Re: nginx-1.25.1

2023-06-13 Пенетрантность Dmitry Ivanov
Здравствуйте, Maxim.

Вы писали 13 июня 2023 г., 19:42:47:

> *) Изменение: устаревшая директива ssl больше не поддерживается.

Я  1000-кратно  извиняюсь.  И  как  теперь?  В  рассылке  я  не нашел,
документация не изменилась...

Это мне надо идти и везде это на что-то менять?

-- 
С уважением,
 Dmitry   nginx...@ivanoff.spb.ru
___
nginx-ru mailing list
nginx-ru@nginx.org
https://mailman.nginx.org/mailman/listinfo/nginx-ru


Re: [proposal] SERVER_NAME в fastcgi_params

2023-03-12 Пенетрантность Dmitry Ivanov
Здравствуйте, Nikolay.

Вы писали 5 марта 2023 г., 18:41:17:


> При этом в самом конфиге сайта server_name не указан, сервер обслуживает все
> доменные имена (фильтрация по имени осуществляется на фронтэнде).

Видимо, надо потыкать в RFC разработчиков фронта и забыть о "проблеме"

-- 
С уважением,
 Dmitry   nginx...@ivanoff.spb.ru
___
nginx-ru mailing list
nginx-ru@nginx.org
https://mailman.nginx.org/mailman/listinfo/nginx-ru


Re: forum.nginx.org

2020-02-26 Пенетрантность Dmitry Ivanov
Здравствуйте, Aleksandr.

> @Dmitry - форум это просто веб-морда к почтовой рассылке - можно
> подписаться на странице -
> http://mailman.nginx.org/mailman/listinfo/nginx-ru 

Я  в  рассылке  и  читаю. А с форума тяну RSS

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

forum.nginx.org

2020-02-26 Пенетрантность Dmitry Ivanov
Здравствуйте, All.

forum.nginx.org - сертификат просрочен. Действителен по
23.02.2020, 03:24:07 (Europe/Moscow)

-- 
С уважением,
 Dmitry  

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Как работает include

2018-06-20 Пенетрантность Dmitry Ivanov
Здравствуйте, Aleksandr_Petrov.

Вы писали 20 июня 2018 г., 19:03:50:

> Подскажите пожалуйста как работает include в конфиге nginx. Указываю три
> include в секцию server, в предположение что они добавят нужный конфиг в
> порядке следования, но в результате работает не так как ожидается.

nginx -T

поможет

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Обработка 404 ошибок на perl и 301 редирект

2018-04-17 Пенетрантность Dmitry Ivanov
Здравствуйте, dim1.

Вы писали 17 апреля 2018 г., 0:53:56:

> НЕ ХОЧЕТ со скрипта передавать 301 заголовок.

> При отдаче скриптом:
> print "HTTP/1.1 301 Moved Permanently\n";
> print "Location: http://url.ru\n\n";;

А разве не "\r\n" и соответственно "\r\n\r\n" надо?


-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: ipv6 и error 400

2018-02-26 Пенетрантность Dmitry Ivanov
Здравствуйте, Dmytro.

Вы писали 26 февраля 2018 г., 12:27:52:

> 2a03:4000:6:d03e::1 [26/Feb/2018:08:00:14 +0200] "GET / HTTP/1.1" 400 666
> "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML,
> like Gecko) Chrome/58.0.3029.110 Safari/537.36"
> 2a03:4000:6:d03e::1 [26/Feb/2018:08:00:17 +0200] "GET / HTTP/1.1" 200 53257
> "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML,
> like Gecko) Chrome/58.0.3029.110 Safari/537.36"

Можно  посмотреть  запрос  полностью,  не  через  лог?  Я в свое время
удивился,  когда мне Netscaler стал такими ошибками плеваться. В итоге
дикий клиент с мегабайтными GET


-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Как заставить Nginx отдавать error 521?

2017-12-15 Пенетрантность Dmitry Ivanov
Здравствуйте, Ilya.

Вы писали 15 декабря 2017 г., 17:47:28:

> Как научить Nginx-frontend возвращать в случае недоступности backend'a не
> 502, а 523 "Origin is unreachable"?

Договориться и занести его в правильный RFC? Пусть Cloudflare потренируется

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Рост количества подключений в состоянии writing

2017-04-01 Пенетрантность Dmitry Ivanov
Здравствуйте, DK.

Вы писали 1 апреля 2017 г., 8:36:58:


> Куда смотреть, чтобы найти причину такого роста?

После этого не значит в следствии этого. Разве нет?

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Nginx mail proxy: 12: Cannot allocate memory

2017-02-18 Пенетрантность Dmitry Ivanov
Здравствуйте, Dmitriy.

Вы писали 18 февраля 2017 г., 23:58:47:

> Следующим шагом будет обновление FreeBSD на 11-STABLE. Вышеописанные

STABLE точно не нужен. И, кстати, вы не сможете с 10.1 на 11 перейти.
Надо через 10.3

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Nginx mail proxy: 12: Cannot allocate memory

2017-02-18 Пенетрантность Dmitry Ivanov
Здравствуйте, Maksim.

Вы писали 18 февраля 2017 г., 10:16:45:

> EoL - 30 Апреля 2018. Так себе последние дни...

--with-openssl=/root/nginx/libressl-2.4.5

может в этом дело? nginx с liberssl вообще работает нормально?

зачем на FreeBSD что-то из исходников собирать, когда есть порты и в
крайнем случае pkg?

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Nginx mail proxy: 12: Cannot allocate memory

2017-02-17 Пенетрантность Dmitry Ivanov
Здравствуйте, Dmitriy.

Вы писали 17 февраля 2017 г., 23:13:23:

> Наблюдается на FreeBSD 10, сборка из исходников:

Хм. На Фри из исходников.. ну, ладно. 10.3 уже доживает последние дни

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Как очистить кэш Nginx

2017-01-06 Пенетрантность Dmitry Ivanov
Здравствуйте, Seriyyy95.

Вы писали 6 января 2017 г., 19:21:14:

> Так и не смог разобраться. Стиль обрабатывается здесь:

Меня терзают сомнения смутные. Там целый чемодан инклюдов в конфиге,
нам не показанный.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Nginx + Windows = Дружба? Время пришло!

2016-12-16 Пенетрантность Dmitry Ivanov
Здравствуйте, sofiamay.

Вы писали 16 декабря 2016 г., 6:23:37:

> Perl уже никто не пользуется

таки, шо вы говорите ))


-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: HACK NGINX+DAV

2016-12-02 Пенетрантность Dmitry Ivanov
Здравствуйте, itcod.

Вы писали 2 декабря 2016 г., 21:48:12:

> иного владельца. И ко всему прочему destination на выходе уже c владелцем и
> правам nginx.

Предлагаю повторить это все на с нуля установленной системе и nginx
без сторонних модулей

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Возможно баг? Отказывается кешировать для одного из нескольких server name

2016-11-20 Пенетрантность Dmitry Ivanov
Здравствуйте, dblokhin.

Вы писали 20 ноября 2016 г., 12:24:10:

> к серверу напрямую по имени domain.ltd, то кэш успешно создается. Если же
> обычным путем (через Cloudflare), то при обращении именно на определенный
> домен кэш не создается. С чем это может быть связано?

А подумать?

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: настройка systemd в centos 7

2016-10-24 Пенетрантность Dmitry Ivanov
Здравствуйте, Gena.

Вы писали 24 октября 2016 г., 20:32:42:

> логично было бы в nginx добавить workaround для бага.

нелогично. ибо забивание костылей


-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: proxy pass для subfolders

2016-10-14 Пенетрантность Dmitry Ivanov
Здравствуйте, Vadim.

