Skocz do zawartości

daffx

Użytkownicy
  • Postów

    234
  • Dołączył

  • Ostatnia wizyta

  • Wygrane w rankingu

    14

Treść opublikowana przez daffx

  1. cloudy od ovh nie tylko różnią się ilością vcpu ale także taktowaniem więc nie zmieniasz tylko na mniejszą ilość ale też na wolniejszy. Kolejną sprawą jest większe sla. Jednak coś za coś, cloud nie ma chyba dysków ani ssd ani nvme. Zobacz jak aktualnie masz wykorzystane zasoby procesora i na rozum weź czy mniejsza ilość i wolniejszy da rade.
  2. daffx

    Upload pliku a nginx proxy

    Niestety, główny config wygląda tak: types_hash_max_size 2048; # Main settings sendfile on; tcp_nopush on; tcp_nodelay on; client_header_timeout 600s; client_body_timeout 600s; client_header_buffer_size 2k; client_body_buffer_size 256k; client_max_body_size 500m; large_client_header_buffers 4 8k; send_timeout 600s; keepalive_timeout 300s; keepalive_requests 100000; reset_timedout_connection on; server_tokens off; server_name_in_redirect off; server_names_hash_max_size 512; server_names_hash_bucket_size 512; charset utf-8; include /etc/nginx/mime.types; default_type application/octet-stream; ## # SSL Settings ## ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE ssl_prefer_server_ciphers on; ## # Logging Settings ## access_log /var/log/nginx/access.log; error_log /var/log/nginx/error.log; gzip on; proxy_pass_header Set-Cookie; # proxy_buffers 32 4k; proxy_connect_timeout 600s; proxy_read_timeout 600s; proxy_send_timeout 600s; # define buffers, necessary for proper communication to prevent 502s proxy_buffer_size 128k; proxy_buffers 4 256k; proxy_busy_buffers_size 256k; Przekopiowałem trochę z 2 vpsa, poszukałem w internecie i niestety takie coś nie pomaga ;/ Problem, może być w stream {}, to co podałeś i to co dałem ja odwołuje się do http {} i nie bardzo chyba z tego korzysta. gdy przeniosę to proxy do bloku z http nginx nie wystartuje.
  3. Cześć, Mam pewien problem z nginxem który działa jako proxy (tcp). Strona działa nie ma z nią problemów do momentu gdy chce się rozpocząć upload pliku, plik jest wrzucany i w losowym momencie (zazwyczaj ok 30-50%) proces rozpoczyna się od nowa aby po czasie wyrzucić błąd w przeglądarce "ERR_HTTP2_PING_FAILED". Całość działa na 2 vpsach, użytkownik-> proxy (vps1 nginx) -> reverse p (vps2 nginx) -> backend (vps2 apache2). Konfiguracje miała działać w taki sposób aby certyfikat sprawdzany był po stronie 2 serwera a nie już na wstępie, miałem z tym problem więc znalazłem przykładowe, ale jest to raczej konfiguracja w stylu load balancera: stream { upstream web_server_https { # Our web server, listening for SSL traffic # Note the web server will expect traffic # example here server VPS2:443; } log_format basic '$remote_addr [$time_local] ' '$protocol $status $bytes_sent $bytes_received ' '$session_time "$upstream_addr" ' '"$upstream_bytes_sent" "$upstream_bytes_received" "$upstream_connect_time"'; access_log /var/log/nginx/DOMENA.pl_access.log basic; error_log /var/log/nginx/DOMENA.pl_error.log; server { listen 443; proxy_pass web_server_https; proxy_next_upstream on; proxy_protocol on; } upstream web_server { # Our web server, listening for traffic # Note the web server will expect traffic # example here server VPS2:80; } server { listen 80; proxy_pass web_server; proxy_next_upstream on; proxy_protocol on; } } Konfiguracja vhosta na 2 serwerze (hestiacp/vestacp): server { listen VPS2:443 ssl http2 proxy_protocol; server_name xxx.pl www.xxx.pl; ssl_certificate /home/xxx/conf/web/xxx.pl/ssl/xxx.pl.pem; ssl_certificate_key /home/xxx/conf/web/xxx.pl/ssl/xxx.pl.key; ssl_stapling on; ssl_stapling_verify on; error_log /var/log/apache2/domains/xxx.pl.error.log error; set_real_ip_from VPS1/24; real_ip_header proxy_protocol; include /home/xxx/conf/web/xxx.pl/nginx.hsts.conf*; location / { proxy_pass https://VPS2:8443; location ~* ^.+\.(jpeg|jpg|png|gif|bmp|ico|svg|tif|tiff|css|js|htm|html|ttf|otf|webp|woff|txt|csv|rtf|doc|docx|xls|xlsx|ppt|pptx|odf|odp|ods|odt|pdf|psd|ai|eot|eps|ps|zip|tar|tgz|gz|rar|bz2|7z|aac|m4a|mp3|mp4|ogg|wav|wma|3gp|avi$ root /home/xxx/web/xxx.pl/public_html; access_log /var/log/apache2/domains/xxx.pl.log combined; access_log /var/log/apache2/domains/xxx.pl.bytes bytes; expires max; try_files $uri @fallback; } } location /error/ { alias /home/xxx/web/xxx.pl/document_errors/; } location @fallback { proxy_pass https://VPS2:8443; } location ~ /\.ht {return 404;} location ~ /\.svn/ {return 404;} location ~ /\.git/ {return 404;} location ~ /\.hg/ {return 404;} location ~ /\.bzr/ {return 404;} include /home/xxx/conf/web/xxx.pl/nginx.ssl.conf_*; } I jak pisałem wszystko byłoby cudownie gdyby nie "resetowanie" się uploadu aby za 2-3 razem wywalić w/w błąd. Ktoś stosował nginxa do takiego celu? lub ma pomysł gdzie może leżeć problem? error logi zarówno vpsa1 jak i vpsa2 nie ukazują nic z tej sytuacji.
  4. daffx

    hestiacp i nextcloud

    https://forum.hestiacp.com/t/what-is-the-difference-between-vestacp-and-hestiacp/44/2 Krótko go używam, ale z tego co zauważyłem to szybciej można też liczyć na jakieś poprawy błędów / dodanie czegoś nowego niż w przypadku vesty. Teoretycznie większość jest robiona 1:1 i kompatybilna z vestą.
  5. daffx

    hestiacp i nextcloud

    Cześć, Mam mały problem z konfiguracją nextcloud pod przyjazne linki, otóż po instalacji tego skryptu na systemie z panelem hestiacp (fork vestacp) i włączeniu przyjaznych linków otrzymuje błędy 403. Strona stoi w konfiguracji nginx(proxy) -> apache -> php-fpm, gdy istnieje plik .htaccess z regułkami do przyjaznych linków strona przekierowuje mnie na /files... (403) a logowanie na /login (404). Katalog /files istnieje i prawdopodobnie gdy apache przekierowuje na przyjazne linki nginx odbiera to jako wejście do katalogu bez określonego pliku, a /login odbiera jako odwołanie do katalogu który nie istnieje. Jeżeli ktoś ma ochotę poświęcić troszkę czasu na pomoc mi byłbym wdzięczny Znając życie jest to jakaś pierdoła z która nie mogę sobie poradzić
  6. daffx

    Opinie o hosteam.pl

    Backup może mamy, ale się nie przyznamy! http://prntscr.com/obbwvp Jak ja kocham coś takiego, już 3 raz próbują wmówić mi, że problem wynika po mojej stronie a u nich wszystko działa Tak samo było w momencie kiedy wszystko padło 1 raz jakieś 2-3 tygodnie temu, u nich wszystko działało tylko jakoś u mnie nie i u innych osób również Troszkę odradzam, jeżeli chodzi o sharedy (www/vps)
  7. daffx

    Opinie o hosteam.pl

    Prawdopodobnie problemem był atak, przez chwilę mogłem zauważyć jak fw SOFTOWY blokuje pakiety, a potem to już leżało Teraz pytają czy odpowiada na ping, tak odpowiada, ale chyba zreinstalowali mi też vpsa bo brak uruchomionych aplikacji / logowanie kluczem też znikło i woła o hasło którego (nie znam?) Odszyfrowałem jakie jest hasło logowania, hasło wysyłane podczas ostatniej reinstalacji systemu System czyściutki jakby ktoś przywrócił stan kiedy ostatni raz użyłem reinstalacji... Chociaż vps działał i konfiguracja nie powodowała problemów ktoś przeinstalował go bez żadnego pytania/dostępu do rescue który posiadają... Logi przeprowadzonych operacji na vpsie także znikły (start/stop/restart/reinstalacja itd - brak przycisku żeby w to wejść)... Dzięki hosteam! Prosiłem o naprawę problemu, nie przeczekanie go aż sam ustąpi po kilku godzinach i zwrócenie działającego czystego systemu No nic: 08-07-2019 -> następna płatność, może do tego czasu coś się zmieni, jeżeli nie wróci to co tam było to bye bye hosteam, przyjemny weekend mi ktoś zgotował
  8. daffx

    Opinie o hosteam.pl

    Co jakiś czas (najczęściej kilka dni) vps pada (Zewnętrznie brak połączenia z internetem, i działa tylko konsola w panelu) Dzisiaj leży już 2-3 godziny i nic się od zgłoszenia i informacji, że administrator analizuje zgłoszenie nie dzieje ;v Czasy świetności hosteam już chyba minęły Ktoś zna coś podobnego w PL lokalizacji z dobrym anty ddosem? (ovh out, chyba, że jest jakiś inny polski reseller GAME i nazwa nie zaczyna się na lv..., fajnie też jakby przydzielane ip nie zaczynały się na 5x )
  9. Pytanko, serwer dedykowany BASIC na pewno nie ma jakiegoś błędu cenowego? Aktualnie vpsy wychodzą cenowo gorzej niz dedyki (pod względem zasobów i to mocno, pewnie administracja lub coś, ale i tak z cenami coś nie tak ) ;x Jakis proof tych serwerow?
  10. daffx

    Hosting na start

    Nie chce robić przerostu formy nad treścią, w założeniu nie ma to być wielkie forum tylko z mniejszą ilością użytkowników dlatego tak upieram się na tym sharedzie, proste forum=proste rozwiązanie, vps to ostateczność jak już pisałem, z mydevil znikam żeby nie robić problemów. Cokolwiek z grupy h88 i te ich rozszerzone "tarcze" coś dają czy również lepiej odpuścić?
  11. daffx

    Hosting na start

    Szukam alternatywy ;v Przekroczono limit czasu połączenia Serwer panel38.mydevil.net zbyt długo nie odpowiada. Cały panel/serwer www leży przez ten flood ;x (waf + cf under attack mode skurczybyki muszą bypassa mieć jakiegoś) Tak to wygląda na cf ;x
  12. daffx

    [TS3] unknown table

    Troszkę masz rację, tematyka forum jest inna, ale jak już zostało coś napisane i nie łamie to rażąco regulaminu można spróbować pomóc Odpowiedzią prawdopodobnie jest to, że autor nie wrzucił wszystkiego co jest potrzebne do aktualizacji (katalog sql) i nie zrobiła się ona prawidłowo, jednakże brak odpowiedzi = problem rozwiązany / brak zainteresowania także i tak można chyba zamknąć
  13. daffx

    Hosting na start

    Nie jest to jakiś wielce poważny projekt więc całość opiera się na subdomenie a później miało być przeniesione, ale ktoś nie potrafił chyba trzymać języka za zębami i tak to wynikło. Nie jest to taki priorytet żeby myśleć w taki sposób jak Ty wyżej Poczekam na odpowiedź mydevil, może wyższe poziomy wafa coś dadzą, bo z tego co widzę nie są przystosowane pod IPS może poprawią coś vps to ostateczność
  14. daffx

    Hosting na start

    na hostingu jest prościej o testowanie lub przygotowywanie bo jest wszystko pod nosem dlatego zwykły hosting Pod napisanie regulaminów, edytowanie stylu itd nie ma co szaleć za bardzo. I tak, prawdopodobnie ip wypłynęło przez upload obrazków lub mail, bo z tego co wiem mają na tym samym serwerze. Co prawda atak DDoS nie za wiele robi, ale flood requestami już tak ;x CF nwaet w "under attack mode" siada @edit, mydevil się ugiął, nawet z wafem ;x Wyżej niz poziom 2 wafa wywala 403 forbidden a mniejsze nic nie dają. Jak ktoś coś to prosiłbym o inne hostingi ;v
  15. daffx

    Hosting na start

    Dam jeszcze szanse, sytuacja która przedstawiłem jest kilka lat wstecz Jednakże jakby ktoś jeszcze znał godne polecenia nie wykluczam wziąć kilka na test
  16. daffx

    Hosting na start

    Kiedyś miałem tam forum i niestety, gdy poznano już adres ip serwera został on hmmm... położony, oczywiście zabrałem się bo nie chciałem aby przeze mnie cierpiało więcej osób i jedyne co mogę potwierdzić to to, że faktycznie próbowali a pan Tomasz bezproblemowo dokonał zwrotu Bierzcie pod uwagę, że waf to nie wszystko cf też mało da jeżeli na forum można np. wgrywać obrazki przez url to łatwo wyciągnąć ip
  17. daffx

    Hosting na start

    Cześć, Przybywam na forum z prostym pytaniem, otóż czy istnieje może jakiś niedrogi hosting który radzi sobie z atakiem polegającym na wyczerpywaniu zasobów strony? Pracuję ze znajomym nad pewnym forum, ale niestety pewne osoby zaczęły się bawić w ataki DDoS, lub próbują wyczerpać zasoby poprzez masę zapytań do strony, wygląda to mniej więcej tak: Tych adresów jest mnóstwo a obecny hosting nie do końca to wytrzymuje w takiej ilości i nie można w spokoju przygotować forum, interesuje mnie tylko coś przejściowego i bez wiązania się na dłuższy czas )ile można pracować nad forum, chyba nie wieczność :D) lub hosting który jest stabilny i posiada jakieś nawet najmniejsze rabaty przy przedłużeniu na dłużej, jeżeli wszystko będzie okay nie widzę przeszkód zostać na jakiś czas (niektórzy mają tylko przy pierwszej płatności ;c) Odpowiem od razu na pytanie, tak CF jest skonfigurowany, ale niestety zapytania i tak jakoś docierają. Skrypt z jakiego korzysta forum to IPS4, niej est mocno obciążone także nie potrzebuję na początek czegoś z NASA. Oferty mile widziane
  18. daffx

    [TS3] unknown table

    Problem w tym, że support działa tam jakby nie chciał a inne fora o tej tematyce... No cóż, nie wiele tam potrafią jeżeli chodzi o polskie :p Co do Skopiuj bazę i files po czym zainstaluj najnowsza wersje najlepiej w nowym katalogu, wgraj tam starą bazę i włącz
  19. daffx

    [TS3] unknown table

    Korzystasz z mysql czy sqlite? Robiłeś jakieś aktualizacje przed problemem? Zgaduje, że brakuje Ci pola "client_created" w jakiejś tabeli, sprawdź czysta bazę i jeżeli będzie brakowało i Ciebie w jakimś miejscu spróbuj może dodać? Wtedy tylko czas utworzenia klienta będziesz miał zepsuty, ale dla starych użytkowników
  20. Bardziej chodzi mi tutaj właśnie o czas który upłynął od ostatniej przygody z naszym krajem na ovh Skoro główne ip dały radę to nie mogli przewidzieć, że będzie zapotrzebowanie na fo? Teraz to wygląda tak jakby na bieżąco dorzucali a klient musi czekać, aż samo się zmieni.
  21. Pytanko co do OVH mam, kiedyś byłem "testerem (kilka lat temu) oferty discover" i zasadniczo oprócz słabego/braku firewalli itd był jeszcze jeden problem, otóż ip wskazywały na inne kraje niż Polska, teraz skuszony serwerem game w Polsce zauważyłem, że główne ip wskazuje poprawny kraj na różnych listach ale ... dokupione ip fo w Polsce to już francja, ja wiem bronią się, że w ripe jest dobrze, ale ile to może trwać? bo tak jakby wróciłem z deszczu pod rynne
  22. daffx

    CloudFlare ssl | 525

    W tym przypadku trzeba wgrac cert. origin od CF. Sprawa już wyjasniona, przyjrzałem się temu i inny vhost powodował problem i po jego usunięciu pozostałe działają, o tyle dziwne, że vhost wyglądał w stylu domyslnego od apache tylko pod inna subdomenę więc nie wiem dlaczego to się kłóciło
  23. daffx

    CloudFlare ssl | 525

    Cześć, Znajomy korzysta z darmowego ssla od cloudflare, strona jest dość prosta do niczego prawie nie służy więc takie rozwiązanie jest dobre, ale wczoraj reinstalował vpsa i pech chciał, że nie skopiował klucza od ssla a cloudflare nie pozwala na ponowne jego pobranie, więc doradziłem mu żeby usunął stary certyfikat i stworzył nowy. Zrobił tak po czym przypisał pod virtualhosta, uruchomił mod_ssl, vhosty ustawił na port 443 i niestety tutaj chęci się kończą a wkracza smutna rzeczywistość, cloudflare wypluwa błąd 525: SSL handshake failed vhost (domena) <VirtualHost *:80 *:443> ServerName domena.pl ServerAlias www.domena.pl DocumentRoot /var/www/html/ ErrorLog ${APACHE_LOG_DIR}/error.log CustomLog ${APACHE_LOG_DIR}/access.log combined SSLEngine on SSLCertificateFile /etc/apache2/ssl/domena.pl.pem SSLCertificateKeyFile /etc/apache2/ssl/domena.pl.key </VirtualHost> i 2 błąd jest przy subdomenie i wygenerowanym certyfikacie przez cerbota (le), mianowicie ruch jest kierowany prosto do serwera (wyłączony cf) i problem podobny tylko " Kod błędu: SSL_ERROR_RX_RECORD_TOO_LONG" <IfModule mod_ssl.c> <VirtualHost *:443> ServerName domena.pl ServerAdmin webmaster@localhost DocumentRoot /var/www/domena.pl/ SSLEngine on SSLCertificateFile /etc/letsencrypt/live/domena.pl/fullchain.pem SSLCertificateKeyFile /etc/letsencrypt/live/domena.pl/privkey.pem Include /etc/letsencrypt/options-ssl-apache.conf </VirtualHost> </IfModule> W skrócie, zreinstalował vpsa wygenerował nowe certyfikaty ok. 24h wypluwają już takie błędy. Co do subdomeny to przeglądarka pokazuje, że nie posiada ona nawet certyfikatu. Wg. mnie postawienie tego od nowa powinno załatwić sprawę, tylko chciałbym zapytać się was ile to może trwać bo z cf mało co korzystam i dziwna dla mnie jest sprawa z subdomeną, jeżeli ktoś wpadnie na jakiś pomysł lub potrzebuje więcej informacji zadawajcie pytania.
  24. daffx

    Opinie o OVH

    Problemy z rejestrowaniem domen? Niektóre rozszerzenia pokazuje jako niedostępne (w tym .pl/com/pro/ovh/eu/net/org/xyz/biz)
  25. Nie mam nic do ovh Nigdy nie miałem u nich większych problemów, tylko pytam czy coś się z tymi ipkami poprawiło. Dla niektórych geo IP będzie bez znaczenia dla innych będzie miało znaczenie, po prostu oferują coś gotowego i przy tym jest "Warszawa/Polska" i coś takiego chciałbym właśnie otrzymać, walczenie na własną rękę nie powinno być na miejscu. Powinni być przygotowani oferując coś takiego.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z forum, wyrażasz zgodę na: Warunki użytkowania, Regulamin, Polityka prywatności.

Proszę nie wysyłać wiadomości na ten adres e-mail: [email protected]