Rezultate 1 la 7 din 7

Subiect: Un expert linux pe partea de securitate iptables

Afișare hibrid

  1. #1
    Avatarul lui trust
    trust este deconectat Junior SeoPedia
    Reputatie:
    0
    Data īnscrierii
    10th May 2015
    Vārstă
    37
    Posturi
    4
    Putere Rep
    0


    Implicit Un expert linux pe partea de securitate iptables

    Buna ziua, am o problema cu serverul de acasa... ruleaza centos 7 x86_64, am instalat serverul web atat pe apache cat si pe openlitespeed si ambele teste eu esuat in sensul ca daca cineva acceseaza site ul si tine apasat tasta f5 imi creste load ul considerabil, chiar si la 40 urmand ca si site ul ulterior sa pice in cateva secunde.
    Este cineva priceput sa ma ajute sa rezolv problema in special as dori pe openlitespeed ca este foarte rapid.DE instalat l-am instalat eu cu tot ce trebuie php, dns, mariadb etc.
    Am nevoie doar de partea de securitate in acest sens.
    Ce am incercat e sa dezactivez firewallul cu care vine centos7 firewalld si am pus iptables inapoi am bagat niste reguli intr un script dar fara succes... cam asta as avea nevoie de putin ajutor in sensul asta.

  2. #2
    Avatarul lui gupi
    gupi este deconectat Ambasador
    Reputatie:
    45
    Data īnscrierii
    15th March 2008
    Locaţie
    Timisoara
    Posturi
    420
    Putere Rep
    45


    Implicit

    // disclaimer: Devreme ce nu stiu ce site prezinti, indicatiile mele sunt doar estimative

    Din ceea ce spui, serverul se blocheaza la refresh-ul paginii.
    Cu alte cuvinte, firewall-ul nu este implicat in performante.

    Banuiesc ca este vorba de serverul SQL care creste load-ul. Poti verifica asta crescand succesiv complexitatea site-ului: mai intai servesti doar o pagina statica, apoi PHP fara baza de date, iar apoi un script complex ce implica si *SQL (MariaDB sau Percona).

    As sugera urmatoarele:
    - inlocuieste firewall-ul nativ din CentOS cu csf (configservers.net); la instalare, csf stie sa dezactiveze firewall-ul de CentOS
    - pune limitari de conexiune in LiteSpeed (nu am o instanta la indemana, insa ar trebui sa le gasesti relativ repede)
    - verifica setarile de configurare la serverul *sql (mysqltuner.pl - chiar asa e site-ul, nu zambiti)
    - eventual foloseste memcached


    Orice ai face, masoara performantele serverului - htop iti da informatii foarte detaliate.


    PS: instaleaza epel (yum install epel-release) pentru a accesa mai multe script-uri pentru CentOS.
    .:|:.

  3. #3
    Avatarul lui trust
    trust este deconectat Junior SeoPedia
    Reputatie:
    0
    Data īnscrierii
    10th May 2015
    Vārstă
    37
    Posturi
    4
    Putere Rep
    0


    Implicit

    Folosesc Varnish 4.0.3

    Epel am instalat:

    epel-release-7-5.noarch already installed and latest version



    In Openlitespeed am asa:

    La Tuning/Connection:

    Max Connections 2000
    Max SSL Connections 200
    Connection Timeout (secs) 300
    Max Keep-Alive Requests 10000
    Smart Keep-Alive No

    pe top singurul lucru ciudat care se intampla atunci cand tin apasat f5 e ca dupa TIME+ LA COMMAND apare mysqld iar sub mysqld o lista intreaga cu lsphp5 iar load ul urca la 28 am testat acum am tinut 5 secunde.

    va trebui sa analizez partea de mysql si acel firewall care mi l-ai recomandat dar si in openlitespeed sa modific Max Keep-Alive Requests 10000 cred...

  4. #4
    Avatarul lui puthre
    puthre este deconectat Ambasador
    Reputatie:
    83
    Data īnscrierii
    21st February 2011
    Locaţie
    Bucureŗti
    Posturi
    2.154
    Putere Rep
    83


    Implicit

    Pe ce software e bazat siteul?
    Caut cu jingle.ro.

  5. #5
    Avatarul lui trust
    trust este deconectat Junior SeoPedia
    Reputatie:
    0
    Data īnscrierii
    10th May 2015
    Vārstă
    37
    Posturi
    4
    Putere Rep
    0


    Implicit

    Citat Postat īn original de puthre Vezi Post
    Pe ce software e bazat siteul?
    wordpress

  6. #6
    Avatarul lui Pīrvan Marian
    Pīrvan Marian este deconectat Membru SeoPedia
    Reputatie:
    29
    Data īnscrierii
    4th February 2012
    Locaţie
    Braila
    Posturi
    643
    Putere Rep
    29


    Implicit

    Ca veni vorba de IpTable, imi puteti recomanda pe cineva care sa ma ajuta sa fac port fordwarding pe Ubuntu?Setarile din Router sunt facute...
    Vreau mai mult, mai mult si atat.

  7. #7
    Avatarul lui Bruzli
    Bruzli este deconectat Administrator
    Reputatie:
    44
    Data īnscrierii
    25th April 2005
    Locaţie
    Oradea
    Vārstă
    47
    Posturi
    980
    Putere Rep
    44


    Implicit

    @trust: problema ta e la aplicatie, nu la firewall(ai nevoie si de el). Probabil sunt procese php a caror executie dureaza prea mult. Daca tot esti pe wordpress te ajuta un plugin de cache. In mod normal un varnish configurat corect ar trebui de asemenea sa ajute dar probabil functioneaza doar ca si proxy si nu face caching.

    @Pīrvan Marian: din router redirectionezi catre ubuntu si din ubuntu vrei sa redirectionezi in alta parte? Daca ai facut redirectionarea din router si ubuntu e destinatia finala acolo nu mai faci port forwarding doar configurezi un serviciu sa asculte pe acel port.

Informații subiect

Utilizatori care navighează īn acest subiect

Momentan este/sunt 1 utilizator(i) care navighează īn acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. probleme securitate WP
    De rigor īn forumul WordPress
    Răspunsuri: 4
    Ultimul Post: 15th August 2014, 01:21
  2. Plugin securitate
    De Nickalls īn forumul WordPress
    Răspunsuri: 8
    Ultimul Post: 22nd March 2013, 09:35
  3. Securitate website
    De Sorin Frumuseanu īn forumul Utile
    Răspunsuri: 15
    Ultimul Post: 11th June 2012, 22:59
  4. Probleme securitate
    De ghostdlr īn forumul Client side
    Răspunsuri: 3
    Ultimul Post: 31st July 2009, 12:19
  5. Becoming Verified.. partea a 3-a
    De cristims īn forumul PayPal
    Răspunsuri: 4
    Ultimul Post: 6th June 2008, 13:32

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •