Час не мог разобраться с этой проблемой, возникала при попытке запустить команду установки сертификатов letsencrypt:
cert --nginx
UnicodeDecodeError: 'utf-8' codec can't decode byte 0xef in position 335: invalid continuation byte
Please see the logfiles in /var/log/letsencrypt for more details.
Оказалось, зря я в nginx.conf написал комментарий на русском языке *x) *x) *x)
Такое ощущении, что это какой-то троян ломится на сайт с китайских IP, в юзер- агенте есть такое: LieBaoFast
Нагрузка на сервер растет.
Вот полностью пример лога:
117.78.58.24 - - GET /viewtopic.php?p=2869&sid=cc2087e68896e211879bb415d26a6b3e HTTP/1.1 200 23204 Mozilla/5.0(Linux;Android 5.1.1;OPPO A33 Build/LMY47V;wv) AppleWebKit/537.36(KHTML,link Gecko) Version/4.0 Chrome/43.0.2357.121 Mobile...
Последнее сообщение
Не... попробовал то, что выше, начали и обычные пользователи жаловаться - с мобильными браузерами Safari например. И еще с Яндекс.браузером почему-то
Вот как правильно:
if ($http_user_agent ~* zh-CN\;OPPO.A33|OPPO.A33.Build/LMY47V\;wv|FRD-AL00.Build.HUAWEIFRD-AL00) {
return 403;
}
Друзья! Не знаю, что произошло, но неожиданно перестал грузиться NGINX. :-(
Стоит Debian 9.5
Возможно, это связано с какими-то очередными блокировками РКН в борьбе с Телеграмом или что-то подобное...
В общем, использую бесплатные сертификаты Let’s Encrypt , и, как я понимаю, сервер не может в какой-то момент до них достучаться
В логах вижу такие строки:
Failed to start A high performance web...
Последнее сообщение
Еще как вариант, в файле /etc/systemd/system/multi-user.target.wants/nginx.system
закомментировать строчку
ExecStartPre=/usr/sbin/nginx -t -q -g 'daemon on; master_process on;'
Но это не точно.
Привет всем!
Может, кому-то будет полезен мой чайниковский опыт. :) Ведь гугл хром грозится обзывать все сайты без https ненадёжными...
В общем, я решил сделать для своего сайта бесплатный сертификат, который выдаёт всем желающим Let's Encrypt.
1. Добавить нужный репозиторий в etc/apt/sources.list строку
deb jessie-backports main
(Вообще, это на их сайте написано
Взял маленький VPS (800 MB оперативки, 1200 Mhz процессор), и на довольно объёмном, но слабопосещаемом сайте стала периодически выходить ошибка 402.
Смотрел по логам - в момент ошибки или боты ломятся (Яндекс, Бинг), или злоумышленники сканируют на возможность взлома.
По большому счету, нагрузка не должна быть в эти моменты запредельной. Думаю. нужно поменять какие-то параметры, память там где-то...
Здравствуйте!
Хочу поделиться своим опытом борьбы со спам-ботами, маскирующимися под Гугл-бот.
Не знаю, что они хотели на моём сайте, но нагрузку оказывали впечатляющую. Было их примерно 2 тысячи, запрашивали ежесекундно десятки страниц и пытались отправить почту на разные адреса.
Решил их отсечь с помощью Nginx.
Нужно было определить, что user-agent написано Googlebot, и что его IP к Google не...
Последнее сообщение
Забыл сказать, что проверить работу такой защиты можно , например, при помощи браузера FireFox с включенным дополнением User Agent Changer. Там как раз есть возможность указывать в User Agent Googlebot 2.1 . Если вы его выберите, и всё сработает правильно, то при открытии своего сайта получите
403 Forbidden
Прочитал на хабрахабре об уязвимости nginx версий 0.8.41 — 1.5.6
(возможность вызывать специальную обработку файла с пробелом на конце)
Хочу обновить свой nginx но не знаю как узнать установленную версию, и как обновить?
У меня Debian
Последнее сообщение
Victor , версию можно узнать таким образом
nginx -v
Обновить так
apt-get upgrade nginx
Подробнее на их страничке можно почитать org/ru/linux_packages.html
Здравствуйте! Иногда сервер ложится, правда потом сам поднимается, но в var/log/nginx/error.log большое количество ошибок типа таких
connect() failed (110: Connection timed out) while connecting to upstream, client
Из-за чего такое может происходить. и извечный вопрос что делать?
Последнее сообщение
VVv , в nginx.conf попробуй увеличить worker_processes
Оно конечно съест ресурсов, то результат может дать.
Если стоит 1, то поставь 4 например. (и перезагрузи nginx)
Столкнулся с проблемой - несмотря на четко указанный в etc/nginx/sites-available/mysite.conf путь к корню конкретного сайта, в phpinfo выдавало дефолтный путь
_SERVER /usr/share/nginx/html
После плясок с бубном, обнаружил, что решение простое, надо в файле etc/nginx/sites-available/mysite.conf строчку include fastcgi_params; поставить в самое начало, перед DOCUMENT_ROOT
А у меня стояло в...
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения