте, Игорь. Прошу прощения, что влезаю, хоть и не Игорь :) А можно у вас уточнить еще два момента. 1. Зачем nginx вызывает эти функции libc, например, если в нашем случае мы не используем в proxy_pass

Re: mod_zip

2014-10-08 Пенетрантность Vadim A. Misbakh-Soloviov
Делаю под gentoo ebuild: Похвально :) nginx_modules_http_mod_zip? ( https://github.com/evanmiller/mod_zip/archive/master.zip - ngx_mod_zip.zip А вот этого лучше не делать. Чексумма будет постоянно биться. ?php $archive = [ 0 = - 1845 /test/1 test.png ];

Re: падает nginx mp4 стриминг модуль

2014-11-17 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Пн, 17 ноября 2014 06:00:20 пользователь kosmozoo написал: Возможно у вас есть идеи как решить для tmpfs ? не поддерживает O_DIRECT не поддерживает -- Best regards, mva signature.asc Description: This is a digitally signed message part.

Re: Bitrix + php-fpm

2014-11-28 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Пт, 28 ноября 2014 17:14:25 пользователь Роман написал: Server: nginx/1.6.2 Тут же не говорился что сайт работает на fpm Вот тут говорится, вообще-то: X-Powered-By: PHP/5.3.3 P.S. [оффтоп] php5.3 deprecated (а в 5.3.14 ещё и баг с pack/unpack), и, имея старый опыт с Bitrix,

Re: the http output chain is empty bug

2014-12-06 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Сб, 6 декабря 2014 11:28:53 пользователь tester123 написал: а это вообще нормально что баг до сих пор не испралвен?! кому конкретно писать об этом? Это нормально, в случае если Вы не внимательно читаете ответы разработчиков. Максим в каждом своём ответе сказал, что данное

Re: the http output chain is empty bug

2014-12-06 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Сб, 6 декабря 2014 12:08:30 пользователь tester123 написал: вот у меня nginx последняя стабильная версия, 3rd party модуль lua включил. Включил — недостаточно информативно. Потому что не ясно, какая версия, и нужен ли он вам вообще. Может проще не собирать с ним? -- Best regards,

Re: image_filter в репозиториях debian

2014-12-15 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Пн, 15 декабря 2014 20:55:14 пользователь Vadim Lazovskiy написал: imho, в этом нет ничего ужасного. Зависимостей не так уж и много и все они есть в репозитории. Упражнения при обновлении куда хуже. Не все хотят ставить кучу околоиксового crapware при установке веб-сервера,

Re: Всем: Платная опция и невозможность использования Nginx под Windows

2014-12-17 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Ср, 17 декабря 2014 10:24:01 пользователь sofiamay написал: Я обращаюсь в первую очередь к разработчикам и тем, кто имеет к ним отношение. Развитие Nginx под Windows и так много лет не идёт, есть только минимальная поддержка, а в части PHP так вообще туго и вот это нужно хоть

Re: Всем: Платная опция и невозможность использования Nginx под Windows

2014-12-17 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Ср, 17 декабря 2014 13:25:58 пользователь sofiamay написал: Ахах, спасибо за совет, Гена. Я, и многие другие, без вас разберутся на чём и с чем им работать и куда обращаться. Учитывая, что вы настаиваете на допиливании БЕСПЛАТНОЙ community-версии NgX под ваши личные нужды, при

Re: Всем: Платная опция и невозможность использования Nginx под Windows

2014-12-17 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Ср, 17 декабря 2014 22:20:11 пользователь Andrey Kopeyko написал: Это опенсорс, молодой человек, и у вас есть ровно 2 (два) пути решения вашей проблемы: 1) разобраться в потрохах и написать\допатчить самому 2) нанять компанию nginx.com для доработок под ваши нужды. Но вы

Re: Всем: Платная опция и невозможность использования Nginx под Windows

2014-12-17 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Ср, 17 декабря 2014 14:59:13 пользователь sofiamay написал: if число коннектов к бэкенду = заданному в конфиге, то пропустить бэкенд проверяем следующий If все бэкенды заняты, то проверяем так по кругу и ждем, не обрывая соединение. 1) Как Вам уже сказали — Вы вполне вольны

Re: NGINX Media Server

2014-12-17 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Ср, 17 декабря 2014 23:03:11 пользователь Андрей Василишин написал: на сервер, нужен только функционал без поддержки. А чего бы тогда просто не использовать (вкомпилировать) rtmp-модуль самому? -- Best regards, mva signature.asc Description: This is a digitally signed message

Re: Не отдаёт ответ пока буфер не наполнится

2014-12-18 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Чт, 18 декабря 2014 13:00:28 пользователь sofiamay написал: но ведь при этом Nginx не будет получать максимально быстро А как будет? Не максимально быстро? :) Нет никакой магии. С буферизацией ответа NginX сначала получает ответ, потом отдаёт его. Без буферизации — отдаёт сразу как

Re: Не отдаёт ответ пока буфер не наполнится

2014-12-18 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Чт, 18 декабря 2014 13:23:56 пользователь sofiamay написал: Я читал документацию, даже черезчур усердно. Видимо всё дело в том, что я переоценил возможности Nginx, я думал что он может принимать ответ в буфер от Apache и при этом одновременно отдавать его медленному клиенту. Т.е. я

Re: Передресация с http на https://

2014-12-30 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Вт, 30 декабря 2014 10:41:30 пользователь hitarcher написал: вот, но когда пишу вот так для второй схемы, получаю циклическую переадресацию на /manager, почему ? потому, что не читаете документацию по NginX и хотите чтобы вам всё принесли разжёванное на блюдечке, например. --

Re: Запретить использовать SPDY

2015-01-17 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Вс, 18 января 2015 08:33:04 пользователь Михаил Монашёв написал: Если я правильно всё пониманию, то spdy надо специально включать в конфиге nginx-а, чтобы по нему начали ходить. Так что его выключение состоит в не включении. Так ведь, на сколько я понял, товарищ хочет чтобы

Re: Запретить использовать SPDY

2015-01-18 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Вс, 18 января 2015 14:44:33 пользователь Gena Makhomed написал: spdy в nginx - это параметр сокета, а не виртуального сервера: http://nginx.org/en/docs/http/ngx_http_core_module.html#listen ... и отсюда следует что Вы, Anton Kiryushkin), впринципе, можете иметь spdy выключенным

Re: Запретить использовать SPDY

2015-01-18 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Вс, 18 января 2015 20:50:30 пользователь Anton Kiryushkin написал: Спасибо за предложение. Проблема не в том, что у меня нет второго адреса. Вопрос мой ведь в другом, можно ли обойтись иными способами? Можно: слушать на другом порту. Или вообще unix-сокет :) // а ещё, не помню, как

Re: Редирект каталога на index.html без директивы INDEX

2015-01-29 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Ср, 28 января 2015 16:28:06 пользователь Helper code написал: Здравствуйте! При обращении к каталогу директива Index index.html осуществляет внутренний редирект на файл index.html. Т.е. получить содержимое файла index.html можно по двум URL - site.ru/ и site.ru/index.html. Как

Re: nginx для mitm

2015-03-06 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Пт, 6 марта 2015 10:21:31 пользователь Dworx написал: Но при прямом запросе файл отдается на отличненько. Получается, я с заголовками намудрил, и целевому серверу помимо Host`а еще что-то нужно? подсказка: или НЕ нужно :) -- Best regards, mva signature.asc Description: This is a

Re: Журнал запросов для кешированных страниц

2015-02-25 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Чт, 26 февраля 2015 02:47:09 пользователь Romano написал: Можно что-то сделать без обновления на более новые версии Nginx? Всё же лучше обновиться. Security issue, там, вот это вот всё... -- Best regards, mva signature.asc Description: This is a digitally signed message part.

Re: CVE-2015-0235 - GHOST

2015-01-29 Пенетрантность Vadim A. Misbakh-Soloviov
Так уязвимость в glibc же ж, а не в коде приложений :) -- Best regards, mva signature.asc Description: This is a digitally signed message part. ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: CVE-2015-0235 - GHOST

2015-01-29 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Чт, 29 января 2015 23:50:49 пользователь Igor Sysoev написал: В сочетании nginx/glibc тоже нет уязвимости. В общем случае — да :) Но, на сколько я понял намёк ОП, он имеет в виду, что (не смотря на отсутствие PoC) потенциальная уязвимость есть (если подшаманить на основе

Re: Редирект каталога на index.html без директивы INDEX

2015-01-29 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Чт, 29 января 2015 17:59:48 пользователь Helper code написал: У меня строка index index.html; находится именно в server{}. Nginx при этот отдает одну и туже страницу index.html c кодом 200 и при запросе site.com/en/ и при запросе site.com/en/index.html Никакого редиректа 301 с

