Size: a a a

DevOps — русскоговорящее сообщество

2020 November 23

GD

Green Dog in DevOps — русскоговорящее сообщество
admin 666admin
у него есть три server_name с условием:
1) => *.zzz.example.com
2) => xxx*.example.com
3) => example.com

В № "3)" не попадают запросы by default если отработали сперва 1+2||1||2
(вроде так)
Да, задача такая. Но в 1 попадет, то что надо, а в 2 - нет (в 2 нчего не попадает)
источник

AD

Alex Demidov in DevOps — русскоговорящее сообщество
admin 666admin
у него есть три server_name с условием:
1) => *.zzz.example.com
2) => xxx*.example.com
3) => example.com

В № "3)" не попадают запросы by default если отработали сперва 1+2||1||2
(вроде так)
wildcard отрабатываются перед regex, если у него 1 и 3 - это wildcard и 2 - regexp то они будут матчится в порядке 1, 3, 2
источник

GD

Green Dog in DevOps — русскоговорящее сообщество
server {
   server_name  *.zzz.example.com;
   ...
}
server {
   server_name ~^xxx\w+\.example\.com$;
   ...
}
server {
   server_name example.com;
   ...
}
источник

GD

Green Dog in DevOps — русскоговорящее сообщество
сейчас это так выглядит
источник

AD

Alex Demidov in DevOps — русскоговорящее сообщество
Green Dog
сейчас это так выглядит
последний точно example.com а не *.example.com ?
источник

GD

Green Dog in DevOps — русскоговорящее сообщество
и так, и так, и без server_name пробовал
источник

GD

Green Dog in DevOps — русскоговорящее сообщество
Мне бы понять как правильно, чтобы понять не накосячил ли я где-то
источник

AD

Alex Demidov in DevOps — русскоговорящее сообщество
Green Dog
и так, и так, и без server_name пробовал
с exact match 'example.com' должно работать если не наврал в регулярке  xxx*. С *.example.com не будет.
источник

GD

Green Dog in DevOps — русскоговорящее сообщество
server_name ~^xxx\w+\.example\.com$; в запросе Host: xxxaa.example.com
источник

GD

Green Dog in DevOps — русскоговорящее сообщество
Alex Demidov
с exact match 'example.com' должно работать если не наврал в регулярке  xxx*. С *.example.com не будет.
попробую ещё раз с exact match
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
хм, занятно... спс
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
bind 127.0.0.1 ::1
я правильно понимаю, что на в6 оно слушает мир?
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
поставил /tmp как
tmpfs /tmp tmpfs rw,nosuid,nodev,relatime,size=816800k,mode=777,uid=0,gid=0 0 0
так оно теперь в /var/tmp стало основной скрипт писать
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
убрал ::1 на всякий, посмотрим..
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
но я уверен что оно вернётся, там пускалось не под редисом, а www-data
источник

MT

M T in DevOps — русскоговорящее сообщество
::1 это локалхост судя по докам
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
проверься на шеллы, если www-data могли просто тебе залить чего.
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
::1 это аналог 127.0.0.1 для в6
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
admin 666admin
проверься на шеллы, если www-data могли просто тебе залить чего.
ну вот по git status не вижу аномалий. Скорее всего, в сам проект оно не пишет, только в tmp. Косяк в том, что  в логах непонятно что искать, и аномалий особо нет
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
сначала процессы надо смотреть и кроны, если червяк какой то связь с C&C  (по-трафику аномалии)
источник