Re: arut/nginx-python-module и django

2017-08-07 Пенетрантность Alex Domoradov
Аналогично, было бы полезно отказаться от пасенджера 2017-08-07 16:48 GMT+03:00 Roman Arutyunyan : > Добрый день, Вадим. > > On Tue, Aug 01, 2017 at 08:19:48PM +0700, Vadim A. Misbakh-Soloviov wrote: > > Всем привет. > > Я тут обнаружил довольно интересную штуку, запиленную Ромой Арутюняном: > >

Re: Динамический CRL для SSL сертификатов "клиентов"

2017-08-08 Пенетрантность Alex Domoradov
> Если работать с файлами, то нужно будет их копировать на все хосты, и потом перезагружать конфигурацию NGINX для такого рода задач давно придумали ansible и т.п. утилиты. В чем проблема? 2017-08-08 11:40 GMT+03:00 leonid_belkind : > Уважемые коллеги, > > Мы пытаемся создать конфигурацию NGINX д

Re: replace headers - как?

2017-08-24 Пенетрантность Alex Domoradov
> Что в Chromium, что в Mozilla Firefox будет чистая беленькая страничка. т.е. белая пустая страница без какого либо сообщения лучше? 2017-08-24 11:42 GMT+03:00 1a2bb2cc : > Привет! > Да, подключиться по 80 порту можно, но если в конфиге стоит строка: > > return 426 "Upgrade Required"; > > > Chro

Re: Нелегальное проксирование сайта средствами nginx

2017-08-30 Пенетрантность Alex Domoradov
> Вариант сходу - проверять $remote_addr, Вам не подойдет? проверять на предмет чего? 2017-08-30 10:50 GMT+03:00 Иван : > Здравствуйте! > > Вариант сходу - проверять $remote_addr, Вам не подойдет? > > С уважением, Иван. > > В письме от среда, 30 августа 2017 г. 10:38:45 MSK пользователь Dmitry >

Re: change root to uplevel folder

2017-09-01 Пенетрантность Alex Domoradov
You can use location and there override root location =/test.php { root /www; ... } On Fri, Sep 1, 2017 at 1:54 PM, growield wrote: > Hello. I have site that have root /www/site > but i must to get some file from /www. How can i change root only for one > this file? > > For example > som

Re: Проблема с поддержкой старых протоколов после обновления

2017-09-28 Пенетрантность Alex Domoradov
А у вас только один ssl хост? On Thu, Sep 28, 2017 at 12:59 PM, Максим Баштовой wrote: > nginx 1.13.5-1 > openssl 1.1.0f-5 > > ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3; > ssl_certificate /etc/nginx/ssl/chained.crt; > ssl_certificate_key /e

Re: Структура статистики по nginx

2017-10-04 Пенетрантность Alex Domoradov
А при чем тут nginx? 2017-10-04 14:47 GMT+03:00 deoline : > Раньше видел информацию о том что можно отслеживать статистику по токен > ключам. > Суть задачи. > Есть некий плеер с которого нужно считывать статистику. К примеру он > находится у меня на сайте(АДМ других сайтов используют мой плеер) а

Re: Ошибка при использовании Reverse proxy и ssl

2017-10-13 Пенетрантность Alex Domoradov
> но дело в том что сертификат выписан на имя mydomain.ru, а не на 192.168.255.4 вы ведь знаете как работает http, верно? Какая разница в какой адрес он резолвится, интернет проводник отправляет http заголовок Host, на основании которого nginx и будет принимать решение к каким сервером будет обрабо

Re: Nginx и queue в upstream (Windows)

2017-10-30 Пенетрантность Alex Domoradov
В эпоху когда есть докер зачем вам разрабатывать из под windows, если не секрет? Или вы используете php модули заточенные под win? 2017-10-30 19:27 GMT+02:00 "Дима Кулик" : > Валентин Бартенев, несомненно всё так. Вы правы во всём, но мы же говорим > не > о продакшене. а о разработчиках, которым

Re: помогите с проксированием

2017-11-12 Пенетрантность Alex Domoradov
По идее должно хватить rewrite + proxy_pass/proxy_redirect, но может зависеть от того, как криво реализован сам site1. Возможно еще понадобится http://nginx.org/en/docs/http/ngx_http_sub_module.html 2017-11-12 21:11 GMT+02:00 Иван Мишин : > Есть nginx который занимается проксированием на бекенд.

Re: почему в лог не пишется request_body ?

2017-11-16 Пенетрантность Alex Domoradov
А запрос то какой поступает? 2017-11-16 15:24 GMT+02:00 Eugene Klimov : > Всем привет, скажите пожалуйста, а какие есть ограничения на запись в > лог request_body кроме тех кто написаны вот тут? > http://nginx.org/ru/docs/http/ngx_http_core_module.html#var_request_body > > # nginx -v > nginx vers

Re: error: nginx.spec:28: bad %if condition nginx-1.13.7-1.el7_4.ngx.src.rpm

2017-11-28 Пенетрантность Alex Domoradov
Вам что-то мешает установить redhat-lsb-core? 2017-11-28 4:56 GMT+02:00 Dothris : > Добрый день! > Посмотрите эту ошибку? > > Posted at Nginx Forum: https://forum.nginx.org/read. > php?21,277518,277530#msg-277530 > > ___ > nginx-ru mailing list > nginx-

Не понятное поведение при использовании proxy_pass в локейшене

2017-12-07 Пенетрантность Alex Domoradov
​​ Привет всем, столкнулся с непонятным поведением # nginx -v nginx version: nginx/1.12.1 # nginx -V nginx version: nginx/1.12.1 built by gcc 4.8.5 20150623 (Red Hat 4.8.5-11) (GCC) built with OpenSSL 1.0.2k-fips 26 Jan 2017 TLS SNI support enabled configure arguments: --prefix=/usr/share/nginx

Re: Не понятное поведение при использовании proxy_pass в локейшене

2017-12-07 Пенетрантность Alex Domoradov
Такое ощущение, что сбросились какие то кеши. 2017-12-07 14:45 GMT+02:00 Maxim Dounin : > Hello! > > On Thu, Dec 07, 2017 at 02:31:54PM +0200, Alex Domoradov wrote: > > > Привет всем, столкнулся с непонятным поведением > > [...] > > > с этой частью никаких п

Re: Не понятное поведение при использовании proxy_pass в локейшене

2017-12-07 Пенетрантность Alex Domoradov
6PM +0200, Alex Domoradov wrote: > > > Понятно, просто изначально проблема была немного другой. > > > > В location /test/ не было указано никаких резолверов, и он проксировал на > > тестовый инстанс elk, который со временем удалили, при этом перестало > > работат

Re: Не понятное поведение при использовании proxy_pass в локейшене

2017-12-08 Пенетрантность Alex Domoradov
ычного 2017-12-08 15:36 GMT+02:00 Maxim Dounin : > Hello! > > On Thu, Dec 07, 2017 at 05:11:13PM +0200, Alex Domoradov wrote: > > > В том то и дело, что никто ни reload ни restart не делал. nginx работал с > > 7го ноября без каких либо вмешательств. И перестал сегодня утром.

Re: Не понятное поведение при использовании proxy_pass в локейшене

2017-12-08 Пенетрантность Alex Domoradov
эту ошибку. Отслеживать в ручную и делать reload это конечно не вариант. А как вообще стоит тогда настраивать nginx, если он стоит перед амазоновским elb, чтобы избежать подобных проблем в будущем? 2017-12-08 16:23 GMT+02:00 Maxim Dounin : > Hello! > > On Fri, Dec 08, 2017 at 04:11:19PM +0200, A

Re: Не понятное поведение при использовании proxy_pass в локейшене

2017-12-08 Пенетрантность Alex Domoradov
Т.е. в бесплатной версии nginx у данной проблемы решения нет, я правильно понял? 2017-12-08 17:27 GMT+02:00 Maxim Dounin : > Hello! > > On Fri, Dec 08, 2017 at 04:44:12PM +0200, Alex Domoradov wrote: > > > Кстати хорошая идея. Ведь они сами предупреждают, что стоит использоват

Сборка nginx с --with-debug

2017-12-11 Пенетрантность Alex Domoradov
Привет, подскажите, есть ли какие то накладные расходы при запуске nginx, который был собран с опцией --with-debug ? Ну кроме небольшого увеличения размера самого бинарника. Или пока мы нигде в error_log не указываем debug, то никаких "проседаний" по производительности и не будет? Например в ваше

Re: На псевдониме сайта не кешируются картинки и другие файлы - nginx

2018-01-15 Пенетрантность Alex Domoradov
Я может что пропустил, а где у вас вообще кеширование? Ибо не вижу ни одной из директив proxy_cache/proxy_cache_path/proxy_cache_key On Mon, Jan 15, 2018 at 10:43 AM, ellaizzer wrote: > Есть сайт (заменил на example.com) > > Вот его nginx конфиг: > > > server { > server_name example.com m.ex

Re: Windows SSL Error

2018-01-18 Пенетрантность Alex Domoradov
Я бы проверил, что ключ и сертификат совпадают $ openssl x509 -noout -modulus -in crt.crt | md5sum $ openssl rsa -noout -modulus -in key.key | md5sum md5 должна совпадать. Так же неплохо бы увидеть вывод $ openssl x509 -in crt.crt -text -noout 2018-01-18 12:34 GMT+02:00 Dmitriy Lyalyuev : > По

Re: proxy no cache директива

2018-02-12 Пенетрантность Alex Domoradov
> Ваш саппорт на этом форуме такой ничтожный, просто даже спрашивать не хочется. Как в детском саду. вам кто-то что-то должен? Вы заплатили деньги за саппорт? У вас забанили гугл? :) 2018-02-12 13:06 GMT+02:00 jtiq : > Ваш саппорт на этом форуме такой ничтожный, просто даже спрашивать не > хоче

Re: Открытые файлы растут после обновления до 1.14

2018-06-21 Пенетрантность Alex Domoradov
> Или сообщите разработчику eustas о проблеме, > чтобы тот сам связался с тем, кто занимается портом nginx, > чтобы тот поправил ссылку на модуль eustas:ngx_brotli извиняюсь за оффтопик, но это было мощно :D On Thu, Jun 21, 2018 at 1:42 PM Gena Makhomed wrote: > On 20.06.2018 20:18, rihad wrote

Re: systemd instantiated units - обсудим ?

2018-09-18 Пенетрантность Alex Domoradov
А можно чуть подоробнее, хотя бы простенький пример, для тех кто не в курсе? On Tue, Sep 18, 2018 at 10:49 AM Илья Шипицин wrote: > привет! > > мы распробовали удобную штуку - инстансы. > в стоковом варианте такого не предлагается, кажется это настолько крутая > штука, что ее стоит евангелизиров

Re: [Spam] Re: systemd instantiated units - обсудим ?

2018-09-18 Пенетрантность Alex Domoradov
Думаю, что хороший пример, не оторванный от реальности, очень помог бы On Tue, Sep 18, 2018 at 2:53 PM Илья Шипицин wrote: > > > On Tue, Sep 18, 2018, 4:47 PM Andrey Kopeyko wrote: > >> On Tue, 18 Sep 2018, Seva Kobylin wrote: >> >> > Ну и второй вопрос — а зачем? :-) В моей голове не так много

Re: mirror только *_pass

2018-10-03 Пенетрантность Alex Domoradov
> То есть плохо работающий mirror-бэкенд - может увеличивать latency может или однозначно будет увеличивать? On Wed, Oct 3, 2018 at 3:36 PM Maxim Dounin wrote: > Hello! > > On Wed, Oct 03, 2018 at 01:23:46PM +0500, Илья Шипицин wrote: > > > ср, 3 окт. 2018 г. в 12:11, Roman Arutyunyan : > > > >

Re: nginx, fastcgi и деплой на симлинках

2019-03-21 Пенетрантность Alex Domoradov
> а код продолжает работать версии 1.2.9 . а что мешает во время деплоя сделать nginx reload ? On Thu, Mar 21, 2019 at 1:21 PM Иван wrote: > Здравствуйте! > > Есть симлинк > > /home/live -> /home/releases/live/1.2.9 > > при деплое он меняется на > > /home/live -> /home/releases/live/1.2.10 > >

Re: При включении SSL nginx, сильно упала скорость скачивания

2020-04-13 Пенетрантность Alex Domoradov
> 12,5 wa я бы сказал, что диск уже захлебывается On Mon, Apr 13, 2020 at 8:30 PM Klark wrote: > За этим наблюдаю уже 2 дня. Использую atop,htop и top. Показатели все вроде > отличные, озу используется не более чем на 70%, сетевой канал не нагружен > из > доступного 1Гбит используется не более

Re: http2 push — не планируется ли поддержка по аналогии с заголовком Link?

2020-04-29 Пенетрантность Alex Domoradov
> то выигрыш будет отрицательный у меня эта фраза вызывает когнитивный диссонанс On Wed, Apr 29, 2020 at 8:41 PM Илья Шипицин wrote: > > > ср, 29 апр. 2020 г. в 22:26, gz : > >> > > Востребованные ресурсы из push-кэша переходят в основной и будут >> > > использованы для следующих страниц. >> >

Re: Количество соединений на воркер

2020-05-21 Пенетрантность Alex Domoradov
netstat/ss ? On Thu, May 21, 2020 at 10:11 AM windos321 wrote: > Здравствуйте! > Подскажите, пожалуйста, команду которая в linux покажет сколько соединений > в > данный момент обрабатывает 1 воркер? > Нужно для теста распределения запросов по воркерам, ранее находил такую > команду в сети, но те

Re: Непонятки со страницами ошибок

2020-10-05 Пенетрантность Alex Domoradov
> но в отличие от Апача, не нашел их в отдельном html-виде Плохо искал # rpm -ql nginx | grep -E '(404|50x)' /usr/share/nginx/html/404.html /usr/share/nginx/html/50x.html On Mon, Oct 5, 2020 at 5:13 AM fox wrote: > Может и вшиты. > > Добавь в конфиг такие строчки > > error_page 404

Re: Почините этот форум, невозможно зарегистрироваться...

2020-12-24 Пенетрантность Alex Domoradov
> если почта расположена на серверах с современными строгими антиспам настройками. видать современные строгие админы не научились настраивать почту $ host -t mx teresa.liquidhost.co teresa.liquidhost.co mail is handled by 10 69.46.5.194. Вообще mx должна указывать на A запись $ telnet 69.46.5.1

Re: Почините этот форум, невозможно зарегистрироваться...

2020-12-25 Пенетрантность Alex Domoradov
> это не валидная запись. Валидная, просто не совсем "правильная" > и много кто по этому признаку тоже не примет Так это их проблемы, не принимать по одному признаку - ССЗБ пт, 25 дек. 2020 г., 07:16 Илья Шипицин : > это не показатель. > > > крупные почтовики не делают smtp callback. они мог

Re: Разный контент для пользователей разных сетей

2021-03-31 Пенетрантность Alex Domoradov
если запустить docker с network_mode: host, то сможете различать On Wed, Mar 31, 2021 at 9:53 PM budarin wrote: > Понял в чем проблема (благодаря return 200 $remote_addr) - у меня nginx и > сервисы в докере а там своя подсеть10.0.0.0/24 > > насколько я понимаю все запросы там будут из этой подсе

Re: nginx-1.20.0

2021-04-20 Пенетрантность Alex Domoradov
> Улучшения ситуация с HTTP/3 я не ожидаю, скорее наоборот. Маркетологи говорят, что надо срочно инкрементировать версии, чтобы не отставать от других On Tue, Apr 20, 2021 at 8:08 PM Maxim Dounin wrote: > Hello! > > On Tue, Apr 20, 2021 at 09:00:30PM +0500, Илья Шипицин wrote: > > > А http/3 ко

Re: При обращении любому домену any.com отдает контент сайта my.com

2022-08-17 Пенетрантность Alex Domoradov
> Почему так? скорее всего попадает на дефолтный сервер. Более подробно читать тут - http://nginx.org/ru/docs/http/request_processing.html On Wed, Aug 17, 2022 at 5:30 PM dim1 wrote: > В логах обращения к несуществующим на сервере сайтам: > https://badsite.com/path > https://badsite2.com/path >

Re: nginxQuic: скорость загрузки при активации kTLS

2024-01-02 Пенетрантность Alex Domoradov
> Сравнил скорость загрузки большого файла на тестовой виртуальной машине разными протоколами: просто ради интереса, скачивали в один поток ? On Tue, Jan 2, 2024 at 10:50 PM wrote: > Здравствуйте. > > Сравнил скорость загрузки большого файла на тестовой виртуальной машине > разными протоколами:

Re: announcing freenginx.org

2024-02-15 Пенетрантность Alex Domoradov
> Во-первых, название freenginx - хорошо отражает суть проекта. Поэтому оно и было выбрано. > Во-вторых, я, конечно, не юрист, но freenginx и NGINX - это два разных названия, и вероятность успешных претензий я оцениваю как небольшую. Кроме того, неявное разрешение на использование торговой марки

Re: announcing freenginx.org

2024-02-15 Пенетрантность Alex Domoradov
> Да ты, однако, оптимист! :)) Был бы человек, а дело всегда найдется ( с ) On Fri, Feb 16, 2024 at 1:25 AM Andrey Kopeyko wrote: > Илья Шипицин писал 2024-02-16 01:00: > > чт, 15 февр. 2024 г. в 21:20, Andrey Kopeyko > > : > > > >> Gena Makhomed писал 2024-02-15 22:20: > >>> > >>> Насколько я

Проксирование web sockets

2013-03-21 Пенетрантность Alex Domoradov
В связи с недавно анонсированной поддержкой web sockets в nginx решил попробовать данную возможность. Создал простой конфиг server { listen 192.168.210.221:80; server_name 192.168.210.221; charset utf8; location / { proxy_pass http://localhost:54321;

Re: Неправильные (огромные) значения $request time для FastCGI-запросов

2013-09-02 Пенетрантность Alex Domoradov
> Я даже и не знаю, что вам сказать русская халява - она такая 2013/9/2 Maxim Dounin : > Hello! > > On Sat, Aug 31, 2013 at 04:50:28PM -0400, sofiamay wrote: > >> А что, за год баг так и не исправили? Разрабы даже не удосужились здесь >> отписаться? Баг хотябы в багтрекере висит? >> Подтверждаю, у

Re: Nginx reverse proxy и WebDav

2013-09-17 Пенетрантность Alex Domoradov
> вообще-то есть модуль https://github.com/arut/nginx-dav-ext-module который реализует все недостающие методы, если надо полноценный WebDAV насколько помню, когда тестировал его с subversion 1.6.x, то нормально он не работал. Возможно, что то поменялось, но судя по гитхаб, уже год никаких изменений

Re: Nginx reverse proxy и WebDav

2013-09-17 Пенетрантность Alex Domoradov
> Когда реализую LOCK, будет работать git, а svn, боюсь, не будет никогда. жаль, очень не хватает, чтобы перейти на nginx. 2013/9/17 Maxim Dounin : > Hello! > > On Tue, Sep 17, 2013 at 08:38:02PM +0400, Andrey Kopeyko wrote: > >> 17.09.2013 20:08, Maxim Dounin пишет: >> >Hello! >> > >> >On Tue, Se

Re: Nginx reverse proxy и WebDav

2013-09-17 Пенетрантность Alex Domoradov
Ну чтобы точно понять дело в SSL или где то еще, попробуй подключить просто по http 2013/9/18 usows : > > Здравствуйте > > Maxim Dounin писал 17.09.2013 20:08: > >> Андрей, dav-модуль dav-модулем, а проксирование WebDav'а - это >> совершенно отдельная тема. Должно работать. Основная проблема, >>

Re: Nginx reverse proxy и WebDav

2013-09-18 Пенетрантность Alex Domoradov
А какой хоть порядок стоимости написания такого модуля? 2013/9/19 Vadim A. Misbakh-Soloviov : > Ну так взяли бы и написали/спонсировали написание модуля http_nginx_svn ;) > > > 18.09.2013 02:41, Alex Domoradov пишет: >>> Когда реализую LOCK, будет работать git, а svn, бо

Re: Nginx reverse proxy и WebDav

2013-09-20 Пенетрантность Alex Domoradov
В каком смысле не знает? SNI начиная с Win7 без проблем работает 2013/9/20 usows : > Проблему удалось локализовать. Имя ей - SNI. К сожалению, даже Win8 об этой > тонкости ничего не знает > > Всем спасибо за участие, извините за потраченное время > > usows писал 17.09.2013 17:15: > >> Доброго врем

Re: Авторизация с помощью SSL

2013-09-22 Пенетрантность Alex Domoradov
Вроде можно поместить CA и Промежуточные CA в один файл и указать его в ssl_certificate 2013/9/22 Андрей Тищенко : > Здравствуйте. > Пытаюсь реализовать авторизацию с помощью SSL сертификатов, но получаю > ошибку: > 400 Bad Request > The SSL certificate error > > Схема подписи: > CA -> Промежуточн

Re: Fwd: Авторизация с помощью SSL

2013-09-24 Пенетрантность Alex Domoradov
> Как минимум, в конфиге не видно директивы ssl_verify_depth, которая по > умолчанию 1 - и цепочки сертификатов работать не будут. а как можно определить необходимую глубину проверки? 2013/9/23 Maxim Dounin : > Hello! > > On Sun, Sep 22, 2013 at 06:47:26PM +, Андрей Тищенко wrote: > >> Здравс

Re: Fwd: Авторизация с помощью SSL

2013-09-24 Пенетрантность Alex Domoradov
Понятно, а будут ли какие то негативные последствия, если я знаю, что необхходимая глубина 1, но выставлю знаениче 2 или 3. Это создаст лишнюю нагрузку или проверка в таком случае вообще не будет проходить? 2013/9/24 Maxim Dounin : > Hello! > > On Tue, Sep 24, 2013 at 10:53:36AM +0

Перезапись Referer по условию

2013-09-25 Пенетрантность Alex Domoradov
Привет всем, столкнулся с необходиомстью тестирования подключаемых шрифтов на сайтах через сервисы typekit.com и fonts.com Суть сводится к подключению в html коде js скрипта fonts.com http://fast.fonts.net/jsapi/8163d577-49e6-9656-88c9-d8609ff327a1.js";> typekit.com В админке каждого из се

Re: Ошибка при компиляции с image filter module (libgd стоит!)

