плохо?
Это не плохо. Всё зависит от нагрузки и количества юзеров
Слышь, хеллдар. У вас же дебиан?
Слыш, нет. Убунта 22-я
хорошо, а если произойдёт как у нас - заразятся все 100 сайтов? =)
Направляем DNS на CloudFlare или любой другой провайдер с защитой от DDoS и норм. У меня на сервере сам провайдер предоставляет такую защиту плюс поверх CloudFlare проверяет.
Если прям заразят, то там даже если один такой будет, то решения два: 1. Если по логам видно что сломали сам сайт, то закрыть дыру на сайте; 2. Если по логам видно, что сломали сервер, то дропаем сервер, восстанавливаем из бэкапа и меняем SSH ключ авторизации (парольный вход должен быть отключён). Ещё лучше перевести инфраструктуру на Kubernetes - там контейнер пересоздаётся в пару кликов.
спасибо! вот про кубер и ждал =) буду пробовать начальству показать, чтобы один сайт - один контейнер реализовать. ломанули чудесную фрибзду, настроенную крутым одмином... (авторизация по паролю, 777 в правах, устаревшие на 5-7 лет пакеты, мусикуэль 5.7, а не докеры эти ваши новомодные... ищь, новизны они захотели! надо как деды работали! По гостам! гост р 53117-2008 и гост р 56070-2014!!одинодинпыщьпыщь
Обсуждают сегодня