Найдена сквозная уязвимость в во ВСЕХ версиях Joomla

15.12.2015

Не далее как 13 числа была обнаружена сквозная уязвимость во всех версиях джумлы с 1.5 по 3.4.5 включительно позволяющая отправив серверу специально сформированный запрос выполнить любой PHP-код с правами веб-сервера. Проще говоря — получить полный контроль над сайтом.
В заметке — мануал по закрытию этой дыры.

Читать дальше







Устранение ошибки max request length при использовании FCGI

11.11.2015

При загрузке файлов или больших (относительно) объемов данных на сервер можно столкнуться с ошибкой 500 с записью в лог mod_fcgid: HTTP request length 137536 (so far) exceeds MaxRequestLen (131072), referer.
В инструкции — как её исправить.

Читать дальше















Откуда берутся запросы сайта к самому себе?

10.08.2015

Достаточно часто сталкиваюсь с однотипной ошибкой на пользовательских сайтах — в какой-то момент нагрузка (и количество запросов к серверу) возрастает настолько, что сайт становится недоступен или хостер (если сайт на обычном шаред-хостинге) просто отключает его по той же причине. При этом запросы генерируются с того же сервера (IP-адреса), на котором находится сайт.

Читать дальше