2013-09-29 Пенетрантность Alex Domoradov
Что за система? 2013/9/29 MaxNikitin : > Здравствуйте. Скачал последнюю версию libgd (2.1.0), скомпилировал > (настройки по умолчанию), запускаю ./configire > --with-http_image_filter_module (версия исходников nginx - 1.5.5) - ошибок > не выдает (checking for GD library ... found), однако, при зап

Re: Ошибка при компиляции с image filter module (libgd стоит!)

2013-09-30 Пенетрантность Alex Domoradov
> У вас заголовочные файлы стоят - libgd-dev? ТС из исходников ставил libgd. 2013/9/30 Aleksandr Sytar : > > > > 29 сентября 2013 г., 12:08 пользователь MaxNikitin > написал: > >> Здравствуйте. Скачал последнюю версию libgd (2.1.0), скомпилировал >> (настройки по умолчанию), запускаю ./configire

Re: Ошибка при компиляции с image filter module (libgd стоит!)

2013-09-30 Пенетрантность Alex Domoradov
ary in /usr/local/ ... not found checking for GD library in /usr/pkg/ ... not found checking for GD library in /opt/local/ ... not found 2013/9/30 Alex Domoradov : >> У вас заголовочные файлы стоят - libgd-dev? > ТС из исходников ставил libgd. > > 2013/9/30 Aleksandr Sytar : >&

Re: Блокировка ботов, заходящих на страницу по IP-адресу. Возможно ли?

2014-01-13 Пенетрантность Alex Domoradov
Можно попробовать через string # iptables -I INPUT 1 -p tcp --dport 80 -m string --string "xxx.xxx.xxx.xxx" --algo kmp -j DROP Более подробно https://wiztelsys.com/blog/?p=16 На виртуалке по крайней мере работает 2014/1/13 Sferg : > Здравствуйте. Имеется связка Nginx + PHP-FPM + MySQL. В acces

Re: Re[2]: freebsd network tuning

2014-01-13 Пенетрантность Alex Domoradov
Вот сколько раз встерчал такое - да там фигня в статье, кто так делает, надо так и так, это же очевидно. Вот нет бы, потратить 2 часа своего времени, взять и написать "правильную" статью с объяснением что и зачем. Нет же, все будут кусаться, колоться, но ... 2014/1/13 Илья Шипицин : > настройка на

Re: Сборка nginx с кастомным openssl

2014-01-13 Пенетрантность Alex Domoradov
в 1.0.15 точно есть # ./configure --help | grep openssl --with-openssl=DIR set path to OpenSSL library sources --with-openssl-opt=OPTIONS set additional build options for OpenSSL 2014/1/13 Kostya Alexandrov : > Господа, а нельзя ли добавить в докуметацию вариант сборки с ка

Re: две А записи в DNS - будет ли тормозить, если один из провайдеров отвалится ?

2014-01-13 Пенетрантность Alex Domoradov
Какждый второй приход в магазин он будет закрыт в рабочее время. Вас это устроит? После какого раза вы прекратите ходить в него? 2014/1/13 Vladimir Skubriev : > 13.01.2014 20:41, Daniel Podolsky пишет: > >>> Если сделать еще одну запись А на IP второго провайдера, но при этом этот >>> второй прова

Re: Сборка nginx с кастомным openssl

2014-01-13 Пенетрантность Alex Domoradov
> Про --help незнал, каюсь очень странно, просто когда человек начинает собирать из исходников с кастомными ключами, то он, как правило, четко знает - что он делает, для чего и что он хочет получить в итоге :) 2014/1/14 Kostya Alexandrov : > Валентин, возможно я не прав, но вот если бы я это увиде

Re: две А записи в DNS - будет ли тормозить, если один из провайдеров отвалится ?

2014-01-13 Пенетрантность Alex Domoradov
Ну вообще то ни один ДЦ/Хостинг не гарантирует вам 100% Uptime, хотя многие и пишут, но это маркетинг. 2014/1/14 Артем Васильев : > На что только не идут люди, лишь бы не покупать себе впс для хостинга > > > 14 января 2014 г., 9:46 пользователь Лапочкин Константин > написал: > >> Да, появляется е

Re: wget static file 1024mb localhost first attepmt 167Mb/sec, second attempt 22 Mb/sec, third attempt 47 Mb/sec - WHT ?

2014-02-19 Пенетрантность Alex Domoradov
Второй раз скорее всего берет с кеша фс 2014-02-20 7:53 GMT+02:00 Vladimir Skubriev : > Намек понятен. Что посоветуете почитать маны или может книжки есть хорошие > для админов по этой теме? > > 19.02.2014, 22:50, "Dmitry" : >> В хайлоад было три проблемы: руки, tcp/ip стэк и файловая система. Чт

Re: не держит сессию

2014-04-23 Пенетрантность Alex Domoradov
как вариант php-fpm, правда могут быть проблемы с htaccess. Для начала все таки поставь и настрой тот же mod_rpaf/mod_extract_forwarded для апача, чтобы быть уверенным, что проблема именно в этом 2014-04-23 18:52 GMT+03:00 Daniel Podolsky : >> чтобы nginx работал без апача полноценно ? > не бывает

Re: не держит сессию

2014-04-23 Пенетрантность Alex Domoradov
Какой апач (версия/разрядность) и на какой ОС работает? 2014-04-23 19:40 GMT+03:00 horsement : > да легко сказать поставить и проверить , у меня апач капризничает и не > запускается с модулем > LoadModule rpaf_module modules/mod_rpaf.so > RPAFenable On > RPAFsethostname On > RPAFheader X-Forwarded

Как собрать nginx с кастомной версией openssl + fips

2015-01-05 Пенетрантность Alex Domoradov
Собственно сабж, есть CentOS 5.11. Никак не получается собрать с fips # ./configure --prefix=/etc/nginx --sbin-path=/usr/sbin/nginx --conf-path=/etc/nginx/nginx.conf --error-log-path=/var/log/nginx/error.log --http-log-path=/var/log/nginx/access.log --pid-path=/var/run/nginx.pid --lock-path=/var/r

Re: Поведение round robin

2015-01-28 Пенетрантность Alex Domoradov
keepalive? 2015-01-28 22:31 GMT+02:00 tyoma : > Добрый день. > > Вопрос в следующем: есть сервер nginx, выполняющий роль балансировщика > нагрузки с конфигурацией: > > upstream backend { > server 192.168.94.129; > server 192.168.94.130; > } > > server { > location / { > proxy_pass htt

Re: Невозможно изменить document root

2015-02-03 Пенетрантность Alex Domoradov
> selinux хорошо для "compliance". типа у вас какое-то госучреждение или типа того, есть политика безопасности, регулярный аудит, и есть "соответствие требованиям" в виде включенной галочки selinux т.е. если ломанут ком-кий проект и уведут у вас базу данных, это нормально? :) SELinux включают не дл

Re: Обновить уже существующий SSL сертификат

2015-05-05 Пенетрантность Alex Domoradov
http://sys-adm.org.ua/security/ssl-howto читаем раздел - "Создание запроса на подпись сертификата" Либо можно одной командой сгенерировать и ключ и сертификат # openssl req -nodes -sha256 -newkey rsa:4096 -keyout www.example.net.key -out www.example.net.csr 2015-05-05 10:20 GMT+03:00 skywww :

Re: Обновить уже существующий SSL сертификат

2015-05-05 Пенетрантность Alex Domoradov
А в чем глубокий смысл использовать старый private key? Я в целях безопасности всегда меняю ключ, при выпуске нового сертификата. # openssl req -new -key existing_private.key -out www.example.net.csr P.S. а что, google уже забанили? 2015-05-05 10:55 GMT+03:00 skywww : > Daniel Podolsky Wrote: >

Re: проксирование стилей

2015-07-30 Пенетрантность Alex Domoradov
location /moskva/ My English is очень хороший :D извиняюсь за оффтоп 2015-07-30 10:49 GMT+03:00 dtulyakov : > Для теста передаю робот.тхт но надо передавать цсс стили с другого сервера > Как только пишу вместо .cs .css мне возвращаются стили с основного домена > > location /css/style.min.cs { >

Re: ошибка с curl(18)

2015-08-05 Пенетрантность Alex Domoradov
А если с дебагом? 2015-08-05 11:51 GMT+03:00 denis : > 05.08.2015 2:28, Валентин Бартенев пишет: > > On Tuesday 04 August 2015 20:19:29 denis wrote: >> >>> Добрый день. >>> >>> Пытаюсь понять: есть некий скрипт на flask (python), через собственный >>> отладчик запрос работает нормально, он же чер

Re: Хочу написать патч

2015-08-26 Пенетрантность Alex Domoradov
> В апаче есть mod_itk и там такой проблемы нет. Но там fork работает, поэтому что-то подобное проще сделать. классная штука, только вот при использовании mod_fcgid, к сожалению, нельзя запустить сайт от пользователя отличного от apache. И это его самый большой минус пожалуй 2015-08-26 16:50 GMT+0

Re: Хочу написать патч

2015-08-26 Пенетрантность Alex Domoradov
Думаю, что в поддержке такая система потребует много времени. Я вот, например, использую примерно такую конструкцию ServerName staging.example.net ServerAlias *.example.net UseCanonicalName Off VirtualDocumentRoot /vhosts/example.net/%1 DirectoryIndex index.php index.html

Re: Хочу написать патч

2015-08-26 Пенетрантность Alex Domoradov
В рассылке mpm-itk выкладывали сравнения производительности, падение было 5-10%, так что 2-3 раза то вы загнули 2015-08-26 18:25 GMT+03:00 Oleksandr V. Typlyns'kyi : > Today Aug 26, 2015 at 16:43 navern wrote: > > > В апаче есть mod_itk и там такой проблемы нет. Но там fork работает, > > поэтому

Re: Не применятеся список разрешённых протоколов SSL.

2015-09-01 Пенетрантность Alex Domoradov
Проверил на CentOS 6 и nginx-1.8.0 из репы # openssl s_client -ssl3 -connect 46.xxx.xxx.xxx:443 -servername www.example.net ... New, TLSv1/SSLv3, Cipher is ECDHE-RSA-AES128-SHA Server public key is 4096 bit Secure Renegotiation IS supported Compression: NONE Expansion: NONE SSL-Session: Protoc

Re: Не применятеся список разрешённых протоколов SSL.

2015-09-01 Пенетрантность Alex Domoradov
А в документации указано Контекст: http, server У себя проверил, выставил в блоке http - ssl_protocols TLSv1.2; Без изменений, sslv3 принимает 2015-09-01 13:55 GMT+03:00 ekassir : > Проблема обнаружена: > директива ssl_protocols [SSLv2] [SSLv3] [TLSv1] [TLSv1.1] [TLSv1.2]; > работает глобально,

Re: Не применятеся список разрешённых протоколов SSL.

2015-09-01 Пенетрантность Alex Domoradov
Ну, например, старый софт, который умеет только sslv3 или в лучшем случае tlsv1 2015-09-01 15:20 GMT+03:00 Gena Makhomed : > On 01.09.2015 13:55, ekassir wrote: > > Проблема обнаружена: >> директива ssl_protocols [SSLv2] [SSLv3] [TLSv1] [TLSv1.1] [TLSv1.2]; >> работает глобально, а не для каждого

Re: Caucho Resin 3.x и nginx windows server 2012 - были ли проблемы у кого нибудь?

2015-10-13 Пенетрантность Alex Domoradov
> планирую поставить на фронтенд ngnix 1.9.5 в качестве прокси перед сервлет контейнером resin 3.0.3 (версия старая но очень стабильная) + делегировать ему отдачу статики (картинки + xml + js + css). > ​для меня ручная сборка это не выход а зачем в таком конфиге ставить nginx именно на windows? В

Re: /usr/share/nginx/ большой размера

2015-10-13 Пенетрантность Alex Domoradov
оффтоп > Можно просто > # :> /path/to/file а зачем ставить : перед >, всегда делал просто > /path/to/file. On Tue, Oct 13, 2015 at 3:37 PM, amatol15 wrote: > Спасибо > > Posted at Nginx Forum: > http://forum.nginx.org/read.php?21,262148,262156#msg-262156 > > ___

Re: Caucho Resin 3.x и nginx windows server 2012 - были ли проблемы у кого нибудь?

2015-10-21 Пенетрантность Alex Domoradov
А можно для общего развития узнать, что есть ARR? 2015-10-21 19:19 GMT+03:00 Илья Шипицин : > Попробуйте ARR + IIS URL Rewrite > За исключением экзотических ситуаций - очень производительная и > гибкоконфигурируемая штука > 11 окт. 2015 г. 20:08 пользователь "vitcool" > написал: > > Добрый день!

Re: Caucho Resin 3.x и nginx windows server 2012 - были ли проблемы у кого нибудь?

2015-10-21 Пенетрантность Alex Domoradov
А оно умеет кластер как Резин? On Oct 21, 2015 21:16, "vitcool" wrote: > Илья Шипицин Wrote: > --- > > Попробуйте ARR + IIS URL Rewrite > > За исключением экзотических ситуаций - очень производительная и > > гибкоконфигурируемая штука > > спасиб

Аналог ProxyPassReverse

2015-11-04 Пенетрантность Alex Domoradov
Столкнулся с проблемой необходимости перевести apache на nginx. На данный момент в apache в настройках виртуалхоста есть директивы ProxyPassReverse / http://javaclr.example.net/ ProxyPassReverse / http://imagesclr.example.net/ ProxyPassReverse / http://aspclr.example.net/ ProxyPassReverse / http:/

Re: Аналог ProxyPassReverse

2015-11-04 Пенетрантность Alex Domoradov
xample.net/$1 [P] RewriteRule (.*)\.(jpg|gif|png|js|css|html|zip|jar|xml|class|pdf|swf|mp4|ico)$ http://images.example.net.s3-website-us-west-2.amazonaws.com/$1.$2 [NC,P] ну и т.д. 2015-11-04 13:46 GMT+02:00 Igor Sysoev : > On 04 Nov 2015, at 13:45, Alex Domoradov wrote: > > Столкнулся с проб

Re: Как создать под домен?

2015-11-09 Пенетрантность Alex Domoradov
> можно по полочкам объяснить или дать ссылки, на то как создать под домен Куда уж проще server { server_name example.net; root /vhosts/example.net; ... } server { server_name subdomain1.example.net; root /vhosts/subdomain1.example.net; ... } P.S. reload/restart делали? 2

Re: Как создать под домен?

2015-11-09 Пенетрантность Alex Domoradov
Что значит не работает? Что в логах? 2015-11-09 12:54 GMT+02:00 shureg : > ой ошибся, у поддомена IP как и у основного домена > > Posted at Nginx Forum: > https://forum.nginx.org/read.php?21,262655,262663#msg-262663 > > ___ > nginx-ru mailing list > ngi

Re: Балансировка нагрузки веб-серверов

2015-12-18 Пенетрантность Alex Domoradov
А в свете выхода nginScript, который вроде будет из коробки, есть ли смысл использовать сторонний модуль Lua с которым всегда было много проблем? 2015-12-18 11:43 GMT+02:00 denis : > 18.12.2015 11:14, Andrei Ladyka пишет: > >> Доброго времени суток. >> В данный момент я пишу работу по балансировк

Re: Помогите правильно написать конфиг для CMS

2015-12-29 Пенетрантность Alex Domoradov
> Не сработало, получаю 502 Bad Gateway а посмотреть при этом в логи не позволяет религия? Или мы должны угадывать? 2015-12-29 10:38 GMT+02:00 Ivan Palanevich : > Предполагаю, что вы указали путь, вместо /data/images, и изменили домен > на свой, вместо domain.com. > А реврайт лучше, чтобы был -

Re: Преобразование url

2016-01-23 Пенетрантность Alex Domoradov
> а, в системе должно отображаться какой системе? 2016-01-21 10:48 GMT+02:00 saifuddin : > Добрый день! > Помогите мне разобраться. У меня стоит задача. > > есть домен вида: > > site.ru/show?id=9424792 > > когда на него переходят, то пользователь должен видеть в строке браузера, > не > его, а > >

map vs if

2016-01-26 Пенетрантность Alex Domoradov
Привет, много читал, что map предпочтительный использовать вместо if, из-за особенностей последнего. Но никак не получается заменить if location / { if (http_x_debug) { add_header X-DEBUG "L1" always; } } ... location ~/locationX { if (http_x_debug) { add_header X-DEBUG "LX"

