Цитата |
---|
Т.е. Вам нужно авторизироваться, смонтировать раздел вручную в режиме чтения-записи и запустить тестирование раздела на ошибки. |
11.10.2014 20:18:49
В первую очередь введите команду
Далее: В случае серьезных повреждений ФС, в рамках форума помочь Вам будет очень сложно. |
|||
|
11.10.2014 19:51:20
VMBitrix тут не причем, скорее всего ВМ была некорректно выключена во время записи на диск(или нечто другое повлияло) - ОС считает, что с файловой системой не все в порядке и посему смонтировала основной раздел в режиме чтения. Т.е. Вам нужно авторизироваться, смонтировать раздел вручную в режиме чтения-записи и запустить тестирование раздела на ошибки. Ну и очевидно нужно позаботится, чтобы Ваш хост ESXi всегда корректно завершал работу виртуальных машин.
Изменено: Олег Шамаев - 11.10.2014 19:52:13
|
|
|
24.09.2014 17:57:49
А Вы создали соответствующую запись в зоне домена?
Изменено: Олег Шамаев - 24.09.2014 17:58:04
|
|
|
23.09.2014 16:11:47
Алексей, тут
memcached не оказывает на производительность bitrix практически никакого влияния. Совокуплять xcache c memcache не имеет смысла и то и другое будет хранить кеш? Мне не приходило в голову это делать ни разу, но по моему мнению это невозможно. Могу ошибаться. |
|
|
22.09.2014 17:28:01
Дмитрий, вот так выглядит в логе апача при включении уровня логирования debug авторизация пользователей домена, пишется явное имя пользователя и имя домена(заменены на ***):
1. Вы не включили логирование как описано выше, или включили не для портала, если у Вас несколько сайтов. Что делать полагаю очевидно. 2. Попытки авторизации нет вообще, возможно проблема локальная, т.е. вы не выполнили какое то требование при внедрении. |
|||
|
22.09.2014 16:36:01
Попробуйте в /etc/httpd/bx/conf/default.conf заменить строчку: LogLevel warn на LogLevel debug далее service httpd restart Попробуйте войти на сайт с любого компьютера в домене и выложите сюда часть лога /var/log/httpd/error.log за период в котором была попытка авторизации. |
|||
|
21.09.2014 18:09:19
Михаил, это слишком обширная тема, чтобы ее подробно обсуждать на форуме.
Вы не сможете с одним единственным каналом провайдера, бытовым роутером с NAT и одним-двумя хостами с esxi(угадал? без систем хранения данных?) обеспечить доступность Ваших сайтов близко к 99%. Ввиду неминуемых регуляторных сбоев в том или ином месте, а значит периодической недоступности сайтов, ваша внушительная CEO оптимизация пойдет лесом - тот же яндекс, все ваши сайты будет понижать в ранжировании по причине плохой доступности. Арендуйте VDS у хостера для публичных сайтов в нормальном датацентре, с резервированием каналов и. пр., а разработку ведите на своих мощностях.
Изменено: Олег Шамаев - 21.09.2014 18:19:03
|
|||
|
21.09.2014 07:53:22
Если Вам действительно необходимо разделить сайты по соображениям безопасности, по разным ВМ, при этом сохранить NAT(?), то выходом может быть проксирование трафика с помощью nginx - создаете небольшую ВМ с Linux, устанавливаете на нее nginx, с директивами проксирования для каждой группы доменных имен на соответствующие ВМ с адресами внутренней подсети, т.е. транслирование адреса(NAT) внешнего ip должно производится на внутренний ip ВМ c проксирующем nginx. А еще лучше арендуйте у вашего провайдера подсеть /29 и уберите NAT для сайтов. |
|||
|
20.09.2014 12:06:51
|
|||
|
20.09.2014 11:31:18
Если тип виртуализации OpenVZ, установка ОС невозможна, контейнеры(виртуальные машины) создаются на основе заранее подготовленных темплейтов. В Вашем случае хостер видимо самостоятельно создает темплейты на основе дистрибутивов ОС и как я писал ранее, неизвестно, что именно было изменено относительно базовой ОС. Возможно хостер банально изменил репозитарии ПО на свои локальные, тогда достаточно будет подключить официальные, в любом случае гадать можно бесконечно. Напишите в тп хостера, что пакет BitrixEnv при установке выдает такие то ошибки и не выдает при установке на официальный дистрибутив Centos. Если не поможет, меняйте хостера, например на timweb. |
|||
|
20.09.2014 08:15:48
Артем, посмотрел на Ip-сайта указанного у Вас в профиле 77.72.129.222, адрес ожидаемо принадлежит Colobridge GmbH:
Пинг из датацентра в СПБ, sel ectel, канал 1Гб, загрузка канала в момент пинга близка к нулю(8 утра, суббота) [root@host03 ~]# ping 77.72.129.222 PING 77.72.129.222 (77.72.129.222) 56(84) bytes of data. 64 bytes from 77.72.129.222: icmp_seq=1 ttl=59 time=58.5 ms 64 bytes from 77.72.129.222: icmp_seq=2 ttl=59 time=58.5 ms 64 bytes from 77.72.129.222: icmp_seq=3 ttl=59 time=58.5 ms 64 bytes from 77.72.129.222: icmp_seq=4 ttl=59 time=58.5 ms 64 bytes from 77.72.129.222: icmp_seq=5 ttl=59 time=58.5 ms 64 bytes from 77.72.129.222: icmp_seq=6 ttl=59 time=58.5 ms 64 bytes fr om 77.72.129.222: icmp_seq=7 ttl=59 time=58.5 ms Пинг от узла в Н.Новгороде, канал 70Мб C:\FAR>ping 77.72.129.222 -t Обмен пакетами с 77.72.129.222 по с 32 байтами данных: Ответ от 77.72.129.222: число байт=32 время=170мс TTL=45 Ответ от 77.72.129.222: число байт=32 время=155мс TTL=45 Ответ от 77.72.129.222: число байт=32 время=149мс TTL=45 Ответ от 77.72.129.222: число байт=32 время=140мс TTL=45 Ответ от 77.72.129.222: число байт=32 время=140мс TTL=45 Ответ от 77.72.129.222: число байт=32 время=145мс TTL=45 Ответ от 77.72.129.222: число байт=32 время=153мс TTL=45 Ответ от 77.72.129.222: число байт=32 время=142мс TTL=45 Ответ от 77.72.129.222: число байт=32 время=140мс TTL=45 Странно, при попытке отправить в сообщении данные трассировки выдается ошибка "Введите сообщение". В общем трассировки тут Конечно для полной картины нужно мониторить канал из 5-6 точек одновременно в течении 2-3 дней, но думаю это уже излишни.
Изменено: Олег Шамаев - 20.09.2014 08:29:06
|
|
|
19.09.2014 21:02:21
У меня в доступности каналы крупных провайдеров из нескольких городов европейской части РФ. Я не видел ни разу, чтобы ping из РФ до любого приличного хостера находящегося в ЕС был ниже 50мс, а в среднем 130мс, в рабочие часы скачет вплоть до потерь. Для сравнения ping до датацентров selectel, timweb(не реклама) редко когда поднимается выше 20мс. |
|||
|
19.09.2014 17:13:15
Евгений, на мой взгляд Вам правильно порекомендовал timweb, не беспроблемный хостинг VDS, но по соотношению цена/плюшки очень неплохой.
Объем необходимой памяти можно вычислить нагрузочным тестом имитирующем расчетное количество пользователь, например с помощью jmeter, либо периодическим просмотром логов на предмет срабатывания OOM killer, что будет однозначным сигналом - памяти не хватает.
|
|||||||
|
19.09.2014 16:07:17
Анна, ftp это не выход, а дыра в сервере, при определенном стечении обстоятельств ломается ботами без непосредственного участия злоумышленников.
И человек написал, что не имеет опыта администрирования linux, т.е. шанс, что он сможет установить и сконфигурировать безопасный, насколько это возможно, vsftpd почти равен нулю. |
|
|
19.09.2014 08:17:15
В рамках BitrixEnv сделать такое разделение без потери в дальнейшем возможности обновления BitixEnv сделать очень сложно. Насколько я понимаю веб-окружение не проектировалось для функций массового хостинга.
Самый простой вариант разделения сайтов по условным группам безопасности при сохранении типового функционала BitrixEnv это множество виртуальных машин. Для экономии ресурсов, в случае "железного" сервера это контейнерная виртуализация OpenVZ и множество контейнеров(виртуальных машин) с BitrixEnv. |
|
|
19.09.2014 08:03:05
В BitrixEnv и соответственно VM Bitrix создается(создан) пользователь "bitrix" от имени которого запускаются службы nginx и apache(httpd), т.е. веб-сервера, и этот пользователь является владельцем /home/bitrix/*, т.е. всех каталогов с сайтами.
Если Вы предоставите разработчику учетные данные пользователя bitrix, к настройкам сервера разработчик иметь доступа не будет. Поддержка протоколов sftp(SSH File Transfer Protocol) и ssh осуществляется одной службой sshd, разделить доступ по этим протоколам возможно, но довольно трудоемко и не имеет смысла по большому счету. |
|
|
17.09.2014 13:35:16
|
|||||
|
15.09.2014 15:11:25
Установка BitrixEnv 4.3 или 5 на Centos 7, без существенной переделки оного BitrixEnv невозможна, слишком серьезны различия 6 и 7(systemd например), проще самостоятельно сконфигурировать аналог на базе конфигов развернутого окружения, если конечно совсем приспичит(?). К том же, на мой взгляд Centos 7 еще не достаточно "созрела" для применения в продакте.
Изменено: Олег Шамаев - 15.09.2014 15:12:12
|
|
|