Nginx + apache + php + mysql + ssl

Херовые советы вы даете. Ставить готовые решение по управлению сервером это крайне плохая идея. Разве, что можно коммерческие продукты, типа ISPmanager'a , остальное либо дырявое, либо портит конфиги, либо при неправильной настройке может вызвать больше проблем, чем пользы. Правка конфига апача на основе гуглинга и примеров из документации не займет больше 2х минут.
ух ух... Второй год стоит у меня все и никаких проблем. Дырявое это скорее у вас, потому что не умеете пользоваться.
 
ух ух... Второй год стоит у меня все и никаких проблем. Дырявое это скорее у вас, потому что не умеете пользоваться.
Если продукт с открытыми исходниками, то вопрос времени когда в нем найдут лазейку.
 
то вопрос времени когда в нем найдут лазейку.
Если смотреть на вещи вашими глазами, то тогда почему вы пользуетесь ISPmanager? Лазейку можно найти во всем и везде. Взломать можно все и вся, если это нужно будет кому-то. Взломать можно и ваш домашний ПК. Все ломается. Поэтому глупо очень так рассуждать. Не слышал ни об одном взломе VestaCP, ток если пароль не ставят 123...
В данном случае пользователю нужен минимум! А не ваше: Nginx + apache + php + mysql + ssl. :fool:
 
Если смотреть на вещи вашими глазами, то тогда почему вы пользуетесь ISPmanager? Лазейку можно найти во всем и везде. Взломать можно все и вся, если это нужно будет кому-то. Взломать можно и ваш домашний ПК. Все ломается. Поэтому глупо очень так рассуждать. Не слышал ни об одном взломе VestaCP, ток если пароль не ставят 123...
В данном случае пользователю нужен минимум! А не ваше: Nginx + apache + php + mysql + ssl. :fool:
Я не пользуюсь ISPManager. Я ему и не советовал nginx+apache. Я говорил об apache + mod_ssl
 
продукт с открытыми исходниками
а вообще совет из жизни: не все что имеет закрытый исходный код безопасно. Безопасность - это очень шаткое состояние, которое в любой момент рассыпается...

Я говорил об apache + mod_ssl
лан, тут бесполезно спорить:agree:. Пусть автор темы сам выбирает. Мы посоветовали, ему решать.
Мир:black_eye:
 
Забудь про сервер, он тебе не нужен :) Купи консоль и по сетке играй :laugh:
 
Nayn, я даже не знаю что и оветить. а то банана не хочется)
 
  • Мне нравится
Реакции: Hope
rrgames, так я тебе и говорю, забей, купи приставку и банана, все будет хорошо. :thumbsup:
 
Не..... Бананос не люблю. А так по теме. Неужели сложно объяснить что к примеру апач кушает при каждом запросе. нникс запрминает и выкидывает то что запомнил. Или к примеру для простенького форума ничего не нужно. Взять поставить лампу, или лемпу)))) Ну и вирт хосты. А то сплошной троллинг.
 
Помни,
апач - обрабатывает
нгин - выдает
А вместе, нака выкуси по быстрому! :-)
 
Разве, что можно коммерческие продукты, типа ISPmanager'a , остальное либо дырявое, либо портит конфиги,
К сведению, как раз ISPManager очень дырявый и портит конфиги.
 
OFFTOP


К сведению, как раз ISPManager очень дырявый и портит конфиги.
У любого, без исключения, подобного продукта есть свои нюансы и особенности.
Нужно уметь правильно пользоваться.

 
OFFTOP

У любого, без исключения, подобного продукта есть свои нюансы и особенности.
Нужно уметь правильно пользоваться.
В компании X c пятизначным количеством vds, отказ от isp ощутимо снизил запросы в саппорт, в т.е. числе с критическим уровнем (когда nginx/апач лежат); число взломов. И в конечном итоге повысил стабильность работы и позитив клиентов. А за nginx.conf в сотни кб и тикеты с дырами по полгода и больше... Не, нюансы они где-то в днк разработчиков.


. Даже старушка cPanel имеет в разы меньше дыр. Про глюки я вообще молчу.

А если нужно работать с кастом-конфигами - дело вообще швах.

В весте в этом плане проще. Панель в два клика ставит все нужное, создаем пользователя, создаем с под пользователя web-домен. Дальше пользователь может лезть (речь же про vds, где каждый сам себе рут) в конфиги и править как ему угодно - в контексте xenforo, нужно добавить локейшены и на уровне nginx закрыть админку. service nginx restart - и все работает.