Re: syslog в nginx 1.8

2015-04-24 Пенетрантность Vadim A. Misbakh-Soloviov
Так, между прочим, HTTP работает по TCP. =) Не долго ему осталось :) Google c QUIK уже спешит на помощь :) -- Best regards, mva signature.asc Description: This is a digitally signed message part. ___ nginx-ru mailing list nginx-ru@nginx.org

Re: постобработка ответа скриптом lua

2015-04-26 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Вс, 26 апреля 2015 06:01:33 пользователь itcod написал: нашёл на просторах вот такое body_filter_by_lua_file не знаю подойдёт или нет... Подскажите плиззз, где есть документация на эти конструкции какие бывают, для чего применяются... как работают Есть документация.

Re: syslog в nginx 1.8

2015-04-23 Пенетрантность Vadim A. Misbakh-Soloviov
На сколько мне известно — нет. Только в unix-сокет и по UDP. Во-первых, это единственный способ сделать эту операцию неблокирующей (а это именно то ради чего NginX и писался: не делать блокирующих операций). Хотя по поводу unix-сокетов не всё так гладко с неблокируемостью, как хотелось бы :)

Re: nginx-1.9.0

2015-04-28 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Вт, 28 апреля 2015 18:43:17 пользователь Maxim Dounin написал: Изменения в nginx 1.9.0 28.04.2015 *) Добавление: модуль stream. Возрадуемся же // и выкинем HAProxy наконец. *) Добавление: директиву error_log теперь можно

Re: Балансировка между HTTP и FastCGI бэкендами

2015-04-28 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Ср, 29 апреля 2015 06:56:39 пользователь Bogdan написал: Может быть есть более гуманные методы? Не могли бы вы чуть более детально описать проблему? А то в текущей версии объяснения я не вижу необходимости поднимать лишнюю прослойку, например... -- Best regards, mva

Re: syslog в nginx 1.8

2015-04-28 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Ср, 29 апреля 2015 08:46:18 пользователь Dmitry Ivanov написал: Из rfc3164: The total length of the packet MUST be 1024 bytes or less Я смотрю поток с ASA и там есть и по 1900 байт сообщения. Если какие-то большие бренды намеренно и массово нарушают стандарты, это вовсе не

Re: nginx-1.9.0

2015-04-28 Пенетрантность Vadim A. Misbakh-Soloviov
Быстрофикс: нигде, кроме, собственно, коммита, в котором Игорь его добавляет в 0.7 ветку :) Но, имхо, всё равно не плохо бы где-нибудь в документации оставить заметку о том что оно такое и для чего :) -- Best regards, mva signature.asc Description: This is a digitally signed message part.

Re: nginx-1.9.0

2015-04-28 Пенетрантность Vadim A. Misbakh-Soloviov
Кстати, обнаружил, что в доках нигде нет описания cpp_test_module и с чем его едят :) Ну, или я плохо искал и гуглил :) -- Best regards, mva signature.asc Description: This is a digitally signed message part. ___ nginx-ru mailing list

Re: nginx-1.9.0

2015-04-30 Пенетрантность Vadim A. Misbakh-Soloviov
Кстати, на правах фичреквеста: в stream-модуле не хватает access, log и rewrite (на самом деле, только `if` из него, хоть он и Evil) субмодулей (каковые есть у http). Вроде, как я вижу по коду, ngx_http_set_connection_log уже перекочевал в глобальный ngx_set_connection_log, так что, вроде как,

Re: (13: Permission denied)

2015-04-30 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Чт, 30 апреля 2015 06:07:19 пользователь sidewinder написал: копирую ~/html в ~/html-bc - все права остаются соответственно Не соответственно и не остаются :) Это при перемещении они остаются (и то, зависит от того, внутри ли файловой системы или нет). А при копировании владельцем

Re: (13: Permission denied)

2015-04-30 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Чт, 30 апреля 2015 09:33:45 пользователь sidewinder написал: Да. Все права проверил. Копировал тот же пользователь свои же файлы. Он был владельцем стараых и стал владельцем новых. Старый сайт работает, новый нет. Кроме того сделал такую штуку: sudo su - s www-data 1) НЕ СТОИТ

Re: nginx-1.9.0

2015-04-30 Пенетрантность Vadim A. Misbakh-Soloviov
Там из переменных только ip может быть. Зачем все так усложнять? Ну, например, затем, что эти модули уже есть. К слову, кроме IP в переменных, теоретически, может ещё быть пришёл ли коннект по ssl или нет, ssl-сертификат клиента и тому подобное :) И это вполне могут быть кейсы по которым

Re: Кэширование на tmpfs

2015-05-04 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Пн, 4 мая 2015 09:48:50 пользователь WolfTheGrey написал: Здравствуйте, Михаил. Спасибо за ответ, с данной позицией я уже сталкивался в интернете. Я не владею подробностями как работает кэширование файлов со стороны ядра Вот именно поэтому вам и приходит в голову идея делать то,

Re: (13: Permission denied)

2015-05-01 Пенетрантность Vadim A. Misbakh-Soloviov
проще сказать sudo su - 1) зачем тут sudo (точнее, а) какова вообще цель это команды в целом, б) если просто залогиниться по рутом с чистым окружением, то зачем sudo, а если не вводить пароль рута (за что уже надо бить по голове), то см. п.2)? ;) 2) чем это будет отличаться от sudo -i? :)

Re: nginx-1.9.0

2015-04-30 Пенетрантность Vadim A. Misbakh-Soloviov
Кстати, как справедливо заметил кто-то в интернетах, что-то у stream module слишком много вкусных фич всё ещё осталось в NgX+. Ну и документация пока только на английском (хотя это уже не такая большая досада, как первое) :) -- Best regards, mva signature.asc Description: This is a digitally

Re: webdav сервер на nginx

2015-05-08 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Пт, 8 мая 2015 15:38:18 пользователь Vadim Lazovskiy написал: https://github.com/arut/nginx-dav-ext-module кстати, довольно забавно, что `arut` (Роман Арутюнян, если я правильно транслитировал фамилию) работает в NginX Inc. // т.е. модуль имел все шансы оказаться в стандартной

Re: webdav сервер на nginx

2015-05-08 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Пт, 8 мая 2015 15:10:22 пользователь Иван Мишин написал: Подскажите, что я делаю не так? Например, говорите какие сообщения вам даёт мало кому известный клиентский софт (в рассылке, где заведомо нет его разработчиков и никто не может соотнести сообщение с местом в коде когда оно

Re: Location для php скрипта с параметрами

2015-05-13 Пенетрантность Vadim A. Misbakh-Soloviov
Может, для начала поменять их местами? // на синтаксис не проверял -- Best regards, mva signature.asc Description: This is a digitally signed message part. ___ nginx-ru mailing list nginx-ru@nginx.org

Re: замедление работы

2015-05-16 Пенетрантность Vadim A. Misbakh-Soloviov
http://nginx.org/en/docs/http/ngx_http_core_module.html#aio в режиме aio threads Возможно, память меня подводит, но, вроде как, из 1.9 убали aio... -- Best regards, mva signature.asc Description: This is a digitally signed message part. ___

Re: PUT access_by_lua_file

2015-04-17 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Пт, 17 апреля 2015 02:07:33 пользователь itcod написал: Илья добрый день! вы сами клиенту сказали, что поддерживаете PUT, он делает PUT, вы его фейлите. прикиньте, как клиент расстраивается от такого расклада )) Это спорный вопрос расстраивается или просто некоректна логика

Re: PUT access_by_lua_file

2015-04-17 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Пт, 17 апреля 2015 08:36:39 пользователь itcod написал: Нескромный вопрос так и оставим существовать эту PUT дырку? пока кого нибудь не заклюеет жареный петух Ну, у меня на сервере с отключенным PUT, например, 405+400 выбрасывается сразу, не получая содержимое файла.

Re: PUT access_by_lua_file

2015-04-17 Пенетрантность Vadim A. Misbakh-Soloviov
А вы, всё-таки, ответьте, пожалуйста, на вопрос, почему вы не хотите убрать PUT из OPTIONS? ;) -- Best regards, mva signature.asc Description: This is a digitally signed message part. ___ nginx-ru mailing list nginx-ru@nginx.org

Re: Вопрос по производительности.

2015-06-11 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Чт, 11 июня 2015 10:41:09 пользователь BieZax написал: server { listen 80; server_name fe.ru; location / { proxy_pass http://127.0.0.1:8020; proxy_redirect http://$host:8020/ $scheme://$host:$server_port/; } } server {

Re: 414 Request-URI Too Large

2015-06-11 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Чт, 11 июня 2015 22:42:44 пользователь Андрей Василишин написал: В хроме отрабатывает нормально, в одном ФФ нормально, в другом получаю сабж, как и в Опере. Почему так? отрабатывает Что именно отрабатывает и в каких условиях? Слово отрабатывает не говорит совсем ничего о том,

Re: 414 Request-URI Too Large

2015-06-11 Пенетрантность Vadim A. Misbakh-Soloviov
отрабатывает, это означает отдает 444, я извиняюсь, если ввел в заблуждение, в Хроме пишет, к примеру: Данные не получены ERR_EMPTY_RESPONSE А, собственно, URI можно увидеть? :) Потому что у меня на рандомных тестах в Fx всё прекрасно работает (можете на домене моего ящика проверить). Но у

Re: 414 Request-URI Too Large

2015-06-11 Пенетрантность Vadim A. Misbakh-Soloviov
http://site.com/?blahblah?blahblah?blahblah?blahblah?blahblah?blahblah?blahb lah?blahblah... Ну, видимо, либо что-то с лисьими настрояками в about:config, либо есть какие- то другие правила/локейшны кромк описаных в стартпосте. Потому что у меня, как я уже сказал, при проверке на моём домене

Re: nginx-1.9.2

2015-06-16 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Вт, 16 июня 2015 18:27:12 пользователь Maxim Dounin написал: *) Добавление: директивы allow и deny в модуле stream. *) Добавление: директива proxy_bind в модуле stream. *) Добавление: директива proxy_protocol в модуле stream. Спасибо! ;) Прям, как будто юзерскую

Re: Максимальное кол-во виртуальных серверов

2015-06-17 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Ср, 17 июня 2015 15:44:02 пользователь xpwy написал: Всем добрый вечер. Интересует ответ на следующий вопрос: есть какое-то ограничение на кол-во виртуальных серверов (блок server) внутри http блока? Нету. // Поэтому задавайте, пожалуйста, истинный вопрос, который вас интересует, а

Re: Как распаковать ZIP'ованный запрос перед передачей на backend?

2015-06-02 Пенетрантность Vadim A. Misbakh-Soloviov
A. Misbakh-Soloviov m...@mva.name написал: В письме от Вт, 2 июня 2015 09:39:15 пользователь Juriy Strashnov написал: Коллеги, подскажите: возможно ли настроить nginx таким образом, чтобы он принимал body http запроса в формате zip (НЕ GZIP!!!), распаковывал его и уже в распакованном

Re: NGINX Lua Как спрятать исходный код?

2015-07-03 Пенетрантность Vadim A. Misbakh-Soloviov
В таком случае, есть ли вообще грамотный способ распространения платных lua модулей? Есть. Лицензия GPL (точнее, в случае всего, что связано с вебсервером — AGPL) :) Ну и вообще, лучше никогда не пытаться использовать копирастическую модель скрытия того, что делает модуль от того, кто это

Re: NGINX Lua Как спрятать исходный код?

2015-07-03 Пенетрантность Vadim A. Misbakh-Soloviov
Спрятать от чего? В письме от Пт, 3 июля 2015 03:33:22 пользователь xpwy написал: Всем привет. Есть ли возможность спрятать исходный код для lua скриптов? Posted at Nginx Forum: http://forum.nginx.org/read.php?21,260024,260024#msg-260024 ___

Re: NGINX Lua Как спрятать исходный код?

2015-07-03 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Пт, 3 июля 2015 03:51:16 пользователь xpwy написал: От чужих глаз конечно же :) Я пробовал скомпилировать *.lua скрипт в *.so библиотеку и скормить ее nginx. Но ничего не получилось ( Интересно, как вы это пробовали (приведённый ниже пример с байткодом записанном в .so — не

Re: Добавление заголовка после upstream

2015-08-05 Пенетрантность Vadim A. Misbakh-Soloviov
Тот же nginx, но улученный taobao под свои нужды. По поводу улучшен - тут есть несколько мнений. Например, у них добавлено очень много блокирующих операций ради плюшек. Так теряется вся суть NginX и с таким же успехом можно было бы использовать Apache. Так-то CloudFlare (куда как раз из

Re: location для уникального uri

2015-08-12 Пенетрантность Vadim A. Misbakh-Soloviov
почему абсолютный путь не имеет приоритета Потому что приоритет имеет не путь, а качество локейшна. Если я правильно помню, то: Начинается с ( location /path {} ) регексп ( location ~* (.*) {} ) полное совпадение ( location = /path {} ). надо делать по другому как то? Да, чуть выше уже

Re: Откуда ограничение POST запроса 28,5 МБ?

2015-07-18 Пенетрантность Vadim A. Misbakh-Soloviov
Подсказка: для чистоты эксперимента поменяйте бекенд на абсолютно другой :) В письме от Сб, 18 июля 2015 13:50:10 пользователь meshanja написал: Менял Ubuntu на Debian 8. Результат тот же. -- Best regards, mva signature.asc Description: This is a digitally signed message part.

Re: Использование env VARIABLE без дополнительных модулей?

2015-07-11 Пенетрантность Vadim A. Misbakh-Soloviov
Вот, честно, советую вам вместо велосипедостроения на основе костылей и отстреливания ног всё-таки либо пересобрать NgX с нужными модулями (или посмотрите в сторону OpenResty, например), или не использовать Windows для того, для чего она не предназначена и развернуть NgX на нормальной

Re: Странно работают относительные пути под windows

2015-07-10 Пенетрантность Vadim A. Misbakh-Soloviov
А почему не имея перла? Он же встроенный :) Исходное сообщение Отправитель:lintiay nginx-fo...@nginx.us Отправленные:Fri, 10 Jul 2015 17:31:49 +0300 Получатель:nginx-ru@nginx.org Тема:Re: Странно работают относительные пути под windows Возникла одна идея, раз уж php не понимает

Re: Продолжение работы скрипта lua после отдачи ngx.HTTP_OK

2015-09-05 Пенетрантность Vadim A. Misbakh-Soloviov
https://github.com/openresty/lua-nginx-module/#ngxeof В письме от Сб, 5 сентября 2015 12:39:45 пользователь Alex Aster написал: > Добрый день всем, > > возможно есть у сообщества какие идеи, как заставить lua скрипт продолжить > работать, после > того как отослать клиенту ngx.exit(ngx.HTTP_OK) >

Re: GeoIP

2015-09-07 Пенетрантность Vadim A. Misbakh-Soloviov
для начала, подробнее описать проблему ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Многоуровневое кэширование

2015-09-10 Пенетрантность Vadim A. Misbakh-Soloviov
В добавок к предыдущим ораторам расскажу, что в Linux'е тоже есть нативный ZFS, просто в виде модулей, а не вшитый. Ну и ещё есть overlayfs (но то, подойдёт он вам или нет - зависит от ситуации) -- Best regards, mva signature.asc Description: This is a digitally signed message part.

Re: javascript in nginx

2015-09-24 Пенетрантность Vadim A. Misbakh-Soloviov
> Лучше бы на lua это время потратили. А зачем его тратить, если Yichun Zhang уже всё сделал и всё прекрасно работает? // А вот если бы Lua-модуль взяли "в коробку", это, да, было бы хорошо (но и онтопик не в коробке, смею заметить) -- Best regards, mva signature.asc Description: This is

Re: FreeBSD, OpenSSL и www/nginx-*

2015-09-24 Пенетрантность Vadim A. Misbakh-Soloviov
а поизучайте его objdump'ом или readelf'ом на предмет rpath. Если там нет жёсткого указания пути, то, оно должно слушаться системного LD_PATH (или как оно там). А если есть, то косяк либо мейнтейнера, либо в коде. // и да, старайтесь, пожалуйста, избегать указания "свежий" вместо точной

Re: проблема с severity при направлении error_log в syslog

2015-09-22 Пенетрантность Vadim A. Misbakh-Soloviov
В письме от Monday 21 September 2015 11:09:51 пользователь Иван Мишин написал: А отвечая на: > Можно ли как-то заставить работать error лог по аналогии с accesss логом? Можно: указать, что вы хотите получать только этот тип (см. докуентацию) -- Best regards, mva signature.asc Description: This

Re: javascript in nginx

2015-09-24 Пенетрантность Vadim A. Misbakh-Soloviov
А как Вы думаете, зачем в 1.9 (возможно, уже в .6, хотя не берусь предсказывать) хотят сделать динамические модули? :D signature.asc Description: This is a digitally signed message part. ___ nginx-ru mailing list nginx-ru@nginx.org

Re: javascript in nginx

2015-09-25 Пенетрантность Vadim A. Misbakh-Soloviov
Прошу прощения, но два момента, которые мне режут глаз: > нгинх eNGINe X Как вы произносите ити свои "нгинхи" и не ломаете язык — я, вот, сколько не бьюсь, понять не могу. Буквосочетания совсем не естественные. > командой китайцев из taobao. Не сотря на то, что писаться он начинал там,

Re: Форсирования gzip для POST реквестов в прокси

2015-12-10 Пенетрантность Vadim A. Misbakh-Soloviov
> в gzip загнать, чтобы меньше ресурсов и времени уходило на сию операцию. На какую операцию? Вы отдаёте себе отчёт о том, что запаковывание любых проходящих сквозь NgX данных в gzip будет отнимать процессорное время? Равно как и распаковка на бекенде. В итоге получится двойная ненужная работа.

Re: Ограничить количество файлов в кеше

2015-12-18 Пенетрантность Vadim A. Misbakh-Soloviov
// А ещё, в дополнение к вышесказанному, можно просто "подкрутить" количество инодов на разделе // А то и вообще в tmpfs держать, такими-то темпами ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Есть ли смысл использовать что-то кроме http/1.1, при соединении с бэкэндом?

2016-06-03 Пенетрантность Vadim A. Misbakh-Soloviov
> Можете расшифровать выражение "сокет не простаивал в пустую"? Чем грозит > сокет, который простаивает впустую? Что по вашему такой сокет потребляет: > ресурсы процессора, электричество, солярку, деньги? Как насчёт единички в пулле worker_connections? ;) -- wbr, mva

*_intercept_errors только для определённых кодов

2016-06-09 Пенетрантность Vadim A. Misbakh-Soloviov
Всем привет! Я тут уже не в первый раз сталкиваюсь что у веб-приложений могут быть свои обработчики, например, 404 (иногда и 403, а иногда даже и 503) ошибки, при этом остальные коды (особенно пятисотые) оно не обрабатывает и отдаются "пустые" дефолтные вместо тех, которые указаны у NgX в

Re: *_intercept_errors только для определённых кодов

2016-06-09 Пенетрантность Vadim A. Misbakh-Soloviov
> задать в location'е явно > обработку для тех ошибок, которые перехватывать надо, и не > задавать для тех, которые не надо А коллизий с заданными уровнем выше, например, не будет? -- wbr, mva ___ nginx-ru mailing list nginx-ru@nginx.org

Re: *_intercept_errors только для определённых кодов

2016-06-09 Пенетрантность Vadim A. Misbakh-Soloviov
> Если директива задаётся на текущем уровне, то значения, заданные > на предыдущем уровне, не наследуются. Это общее правило, оно > действует для всех директив, и такой подход полностью исключает > какие-либо коллизии. Ну ок, спасибо, понял :) А то как-то неочевидно (фраза казалась

Re: nginx-1.9.12

2016-02-24 Пенетрантность Vadim A. Misbakh-Soloviov
24.02.2016 21:11, Maxim Dounin пишет: > *) Исправление: в модуле ngx_http_v2_module. > А вот когда пишется что-то в подобной форулировке (только "исправление", без конкретики) это значит, что что-то секретное? :) ___ nginx-ru mailing list

Re: SIGABRT в самописном модуле

2016-02-23 Пенетрантность Vadim A. Misbakh-Soloviov
Прошу прощения, что отвечаю не на поставленный вопрос, но то, что вы делали отдельным модулем — лично я бы делал скриптом в локейшне используя Lua-модуль (ну, либо встроенный Perl, если кому-то удобнее). А по теме — как помочь отладить "чтобы клиенты не жаловались", кроме как предложением поднять

Re: пакеты с динамическими модулями для тестирования

2016-02-26 Пенетрантность Vadim A. Misbakh-Soloviov
distro policy ругается на такое. А иного способа, что-то не вижу :( Hint: билд-директории чистятся после установки пакета и упаковывания его в тарбол. 25.02.2016 05:54, Maxim Dounin пишет: > Hello! > > On Thu, Feb 25, 2016 at 01:39:51AM +0600, Vadim A. Misbakh-Soloviov wrote: > &g

  1   2   3   >