Вы писали 14 октября 2016 г., 16:12:29:

> В письме от пятница, 14 октября 2016 г. 6:16:04 +07 пользователь avk написал:
>> потому что нет вильдкард сертификата.

> https://assl.loovit.net/
> (подписывает в т.ч. wildcard CSR'ы).

Ого! Спасибо, не знал.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

forum.nginx.org

2016-10-13 Пенетрантность Dmitry Ivanov
Здравствуйте.

Товарищи из Nginx, у вас на forum.nginx.org ус отклеился (зачеркнуто)
сертификат просрочился.

-- 
С уважением,
 Dmitry  

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Не работает map c переменными $status и $upstream status {off}

2016-10-01 Пенетрантность Dmitry Ivanov
Здравствуйте, YuriV.

Вы писали 3 августа 2016 г., 12:08:00:

> Dmitry Ivanov

> У Netscaler'a слабая сторона - кэширование. Да и лицухи нет у нас нет для

Припомнился ваш пост )) "Слабая" - это легко сказано. Там какие-то
грабли зашиты удивительные. Причем утыкались в них еще на 9.3, так они
и в 11.0 не прошли. Странная фича, но сам он мне нравится )

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Подменить Status code

2016-09-22 Пенетрантность Dmitry Ivanov
Здравствуйте, Maxim.

Вы писали 22 сентября 2016 г., 22:55:54:

> Я повторю рекомендацию сходить по ссылке и прочитать-таки README,
> там есть пример.

Стальные нервы, Максим ))

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: [полуоффтоп] Миграция VK.com с NginX на Apache

2016-08-15 Пенетрантность Dmitry Ivanov
Здравствуйте, Vadim.

Вы писали 15 августа 2016 г., 10:11:24:

> Про переезд с NginX на Apache:

Ну, не знаю:

cache-control:no-store
content-length:125
content-type:text/javascript; charset=UTF-8
date:Mon, 15 Aug 2016 07:21:40 GMT
pragma:no-cache
server:nginx
status:200 OK
version:HTTP/1.1

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Не работает map c переменными $status и $upstream status

2016-08-03 Пенетрантность Dmitry Ivanov
Здравствуйте, YuriV.

Вы писали 3 августа 2016 г., 11:47:33:

> Похоже возвращаемся к первоначальному варианту - срезать Cache-Control для
> респонзов, не равных 200 на Netscaler'e :(

А зачем вам nginx, если есть Netscaler? Ровно все можно делать и на
нем.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: [offtopic] клиентские SSL-сертификаты

2016-07-18 Пенетрантность Dmitry Ivanov
Здравствуйте, Evgeniy.

Вы писали 18 июля 2016 г., 12:03:07:


>  Мне кажется, что запрос сертификата в SSL/TLS делается передачей клиенту
>  какого-то флага (бита), там нет места для указания развесистых условий
>  вроде "в DN сертификата поле OU должно быть непустым и совпадать со
>  сторокой ZZZ". То есть сказать браузеру "я принимаю сертификаты для
>  организации ZZZ" сервер не имеет технической возможности.

Если не трогать nginx, то какой-нить NetScaler сделает это легко.
Оффтопик, понятно...


-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Поддерживает ли Nginx прозрачный прокси?

2016-05-09 Пенетрантность Dmitry Ivanov
Здравствуйте, Babaev.

Вы писали 9 мая 2016 г., 17:33:26:

> Так ведь reverse proxy и transparent proxy - это разные вещи? Или я что-то
> не понимаю?

> Пример может привести, пожалуйста?

Nginx и squid соответственно.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Как Nginx понимает какие URL запрашивает роутер?

2016-04-29 Пенетрантность Dmitry Ivanov
Здравствуйте, Babaev.

Вы писали 29 апреля 2016 г., 22:46:06:

> Это означает, что по адресу IP:/cwr - доступен будет ответ от Nginx

> Как это работает, если форвардинг указан только на IP без параметров? Как
> это поймет Nginx?