Re: разный expires для расширений и без location

2016-01-26 Пенетрантность Alex Domoradov
А почему переменную нельзя использовать как имя хедера в директиве add_header? При Location =/test.html { add_header $http_debug 'L1'; } получаю такое Content-Length: 168 Connection: keep-alive $http_debug: L1 2016-01-26 15:06 GMT+02:00 Maxim Dounin : > Hello! > > On Tue, Jan 26, 2016 at 0

Re: map vs if

2016-01-26 Пенетрантность Alex Domoradov
хедера не имеет значение. 2016-01-26 16:27 GMT+02:00 Валентин Бартенев : > On Tuesday 26 January 2016 15:30:33 Alex Domoradov wrote: > > Привет, > > > > много читал, что map предпочтительный использовать вместо if, из-за > > особенностей последнего. Но никак не по

Re: map vs if

2016-01-26 Пенетрантность Alex Domoradov
Понятно, думал может можно обойтись одним мэпом. 2016-01-26 18:35 GMT+02:00 Валентин Бартенев : > On Tuesday 26 January 2016 17:59:00 Alex Domoradov wrote: > > Немного не то, тогда у меня во всех локейшенах будет одно и тоже значение > > X-DEBUG, а мне надо как бы "помет

Re: map vs if

2016-01-26 Пенетрантность Alex Domoradov
l -s -H "X-DEBUG: 1" -I http://127.0.0.1:9898/non_exist.html | grep X-DEBUG X-DEBUG: L1 2016-01-26 18:39 GMT+02:00 Alex Domoradov : > Понятно, думал может можно обойтись одним мэпом. > > 2016-01-26 18:35 GMT+02:00 Валентин Бартенев : > >> On Tuesday 26 January 2016 17:

Re: Ограничение скорости отдачи статики клиентам

2016-02-02 Пенетрантность Alex Domoradov
Ну самое банальное tc из состава iproute 2016-02-02 10:12 GMT+02:00 Иван Мишин : > Нельзя ограничить по полосе. Используйте для этого другие инструменты. > > Алексей, сможете порекомендовать что-то? > > 2 февраля 2016 г., 8:02 пользователь Алексей Сундуков < > public-m...@alekciy.ru> написал: > >

Re: Помогите друзья!!Ubuntu 14-04 ngnix php-fpm

2016-02-02 Пенетрантность Alex Domoradov
> Пропал файлик /var/run/php5-fpm.sock. Как его востановить? запустить php-fpm # service php5-fpm start 2016-02-02 12:18 GMT+02:00 Alex_Cardo : > Пропал файлик /var/run/php5-fpm.sock. Как его востановить? > > вот мои конфиг php > > access_log /var/log/nginx/access.log; >error_log /var/log/n

Re: Помогите друзья!!Ubuntu 14-04 ngnix php-fpm

2016-02-02 Пенетрантность Alex Domoradov
> Вот может еще у когото будет такая же проблемма!Удачи всем за такое надо бить по рукам, сразу. Особенно, если на продакшене 2016-02-02 13:56 GMT+02:00 Konstantin Tokarev : > > > 02.02.2016, 13:18, "Alex_Cardo" : > > Пропал файлик /var/run/php5-fpm.sock. Как его востановить? > > Советую на досуг

Злощасный try_files и alias

2016-02-23 Пенетрантность Alex Domoradov
https://trac.nginx.org/nginx/ticket/97 подскажите, до сих пор нет решения этой проблемы? Есть server { root /vhosts/api.example.net/public_html; location ~ /api/2.0 { alias /vhosts/api.example.net/api/v2.0/public_html; try_files $uri $uri/ /index.php?$query_string; } } при

Re: Злощасный try_files и alias

2016-02-24 Пенетрантность Alex Domoradov
://stackoverflow.com/questions/20426812/nginx-try-files-alias-directives а точнее коментарии https://s3.amazonaws.com/scrstorage/hsc3i16q062w58e071.png ;) 2016-02-24 15:12 GMT+02:00 Maxim Dounin : > Hello! > > On Wed, Feb 24, 2016 at 01:45:27AM +0200, Alex Domoradov wrote: > > > http

Re: nginx отъедает все процессорное время

2016-02-25 Пенетрантность Alex Domoradov
> Не нужно ничего устанавливать. > nginx-debug уже установлен, он ставится вместе с основным пакетом, его нужно только запустить. странно, как минимум на ubuntu 12.04 LTS и CentOS 6 для nginx-1.8 это не справедливо. # rpm -qa | grep nginx nginx-1.8.1-1.el6.ngx.x86_64 # rpm -ql nginx | grep debug

Re: nginx отъедает все процессорное время

2016-02-26 Пенетрантность Alex Domoradov
> Речь не о пакете, а о бинаре: а каким магическим образом бинарь появится в системе, кроме как установки из пакета? Или мы говорим о разных вещах? 2016-02-26 8:50 GMT+02:00 Aleksandr Sytar : > > > 26 февраля 2016 г., 2:40 пользователь Alex Domoradov > написал: > &g

Re: nginx отъедает все процессорное время

2016-02-26 Пенетрантность Alex Domoradov
t.d/nginx-debug соответственно. > > 26 февраля 2016 г., 11:19 пользователь Alex Domoradov > написал: > >> > Речь не о пакете, а о бинаре: >> а каким магическим образом бинарь появится в системе, кроме как установки >> из пакета? Или мы говорим о раз

Модуль stream и использование map

2016-03-15 Пенетрантность Alex Domoradov
Привет, правильно ли я понимаю, что в модуле stream я не могу использовать переменную, которую я объявил через map в http секции? Суть вопроса. данный конфиг нормально работает с http/server http { map $remote_addr $backend { default staging1; 192.168.1.127 staging2; } } upstr

  1   2   >