Ma question est plus sur comment est calculé le temps par Apache...
J'ai deux représentations :
1. Ecriture de logs post requêtes [¹]
2. Ecriture de logs avant fin requêtes [²]
Dans le cas 1, il me parait logique de dire que j'ai une latence (~1 seconde) entre le WS et le SA.
Dans le cas 2, ça me pose plus de problème, car il peut s'agir du WS, du RP, ou du réseau (et la ça dépend si Apache bufferise ou s'il renvoie au fil de l'eau).
Je suis d'accord quand tu n'as qu'un server distant, mais j'en ai une "trétrachiée", ça reviendrait à ouvrir un nouveau port pour chaque machine distante. Genre :
I'm going to be traveling next week with a slow atom laptop, so you had better convince me I really want to pull from you, because that thing really is not the most impressive piece of hardware ever built.
Bon en même temps, s'il prend un train de la Sncf, il a deux fois plus de temps devant lui...
En fait on dirait que mod_rewrite est prioritaire sur mod_evasive je veux dire par la que c'est d'abord la règle de rewrite qui est prioritaire avant le module d'analyse du nombre de connexion... en gros il bloque rien...
C'est quasi sûr, mod_rewrite est super proche du core. J'ai eu l'année dernière un problème avec un module de RSA : mod_rewrite et mod_rsawa_apache utilisent le même hook.
Ce bon sang de bon soir d'APR_HOOK_FIRST, fait que mod_rewrite passe en premier sûr ce hook.
Dans notre cas, j'ai prouvé à RSA de faire un update de son module pour qu'il passe avant mod_rewrite.
Dans ton cas, dans le fichier mod_evasive20.c, tu devrais avoir plutôt un truc du genre :
La première ligne est pour "déclarée" le module reloutisant.
Dans la deuxième, on indique que mod_rewrite doit tourner après notre module.
N.B. : Il y a toujours la possibilité d'utiliser HOOK_REALLY_FIRST, mais c'est à déconseiller...
N.B.B(is). : Sachant que mod_evasive est sur access_checker et rewrite sur translate_name, j'avoue ne pas savoir la précédence relative de l'un par rapport à l'autre... En gros, tu testes et tu dous dis :)
Je prie l'auteur et son entourage de me pardonner de ne pas avoir trouvé la référence (je me suis contenté pour mes recherches de l'othographe "Demerden SIe Sich License").
Notez que je suis aussi passé à côté des deux licences suivantes : WTFPL et LPRAB
animal/animaux : Un seul animal peut produire plusieurs excréments (hypocrisie éhontée),
apposé(e) : l'"extension" peut aussi être apposée à œuvre (hypocrisie éhontée bis repetita).
Ah oui les commentaires sont ceux que j'ai posé, pour debugguer.
Ils sont là pour vérifier, les modificatinos faites au fur et à mesure.
Si on les enlève, le résultat n'est pas meilleur...
Mon problème n'est pas tant de pouvoir tester par moi même. En effet, sur les AIX que l'on me fournit, je n'ai pas la possiblité de mettre iptraf, à la limite il y a tcpdump, mais cela ne me fournirait pas le rapport volume/compression/processeur.
Je pensais qu'une étude existait. Ca va pas être facile de faire passer SSH ici sans ces infos... Ici, le maître est telnet avec un access root par défaut :(
De plus, le volume n'est pas non plus que pour du scp/sftp mais principalement pour de la connexion (à la telnet), c'est principalement ce flux qui me pose problème.
C'est déjà fait, mais aucune réponse de leur part concernant le problème lié à la configuration d'IMP chez eux... (question posée en mai). http://linuxfr.org/~Flyounet/12540.html(...)
[^] # Re: ...
Posté par Flyounet (site web personnel) . En réponse au journal Anne McCaffrey bronsonisée. Évalué à 3.
Plus long, plus fourni : La compagnie des Glaces.
[^] # Re: c'est des math
Posté par Flyounet (site web personnel) . En réponse au message Apache et ses logs. Évalué à 0.
En fait dans le deuxième, je me pose la questino de savoir si logs ne sopnt pas écrits juste avant la réponse faite au layer du dessus.
[^] # Re: c'est des math
Posté par Flyounet (site web personnel) . En réponse au message Apache et ses logs. Évalué à 0.
Ma question est plus sur comment est calculé le temps par Apache...
J'ai deux représentations :
1. Ecriture de logs post requêtes
[¹]
2. Ecriture de logs avant fin requêtes
[²]
Dans le cas 1, il me parait logique de dire que j'ai une latence (~1 seconde) entre le WS et le SA.
Dans le cas 2, ça me pose plus de problème, car il peut s'agir du WS, du RP, ou du réseau (et la ça dépend si Apache bufferise ou s'il renvoie au fil de l'eau).
Ma question est-elle plus compréhensible ?
[¹]
Pour correction si besoin -[²]
Pour correction si besoin# En Bash ou Ksh
Posté par Flyounet (site web personnel) . En réponse au message disponibilité outil trim pour le shell. Évalué à 1.
Comme on a pas toujours tout d'installer sur une machine...
Voici 3 petites fonctions à utiliser :
Comme ça pas de binaires exotiques...
Et si t'es plus volontaire (mais juste en bash) Qui peut facilement se remplacer dans les fonctions ci dessus:
Si ça t'interresse j'ai quelques fonctions plus ou moins utiles là : http://code.flyou.net/dev/unstable/F01common.lib/
[^] # Re: l'affectation ne se fait pas par un pipe
Posté par Flyounet (site web personnel) . En réponse au message [batch] ouille /o\ Du bon usage du pipe et de set. Évalué à -1.
J'aurais plus vu (en Bash ou Ksh) :
# Dans le doute...
Posté par Flyounet (site web personnel) . En réponse au message Détecter des fonctions mortes dans un projet Web. Évalué à 0.
svn export
http://code.flyou.net/dev/unstable/makeDocForShell
Et tu changes la ligne 247
par
Ca devrait passer.
[^] # Re: Proxyfier la connexion SSH
Posté par Flyounet (site web personnel) . En réponse au message SSH over SSH (ou comment "proxifier" SSH par et pour SSH). Évalué à 2.
Je confirme
tsocks
fonctionne. Juste la conf (/etc/tsocks.conf
) à modifier et roule ma poule.Exemple de configuration :
Gros merci.
[^] # Re: Si ton SSH est assez récent
Posté par Flyounet (site web personnel) . En réponse au message SSH over SSH (ou comment "proxifier" SSH par et pour SSH). Évalué à 1.
Le problème du
-W
c'est que-N
et-T
sont automatiquement activés. Donc au final, ça ne fonctionne pas.Merci.
[^] # Re: Port forwarding
Posté par Flyounet (site web personnel) . En réponse au message SSH over SSH (ou comment "proxifier" SSH par et pour SSH). Évalué à 1.
Je suis d'accord quand tu n'as qu'un server distant, mais j'en ai une "trétrachiée", ça reviendrait à ouvrir un nouveau port pour chaque machine distante. Genre :
Cela ne m'arrange pas. Mais merci quand même.
# Et en évitant sed, awk, grep et compagnie
Posté par Flyounet (site web personnel) . En réponse au message [sed] Effacer les lignes d'un fichier [Résolu]. Évalué à 0.
[^] # Re: J'ai trouvé !
Posté par Flyounet (site web personnel) . En réponse au message [sed] Effacer les lignes d'un fichier [Résolu]. Évalué à 0.
Dans ce cas là :
sed -i.bak '/.../d' in
le -i remplace directement le fichier et si on ajoute le .bak, il fera lui même la sauvegarde.
# C'est pas faux...
Posté par Flyounet (site web personnel) . En réponse au journal Linux 3.0 en approche. Évalué à 2.
Bon en même temps, s'il prend un train de la Sncf, il a deux fois plus de temps devant lui...
# Merci à tous
Posté par Flyounet (site web personnel) . En réponse au message Application Stateless vs application Statefull. Évalué à 2.
Donc on peut dire qu'une application est forcément statefull à partir du moment ou au moins un de ses composants est statefull.
Par conséquent, une application est Stateless si et seulement si tous ses constituants sont stateless.
# mod_rewrite, ce module qui vous veut du bien...
Posté par Flyounet (site web personnel) . En réponse au message Règles mod_evasive bypassées par mod_rewrite ! à l'aide!. Évalué à 1.
C'est quasi sûr, mod_rewrite est super proche du core. J'ai eu l'année dernière un problème avec un module de RSA : mod_rewrite et mod_rsawa_apache utilisent le même hook.
Pour mod_rewrite :
Ce bon sang de bon soir d'APR_HOOK_FIRST, fait que mod_rewrite passe en premier sûr ce hook. Dans notre cas, j'ai prouvé à RSA de faire un update de son module pour qu'il passe avant mod_rewrite.
Dans ton cas, dans le fichier mod_evasive20.c, tu devrais avoir plutôt un truc du genre :
N.B. : Il y a toujours la possibilité d'utiliser HOOK_REALLY_FIRST, mais c'est à déconseiller...
N.B.B(is). : Sachant que mod_evasive est sur access_checker et rewrite sur translate_name, j'avoue ne pas savoir la précédence relative de l'un par rapport à l'autre... En gros, tu testes et tu dous dis :)
[^] # Re: Mais c'est bien sûr !
Posté par Flyounet (site web personnel) . En réponse au message Devinette. Évalué à 1.
IRL, si le copain imaginaire de certains (nommé dieu) existait, ce serait un hikikomori !
[^] # Re: PLAGIAT !!!
Posté par Flyounet (site web personnel) . En réponse au journal DSSLv1 : Demerden Sie Sich License. Évalué à 2.
Notez que je suis aussi passé à côté des deux licences suivantes : WTFPL et LPRAB
[^] # Re: Tiens ça me rappelle un article que j'ai lu hier....
Posté par Flyounet (site web personnel) . En réponse au journal DSSLv1 : Demerden Sie Sich License. Évalué à 1.
[^] # Re: Je pense l'avoir suffisamment corrigée => NON ;-) Probable.
Posté par Flyounet (site web personnel) . En réponse au journal DSSLv1 : Demerden Sie Sich License. Évalué à 1.
apposé(e) : l'"extension" peut aussi être apposée à œuvre (hypocrisie éhontée bis repetita).
Pour ces deux là je sèche...
[^] # Re: j'y connais rien mais
Posté par Flyounet (site web personnel) . En réponse au message XSL pour débutant. Évalué à 1.
Ils sont là pour vérifier, les modificatinos faites au fur et à mesure.
Si on les enlève, le résultat n'est pas meilleur...
[^] # Re: le monde ?
Posté par Flyounet (site web personnel) . En réponse au journal DNS Poisionning. Évalué à -3.
[^] # Re: Déjà passé ;)
Posté par Flyounet (site web personnel) . En réponse au journal DNS Poisionning. Évalué à 1.
Merci.
[^] # Re: réseau local / distant
Posté par Flyounet (site web personnel) . En réponse au journal SSH : Ressource et bande passante. Évalué à 1.
Si c'était pour faire du backup, je n'utiliserais pas Unison.
Hormis cela, il n'y a pas d'IpTraf pour AIX, quelqu'un connait un équivalent pour AIX ?
[^] # Re: Utilisation d'Iptraf
Posté par Flyounet (site web personnel) . En réponse au journal SSH : Ressource et bande passante. Évalué à 1.
Je pensais qu'une étude existait. Ca va pas être facile de faire passer SSH ici sans ces infos... Ici, le maître est telnet avec un access root par défaut :(
De plus, le volume n'est pas non plus que pour du scp/sftp mais principalement pour de la connexion (à la telnet), c'est principalement ce flux qui me pose problème.
[^] # Re: proxad.free.support
Posté par Flyounet (site web personnel) . En réponse au journal Free, ou la gestion des fonctions interdites en PHP. Évalué à 1.
http://linuxfr.org/~Flyounet/12540.html(...)
[^] # Re: Il y a quoi dans les paquets ICMP ?
Posté par Flyounet (site web personnel) . En réponse au message Apache et icmp flood. Évalué à 1.