роутер узнает из L3 пакета IP куда слать, а nginx узнает из L7 заголовка
HTTP "Host", что отдавать.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Как Nginx понимает какие URL запрашивает роутер?

2016-04-29 Пенетрантность Dmitry Ivanov
Здравствуйте, Babaev.

Вы писали 29 апреля 2016 г., 22:34:13:

> Например на роутере настроен Forwarding всех входящих запросов на выделенный
> IP сервера Nginx. Клиент запрашивает ресурс: www.google.ru
> Каким образом Nginx понимает, какой ресурс (URL) запрашивается клиентом,
> если настройки форвардинга - только IP адрес?

Пока это лучший вопрос года.

По теме: у него внутре думатель и неонка.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Запуск nginx в windows

2016-04-26 Пенетрантность Dmitry Ivanov
Здравствуйте, Alex.

Вы писали 26 апреля 2016 г., 22:57:06:

> В жестоком и кровавом ынтерпрайзе все на джаве :D Ну или на худой конец - 
> 1c/bitrix

Нет. Этот коммент был о том, что не достаточно купить P4, поставить
Фрю и наслаждаться. Иногда нельзя экономить на лицензиях, стораджах,
сетевых железяках, "электричестве", "воздухе", пожарке и т.п.

  >>  А если сэкономленные на лицензиях винды и базы данных деньги вложить
 >>  в железо, то под фрюниксом будет крутиться намного шустрее. :)
>  
>  не касался тебя жестокий энтерпрайз... хорошо админить localhost =)


-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Запуск nginx в windows

2016-04-26 Пенетрантность Dmitry Ivanov
Здравствуйте, Evgeniy.

Вы писали 26 апреля 2016 г., 20:24:56:

>  А если сэкономленные на лицензиях винды и базы данных деньги вложить
>  в железо, то под фрюниксом будет крутиться намного шустрее. :)

не касался тебя жестокий энтерпрайз... хорошо админить localhost =)

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: reuseport в конфигах nginx

2016-04-12 Пенетрантность Dmitry Ivanov
Здравствуйте, Peter.

Вы писали 12 апреля 2016 г., 20:46:09:

>> Вас не смущает, что при этом часть соединений будет потеряна?
> Это смотря как контейнер сооружен и как его гасить.

> А вообще, 0-downtime деплой через reuseport очень вкусно выглядит, да.

И на что только люди не идут, чтобы не купить NetScaler или F5 =)

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: proxy_*_timeout меньше секунды

2016-03-15 Пенетрантность Dmitry Ivanov
Здравствуйте, Ekaterina.

Вы писали 14 марта 2016 г., 22:23:45:

> Да, конечно.
> http://nginx.org/ru/docs/syntax.html

Некоторые интервалы времени можно задать лишь с точностью до секунд.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: nginx 301 редирект и исключения.

2016-01-26 Пенетрантность Dmitry Ivanov
Здравствуйте, bagas.

Вы писали 26 января 2016 г., 19:08:42:

> Добрый вечер.
> Подскажите пожалуйста.
> Как из 301 редиректа можно исключить что бы главная страница
> http://www.site.local открывалась как обычно, без редиректа, а к остальным
> страницам был произведен 301 редирект?
> вэб сервер nginx.

Простите, а зачем? Для красоты?  Я смотрю, даже curl слэш добавляет в запрос.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Включение SSLv3 в Nginx 1.8.0

2015-12-18 Пенетрантность Dmitry Ivanov
Здравствуйте, tmatm232.

Вы писали 18 декабря 2015 г., 21:13:45:

> Не подскажете, как же включить SSLv3? Или здесь дело не в Nginx, а в Debian
> или OpenSSL, или в чём-то ещё?