Т.е. от весты нужно фактически рутина - создать пользователей с фтп, раскидать скелетку директорий с правильными правами, позаводить юзверей к mysql, почта и разумеется бекап. Фактически у меня есть такие же скрипты, которые я писал под себя и делают ту же самую работу. Продвинутый пользователь может сам все настроить, а для новичка (которому и нужна панель), который дальше хочет поковыряться сам - веста не самый плохой выбор.

И кирпич в isp - по дефолту, в весте apache+ruid2, который по скорости работы не слишком отличается от php-fpm, в отличие от тормозного apache+itk в isp.
 
Последнее редактирование:
У кого дырявый, а у кого не дырявый, кто как настроит :-)
Не, не дырявый. С последнего насколько я помню, это дыру юзали в хвост и в гриву, с полгода как минимум, она на паблике лежала.
 
Последнее редактирование:
Что мне еще нравиться в Vesta, кроме всего сказанного выше, так это то что если надо кому то дать место на хостинге, то это делается в два клика, после которых у пользователя полный пакет для работы с сайтом.
 
Не, не дырявый. С последнего насколько я помню, это дыру юзали в хвост и в гриву, с полгода как минимум, она на паблике лежала.
Я на 5 версии давно сижу, а вы мне про 4, опять же кто как настроит сервер :) Если лежала, значит кому надо было, тот залатал :)
 
Ребят, человек вроде спрашивал про связку, без панелей, а ветка переросла в спор где у кого и что дырявее :)
По теме:
1. Для веобвязки сервака можно ставить nginx или lighthttpd + fastcgi или же php-fpm. Быстро, солидно и просто. Безо всяких панелей. При очень сильном желании позади Nginx можно втыкнуть Apache, но вместо prefork поставить mpm-itk и максимально урезать ему жизнь, большую часть перенести на nginx. В инете полным-полно мануалов по этому делу.
2. Вместо MySQL ставим MariaDB - скорость растет в разы, хоть это и форк того же MySQL.
3. SSL не обязателен, хоть и немного ускоряет работу сайта в целом. Тут по желанию.
4. В инете множество провайдеров с майнами и прочим. По довольно вкусным ценам.
5. Так же учитывайте что этот сервер ляжет при малейшем школоддосе.

P.S.
Работаю около 3 лет с ISP (как с 4 веткой так и с 5) - проблем ужасных не наблюдал. Если руки из правильного места ростут - никаких побитых конфигов, сломанных серверов и все быстро работает.
cPanel вообще за панель не держу, как и DirectAdmin - старые, здоровые, глючные дылды. Ни в одной из них нет адекватного файл-менеджера. Все 3-rd party. Я, как человек, предоставляющий услуги людям по размещению/хостингу их сайтов могу с уверенностью утверждать что файл-менеджер должен быть неотъемлемой частью любой панели управления. Людям просто лень лазить в фтп.
Пару слов о VestaCP - пользовался несколько раз, еще как только появилась - да, эникейщикам она проста, ставится сама. Но, без подготовки человек не сможет в ней работать.
По поводу дыр - так они везде есть ))) Везде и всегда, только не часто о них догадываются.
в отличие от тормозного apache+itk в isp.
пруф? При нежелание пользовать itk - переходим на prefork. В чем проблема?
это дыру юзали в хвост и в гриву
веришь - на 6 серверах ни разу не заюзали. Я такой везучий?
 
Я на 5 версии давно сижу, а вы мне про 4, опять же кто как настроит сервер :-) Если лежала, значит кому надо было, тот залатал :-)
4-ка - это последнее, что можно было брать в руки (сколько раз ломали ?). На сегодняшний момент самый вылизанный их isp, хоть уже древний как говно мамонта. 5-ку сейчас не ставлю вообще, но периодически приходят клиенты с поломанной панелью, конфигами, бекапами. Насмотреться есть на что. Зимой кажется была серия взломов по пятерке.

пруф? При нежелание пользовать itk - переходим на prefork. В чем проблема?
Пруф? Как же ты хостинг раздаешь, если не знаешь как оно работает? Возьми xenforo, поставь на хост, натрави siege. Вот когда руками пощупаешь одно и другое, а не по гуглам, тогда и будем разговаривать про попугаи. И prefork - это php с правами апача со всеми вытекающими.

ЗЫ: первый мой сервер - RH7.2 в ThePlanet! Шел 2004-й год. Мы игрались в хостеров.
 
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу