Архив категории Хостинг

Отключение функций exec,passthru,shell_exec,system и пр. в PHP

4 Январь 2011

После установки apache peruser mpm-itk на сервер хостинга, безопасность возросла в разы. Однако, меня беспокоила возможность выполнять системные команды через php-скрипты, просматривать директории с помощью ls, видеть свои процессы (напомню: изначально на сервере в sysctl была включена опция, позволяющая пользователю просматривать ТОЛЬКО свои процессы). После прочтения документации к php.ini в интернетах, пришел к единому решению.

Читать полностью »

IceCast: переполнение памяти

28 Май 2010

Я на своем хостинге предоставляю услугу трансляции Интернет-радио. Основа: сервер IceCast 2.3.2 под FreeBSD. Заметил за IceCast’oм одну неприятную вещь — долго работающий процесс айскаста начинает пожирать память в больших объемах. Причем забивая оперативную память, начинает кушать своп, пока оной не заканчивается. Тем более процессы айскаста у меня висят десятками(отдельный процесс на отдельный порт). Разработчики, вроде бы, обещают исправить пожирание памяти в версии 2.3.3, но на сайте пока доступен релиз 2.3.2 за 2008 год. В интернетах предлагают поставить icecast trunk из Subversion репозитория, где эту проблему уже пофиксили.

Снапшоты находятся здесь. Я качнул последний. Компиляция и установка стандартная:

# ./configure
# make
# make install

После инсталляции перезапустил все процессы айскаста и понаблюдал за ними. Вроде бы, проблема решилась. Кушает айскаст теперь не более 30 мб памяти на процесс.

Безопасность сервера FreeBSD: проверка на rootkit’ы. Часть I

24 Март 2010

В последнее время я основательно занялся безопасностью сервера, на котором вертится хостинг. И на это есть все основания. Количество пользователей непременно растет с каждым днем — уследить за всеми уже нереально.  Большую опасность для системы представляют руткиты — враждебные программы, использующие известные уязвимости программного обеспечения (web-сервер, mysql и прочее) для повышения прав хакера до рута, либо выполнения команд, будь то DDoS или сканирование удаленных узлов. Читать полностью »

Хостинг своими руками: Установка Apache PerUser MPM-ITK на FreeBSD c DirectAdmin. Часть IV

8 Февраль 2010

Решил продолжить тему хостинга своими руками…

Буквально недавно мы приобрели новый, более мощный сервер на Intel Core i7, соответственно, все переносили  на него. Количество клиентов потихоньку растет, пришлось серьезно задуматься о безопасности сервера. Поэтому, тема статьи — повышение безопасности и надежности web-сервера Apache…

Читать полностью »

Хостинг своими руками: Установка DirectAdmin на FreeBSD 7.2 amd64. Часть III

26 Ноябрь 2009

DirectAdmin FreeBSD 7.2 amd64

Продолжу тему хостинг своими руками

Читать полностью »

Хостинг своими руками: Установка FreeBSD 7.2 на удаленный сервер. Часть II

26 Ноябрь 2009

04_05_20091241450099447_FreeBSD_logo2.gif

Хочу рассказать о некоторых особенностях установки FreeBSD 7.2 на удаленный сервер, без доступа к консоли.

Читать полностью »

Хостинг своими руками: С чего начать? Часть I

25 Ноябрь 2009

50693770_189319

Рано или поздно у каждого, кто активно занимается веб-разработкой, встает вопрос о надежном размещении своих web-проектов в сети. Компаний, предоставляющих услуги хостинга в интернете — миллионы. В большинстве случаев — дорого и хорошо, либо дешево — но мало…

Читать полностью »