ИМХО, "проблема" у клиента. "Тамошний" не поддерживает SSLv3

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Проксирование тела ответа, если код ответа 4хх/5хх

2015-12-09 Пенетрантность Dmitry Ivanov
Здравствуйте, ibmed.

Вы писали 10 декабря 2015 г., 10:25:54:

> Может, я что-то упускаю из виду?

http://nginx.org/ru/docs/http/ngx_http_proxy_module.html#proxy_intercept_errors

нет?


-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: FreeBSD и www/nginx-devel

2015-12-02 Пенетрантность Dmitry Ivanov
Здравствуйте, Sergey.

Вы писали 2 декабря 2015 г., 22:43:15:

>> Второй раз замечаю, что при обновлении порта затирается index.html,
>> который лежит по дефолтному /usr/local/www/nginx
> rm /usr/local/www/nginx
> mkdir /usr/local/www/nginx
> см. pkg-plist:

Ага, спасибо.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

FreeBSD и www/nginx-devel

2015-12-02 Пенетрантность Dmitry Ivanov
Здравствуйте, All.

Второй раз замечаю, что при обновлении порта затирается index.html,
который лежит по дефолтному /usr/local/www/nginx

Вот сейчас приехал nginx-devel-1.9.7_1, а до этого был скорее всего 1.9.6

Причем "раньше такого не было и вот опять" (с)

Это мантейнера пинать надо? Уважаемые разработчики не отслеживают это
направление (порты FreeBSD)?

Спасибо.

-- 
С уважением,
 Dmitry  

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Преобразование URL

2015-12-01 Пенетрантность Dmitry Ivanov
Здравствуйте, Maxim.

Вы писали 1 декабря 2015 г., 21:46:30:

> например так

> location / {
>   rewrite ^/([^/]*)/([^/]*)/(.*)$ /$3?country=$1&lang=$2;
> }

Первые две "*" лучше заменить на {2}. Это и по условию задачи, и не
ясно, что там в запросе может прилететь.


-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Работа с кастомными дублирующимися HTTP-заголовками запроса

2015-11-12 Пенетрантность Dmitry Ivanov
Здравствуйте, Александр.

Вы писали 12 ноября 2015 г., 20:06:27:

> Есть клиент, который шлет в HTTP-запросе кастомный заголовок, иногда 
> дублирующийся.

> Например

> X-Custom-Header: value1
> X-Custom-Header: value2

Вы уверены, что использование 2-х одинаковых заголовков как-то
регламентировано в RFC?

Кажется, только первое значение имеет э.. значение. Во всяком случае,
по опыту использования Netscaler в качестве баланисровщика.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: /usr/share/nginx/ большой размера

2015-10-13 Пенетрантность Dmitry Ivanov
Здравствуйте, amatol15.

Вы писали 13 октября 2015 г., 15:15:45:

> Спасибо
> То есть я, могу остановить nginx, удалить файл и запустить nginx, проблем не
> будет?

Можно просто

# :> /path/to/file


-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Как сделать два вложенных условия в map или if

2015-10-06 Пенетрантность Dmitry Ivanov
Здравствуйте, Синицкий.

Вы писали 7 октября 2015 г., 2:20:38:

> P.S.: Люди, будьте внимательны, готовя рецепты/манифесты для всяких
> паппетов/шефов - хэши там сортируются черти как.

Хэши и не должны сортироваться, если их специально не попросить. Т.е.
никакого FIFO внутри не предусмотрено.


-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: nginx testcookie

2015-10-04 Пенетрантность Dmitry Ivanov
Здравствуйте, bagas.

Вы писали 4 октября 2015 г., 8:54:37:

> Хмм, я не думаю что прям все боты могут и редирект и куки шифрованные

Умеют, умеют... Мы в свое время замахались решать это на уровне
приложений и сдали проблему сетевикам наверху. Они там уже как-то
сами..

