Re: ModSecurity, защита WP и джумлы от ботов, перебирающих пароли

2013-08-06 Пенетрантность Anton Gorlov
Не эффективно как показала практика. Пользователь за сутки может в админу заходить и 100 раз. Самописный костыль на основе fail2ban и ipset за сутки набанил порядка 30к ипов. сутки проходят - бан снимаетсяи ботнет возвращается в обратно. 04.08.2013 15:21, Vladislav Prodan пишет: --- Исход

Re: ModSecurity, защита WP и джумлы от ботов, перебирающих пароли

2013-08-06 Пенетрантность Anton Gorlov
04.08.2013 15:59, Vladislav Prodan пишет: >2. С участием владельца сайта переименовать файл для входа в какое-нибудь трудное имя, например administator/indexHJK28bhy2H.php, чтобы данное имя было известно только владельцу сайта. А на /administator/index.php поставить статическую заглушку, котор

Re: Проблемы с авторизацией

2014-04-08 Пенетрантность Anton Gorlov
proxy_redirect off; ? 07.04.2014 16:15, saVIor4815162342 пишет: } прокси через себя не пропускает, а перекидывает сразу на внутренний (соответственно, и авторизует без проблем)... Почему редиректит, так и не понял... ___ nginx-ru mailing list nginx

Re: proxy_pass для location на другой сервер

2014-05-28 Пенетрантность Anton Gorlov
proxy_redirect off; proxy_set_header Host 'internal.srv.ru'; 28.05.2014 14:22, maks пишет: 28.05.14 12:59, Ilya Ivantsov написав: Перемудрили, попробуйте так: location /server1/ { ... proxy_pass http://server1.com/; ... } Спасибо за ответ. Так тоже пробовал

Re: nginx или php обрезает часть ответа в логах ошибок

2014-06-28 Пенетрантность Anton Gorlov
А он разве не использует то, что у php в error_log в php.ini? А вообще http://wordpress.org/support/topic/how-to-set-a-php-error-log-file-for-wp // Enable Debug logging to the /wp-content/debug.log file define('WP_DEBUG_LOG', true) 28.06.2014 18:35, SkaN2412 пишет: > Дело в Wordpress, который все

Re: картинки не отображаются

2014-07-27 Пенетрантность Anton Gorlov
28.07.2014 03:29, Boris Epstein пишет: > У меня стоит набох nginx + php-fpm + drupal 7. С какого-то момента все > картинки и разметка сайта (таблицы и т.д.) начисто перестали отображаться. > Попытка переустановить Drupal ничего не меняет. > > Кто-нибудь с таким сталкивался? Что это может значить? К

Re: картинки не отображаются

2014-07-29 Пенетрантность Anton Gorlov
Чудес не бывает. В логах должна быть какая-либо ошибка 28.07.2014 14:08, Boris Epstein пишет: > Это таки обидно, потому что в логах я пока ничего не разглядел:) > > Но будем рыть дальше, да. ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.ng

Re: GEOIP COUNTRY EDITION already defined как избавиться?

2014-08-31 Пенетрантность Anton Gorlov
Через конфиг никак. Скорее всего у вас стоит php-geoip и в самом сайте ещё аналог онного на php. Лечится или правкой кода конкретного сайта или удалением экстеншена php-geoip 31.08.2014 03:52, Asterics пишет: > Notice: Constant GEOIP_COUNTRY_EDITION already defined in > /home/myuser/www/geo/geo

Re: Загадочные симптомы при неправильных правах

2014-09-23 Пенетрантность Anton Gorlov
Адресок Вашего сервера не подскажете? Таким образом Вы из сервера сделали..как бы помягче сказать - решето. У Вас все файлы полностью доступны всем пользователям и любой пользователь Вашего сервера может скопировать приватные данные, включая пароли, пожменить файлы системы на файлы с внедрённым bac

Re: mod_zip

2014-10-09 Пенетрантность Anton Gorlov
имеет смысл обратится к автору данного модуля 09.10.2014 15:14, makky пишет: > Вот такую ошибку пишет в лог при переданном заголовке > header('X-Archive-Files: zip');: > 87 mod_zip: a subrequest returned 404, aborting... while reading response > header from upstream > > пытаюсь дебажить. Игры с в

Re: unknown directive "server_names_hash_bucket_size:"

2014-10-15 Пенетрантность Anton Gorlov
Так как Вы не привели конфигурацию, а телепаты немного устали - предположу, что у Вас данная директива прописана не в той секции. Она должна быть прописана в секции http http { server_names_hash_bucket_size 64; ... 15.10.2014 12:03, Aleksandr Sytar пишет: > [!] root@UVM-PG-PROD-TEST at nginx

Re: nginx environment directives

2014-10-24 Пенетрантность Anton Gorlov
24.10.2014 05:51, S L пишет: > Как в nginx можно сделать подобное -DOPENSSL_NO_HEARTBEATS флагу в apache2? > Попробовал вот так через env, не выходит. Вообще-то это опция сборки,а не параметр с которым работает приложение. В рантайме оно вроде как не срабатывает __

Re: the http output chain is empty bug

2014-12-06 Пенетрантность Anton Gorlov
Имеет смысл написать разработчику этого модуля. 06.12.2014 20:14, tester123 пишет: > очень странно. у одного меня чтоли этот баг (( ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: charset перестал работать

2014-12-12 Пенетрантность Anton Gorlov
смотрите что у Вас на бекенде 12.12.2014 11:03, skeletor пишет: > При переезде на другой сервер, перестала работать директива (на старом > сервере тоже nginx 1.6 и там оно работает): > > charsetkoi8-r; > > В заголовках сервера получаю чёткие ответ: > > Content-Type:"text/html; charset=UTF-

Re: Nginx + Android + ssl = 400

2015-02-28 Пенетрантность Anton Gorlov
В порядке бреда - возможно во 2 случае по пути шибко умный провайдер с особо "умной" DPI? 01.03.2015 01:19, ingtar пишет: > Все конфиги одинаковые. Но специально сейчас еще раз проверил эту строчку - > присутствует ___ nginx-ru mailing list nginx-ru@n

Re: Nginx + Android + ssl = 400

2015-02-28 Пенетрантность Anton Gorlov
01.03.2015 01:53, ingtar пишет: >> В порядке бреда - возможно во 2 случае по пути шибко умный провайдер с >> > особо "умной" DPI? >> > > Как вариант да, Подтвердить правда будет очень непросто :) довольно просто - поднять vpn до тестового сервера и проверить оживёт ли или нет. Это раз Второе -по

Re: Не запускается PhpMyAdmin

2015-08-10 Пенетрантность Anton Gorlov
Смотрите логи php-fpm там будет информация на тему, что ему не нравится ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Не запускается PhpMyAdmin

2015-08-10 Пенетрантность Anton Gorlov
У Вас php-fpm падает с ошибкой сегментации Вариантов тут не так много - или криво собран php или в системе dll hell или проблемы с железом. 10.08.2015 11:50, termit-200 пишет: > В логе php-fpm сообщения вот такого вида: > > [10-Aug-2015 11:42:05] WARNING: [pool www] child 1627 exited on signal 11

Re: nginx зависает при записи логов?

2016-03-14 Пенетрантность Anton Gorlov
Он кстати и на новых ядрах живой. У себя его ловлю в том числе на десктопе с 4.1.19-un-def-alt0.M70P.1 #1 SMP PREEMPT Wed Mar 9 11:02:42 UTC 2016 x86_64 GNU/Linux 14.03.2016 15:58, Валентин Бартенев пишет: > Знаменитый bug #12309: https://bugzilla.kernel.org/show_bug.cgi?id=12309 ___

Re: 403 Forbidden

2016-09-20 Пенетрантность Anton Gorlov
Проверяйте права по всему пути к файлу. 20.09.2016 14:34, misha_shar53 пишет: > У меня SUSE Linux в нем я Selinux не обнаружил. Наверно по умолчанию не > ставится. > Есть еще аналогичная программа AppArmor. Ее я то же отключил. > Сообщение 403 Forbidden все равно появляется.Ничего не пойму. > В Wi

Re: размер сообщения отправляемого по syslog

2016-10-07 Пенетрантность Anton Gorlov
На сколько помню это ограничение самого syslog размер 1 сообщение не может превышать размер сетевого пакета-хидеры. 07.10.2016 15:05, Иван Мишин пишет: > Добрый день коллеги. > Заметил что длинные веб логи (например POST запросы) > Не доходят до syslog сервер . Предположительно все что больше 32к

Re: fastcgi ignore headers не работает?

2016-11-24 Пенетрантность Anton Gorlov
24.11.2016 12:06, tester0 пишет: > имею location, в котором осуществляется fastcgi кэширование, оно работает, > но почему-то в response headers получаю заголовок Set-Cookie > хотя это специально отключено: > fastcgi_ignore_headers Cache-Control Expires Set-Cookie ; > > предположительно из-за этого

Re: Как очистить кэш Nginx

2017-01-04 Пенетрантность Anton Gorlov
Почистить кеш браузера как минимум. 04.01.2017 21:03, Seriyyy95 пишет: > Здравствуйте! Внес несколько изменений в файл стиля style.css. Но веб-сервер > возвращает старую версию файла. Что было сделано: > > - Установил директиву sendfile off > - Удалил все что было в папке /var/cache/nginx/ > - Об

Re: Растет кол-во открытых udp сокетов

2017-01-11 Пенетрантность Anton Gorlov
А Вам не шлют часом пакетики с zero windows? 11.01.2017 12:18, Иван Мишин пишет: > Проблема сама ушла, но сейчас снова вернулась. > nginx имеет кучу процессов в состоянии shutting down > > nginx 2245 0.1 0.4 277892 170264 ? S<2016 60:12 > nginx: worker process is shuttin