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: FreeBSD, OpenSSL и www/nginx-*

2015-09-24 Пенетрантность Dmitry Ivanov
Здравствуйте, Vadim.

Вы писали 24 сентября 2015 г., 21:12:18:

> а поизучайте его objdump'ом или readelf'ом на предмет rpath. Если там нет
> жёсткого указания пути, то, оно должно слушаться системного LD_PATH (или как
> оно там). А если есть, то косяк либо мейнтейнера, либо в коде.

Если я правильно понял (я не программист и не разраб), то readelf
говорит:

# readelf -d `which nginx`

Dynamic section at offset 0x10d014 contains 26 entries:
  TagType  Name/Value
 0x0001 NEEDED   Shared library: [libcrypt.so.5]
 0x0001 NEEDED   Shared library: [libpcre.so.1]
 0x0001 NEEDED   Shared library: [libssl.so.8]
 0x0001 NEEDED   Shared library: [libcrypto.so.8]
 0x0001 NEEDED   Shared library: [libz.so.6]
 0x0001 NEEDED   Shared library: [libc.so.7]


т.е. жестко не прибито. И даже

# nginx -V
nginx version: nginx/1.9.5
..
 --with-cc-opt='-I /usr/local/include' --with-ld-opt='-L /usr/local/lib'

так что "мотор очень похож на настоящий".



> // и да, старайтесь, пожалуйста, избегать указания "свежий" вместо точной
> версии.

"Свежий" - тут про порты. Но согласен ))  nginx/1.9.5

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

FreeBSD, OpenSSL и www/nginx-*

2015-09-24 Пенетрантность Dmitry Ivanov
Здравствуйте, All.

Какая-то странность у меня при сборке nginx из свежих портов. Причем
на одной только машинке. Краткий анамнез:

# uname -r
11.0-CURRENT

# grep OPENSSL /etc/make.conf
WITH_OPENSSL_PORT=YES

После make, который проходит нормально, nginx падает в корку. При
этом:

# ldd `which nginx`
/usr/local/sbin/nginx:
libcrypt.so.5 => /lib/libcrypt.so.5 (0x28178000)
libpcre.so.1 => /usr/local/lib/libpcre.so.1 (0x2819b000)
libssl.so.8 => /usr/lib/libssl.so.8 (0x28212000)
libcrypto.so.8 => /lib/libcrypto.so.8 (0x2826b000)
libz.so.6 => /lib/libz.so.6 (0x283ef000)
libc.so.7 => /lib/libc.so.7 (0x28403000)
libthr.so.3 => /lib/libthr.so.3 (0x28565000)


Т.е. он ищет ssl-ные библиотеки совсем не там, где они должны быть:

/usr/local/lib/libcrypto.so.8
/usr/local/lib/libssl.so.8

Слинкуешь "портовые" модули в то место, куда хочет nginx - все
взлетает.

Вопрос: это я что-то мог накрутить или автор порта nginx?

-- 
С уважением,
 Dmitry  

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: GeoIP

2015-09-07 Пенетрантность Dmitry Ivanov
Здравствуйте, agz.

Вы писали 7 сентября 2015 г., 22:53:13:

> Как это можно исправить?

Ручками поправить базу.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: DNS для балансировщика

2015-07-13 Пенетрантность Dmitry Ivanov
Здравствуйте, Anatoly.

Вы писали 13 июля 2015 г., 9:29:48:

> Этот вопрос не только об Nginx Plus, а более конкретный, какую конфигурацию 
> DNS
> для Nginx HA схемы вы рекомендуете?

В качестве варианта -  GSLB на Netscaler. Кажется, Амазон такое умеет.

Есть свои плюсы, есть минусы.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Странно работают относительные пути под windows

2015-07-10 Пенетрантность Dmitry Ivanov
Здравствуйте, lintiay.

Вы писали 10 июля 2015 г., 21:13:39:

> это все не то( 
> хочется отвязаться от фиксированных путей. Может быть можно как-то так:

кто вам сказал, что nginx под виндами будет работать так, как вы
предполагаете?

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: проблема с rewrite

2015-06-24 Пенетрантность Dmitry Ivanov
Здравствуйте, Иван.

Вы писали 24 июня 2015 г., 17:45:41:

> прокси нет. 598 , с помощью него я попадаю в именованный локейшн приведенный 
> выше.
> Приведу тогда полный конфиг для ясности. А так же дамп с обоих сторон

дополню про 598. "Правильно", т.е. так, как вам хочется. Я наблюдал
всяческое игнорирование со стороны всторенного виндового WebDAV
всеразличных редиректов по 30x и т.д. Разруливать приходилось на
уровне типа

if PROPFIND then

но это не на nginx было, а на Netcaler.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: проблема с rewrite

2015-06-24 Пенетрантность Dmitry Ivanov
Здравствуйте, Иван.

Вы писали 24 июня 2015 г., 17:45:41:

> прокси нет. 598 , с помощью него я попадаю в именованный локейшн приведенный 
> выше.
> Приведу тогда полный конфиг для ясности. А так же дамп с обоих сторон

вы уверены, что виндовый клиент 598 отрабатывает правильно?


-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: проблема с rewrite

2015-06-24 Пенетрантность Dmitry Ivanov
Здравствуйте, Иван.

Вы писали 24 июня 2015 г., 15:51:38:

>  Дамп снимал. Ничего там интересного не увидел. На всякий случай
> прикрепляю результаты дампа к письму 

Хм. На DELETE прилетает от nginx HTTP/1.1 598

https://en.wikipedia.org/wiki/List_of_HTTP_status_codes#598

Может у вас там (как пишет вики) прокся некая чудит?

И повторюсь: дамп нужен с обоих сторон.

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: проблема с rewrite

2015-06-24 Пенетрантность Dmitry Ivanov
Здравствуйте, Иван.

Вы писали 24 июня 2015 г., 12:32:07:

> Андрей, спасибо. Теперь убедился что rewrite действительно
> происходит. А значит после выполнения if ( т.е. выполнения rewrite)
> должны вступить в действие остальные директивы из location
> @delete_handler. Вот только удаление каталога не происходит

Снять уже наконец дамп с 2-х сторон и посмотреть о чем действительно
разговаривают клиент с сервером?

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: ошибочный redirect на default server name при перенаправлении на https

2015-06-22 Пенетрантность Dmitry Ivanov
Здравствуйте, neomaq.

Вы писали 22 июня 2015 г., 19:25:18:

> что я делаю не так? как исправить?

location / {
rewrite ^ https://$host$request_uri permanent;
}

-- 
С уважением,
 Dmitry   nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: nginx-1.9.1

2015-05-26 Пенетрантность Dmitry Ivanov
Здравствуйте, Anatoly.

Вы писали 27 мая 2015 г., 1:40:18:

> reuseport доступен в open source версии?

Как  я  понял,  она  в  плюсе  _еще_  не  доступна:

"(For  NGINX Plus customers, this feature will be available in Release
7, which is scheduled for later this year.)"

http://nginx.com/blog/socket-sharding-nginx-release-1-9-1/

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Проблема с настройкой поддомена

2015-05-09 Пенетрантность Dmitry Ivanov
Здравствуйте, yuoras.

Вы писали 9 мая 2015 г., 15:21:37:

> домен yuoras.in.ua
> поддомен ubnt.yuoras.in.ua

С ДНС все нормально. Но по 80 порту тишина. В любом случае надо
включать дебаг и смотреть логи.

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Проблема с настройкой поддомена

2015-05-09 Пенетрантность Dmitry Ivanov
Здравствуйте, yuoras.

Вы писали 9 мая 2015 г., 11:08:28:

> 1.с DNS порядок

Так может не будем прятать личико и назовем домен?

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: syslog в nginx 1.8

2015-04-28 Пенетрантность Dmitry Ivanov
Здравствуйте, Konstantin.

Вы писали 28 апреля 2015 г., 21:20:41:


> 28.04.2015, 15:46, "Иван Мишин" :
>> А есть ли какое-то ограничение на длину syslog сообщения поступающего со 
>> стороны nginx в rsyslog?

> Из rfc3164: "The total length of the packet MUST be 1024 bytes or less"

Я смотрю поток с ASA и там есть и по 1900 байт сообщения.

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Bitrix + php-fpm

2014-11-28 Пенетрантность Dmitry Ivanov
Здравствуйте, Роман.

Вы писали 28 ноября 2014 г., 15:53:35:

> Пытаюсь перенести Bitrix с apache + php на nginx + php-fpm.

> Bitrix 9.*
> php-fpm 5.4.*

> Пробовал писать сам и на примере
> http://dev.1c-bitrix.ru/community/webdev/user/5427/blog/bitrix-nginx-phpfpm/?commentId=22761

> Ни в какую не хочет работать.

> Всю голову сломал. Это вообще возможно?

А зачем? Я более чем уверен, что ответ вендора будет "мы это не
поддерживаем". Сделайте простой proxy_pass, если так хочтеся...



-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Location хедер остается localhost

2014-11-28 Пенетрантность Dmitry Ivanov
Здравствуйте, busotir.

Вы писали 28 ноября 2014 г., 11:25:00:

> Конфигурация client - nginx - tomcat. При проходе ПОСТ-запроса на логаут
> внешний адрес как положено транслируется нгинксом в localhost. В приложении
> на томкате логаут редиректится на логин-страницу, высылается 302 респонс с
> Location="localhost...". Нгинкс не меняет его на внешний адрес,
> соответственно клиенту приходит для редиректа неверный url. Подскажите
> настройки нгинкс для подставления внешнего ip-адреса в Location в респонсе.

http://nginx.org/ru/docs/http/ngx_http_proxy_module.html#proxy_redirect



-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: nginx в роли frontend к owncloud

2014-11-05 Пенетрантность Dmitry Ivanov
Здравствуйте, Vladimir.

Вы писали 5 ноября 2014 г., 13:10:50:

> из:
> https://github.com/onddo/owncloud-cookbook/blob/master/templates/default/nginx_vhost.erb
> И я подумал, возможно они мне могут помочь.
> Но я не понимаю их смысла. Объясните пожалуйста.
>  

Эти строчки, если OC крутится без Апача, сразу за nginx. Вам
достаточно простейший proxy_pass сделать на Апач, который будет ждать
на каком-нить 8080 порту.


-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Установка cookie через header nginx

2014-08-30 Пенетрантность Dmitry Ivanov
Здравствуйте, Asterics.

Вы писали 30 августа 2014 г., 15:58:39:

> в контексте server одного из сайтов пытаюсь писать следующее
> location ~* (^.*tracker.*$) {
> add_header Set-Cookie lcid=;
> }
> те установить кук ... если в урле будет слово tracker. Куку ставит но почему
> то вместо исполнения скрипта php браузеру предлагается скачать его.  Я
> понимаю что нарушил что то в заголовке. Не могли бы вы поправить?

Кусочек про php из основного конфига повторите в этом location -
должно заработать


-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: health_check

2014-08-22 Пенетрантность Dmitry Ivanov
Здравствуйте, Илья.

Вы писали 22 августа 2014 г., 14:53:37:

> если других сценариев кроме сервисного обслуживания нет, вероятно,
> хелсчек не нужен.

Приложение  может  отвечать  200  и не работать. Один из моих скриптов
логинится  тестовым пользователем в личный кабинет, проверяет баланс и
если  заранее  известная  сумма  не  совпадает  -  значит  упс, что-то
поломалось  (приложение,  БД  и  т.п.)  -  гасим  сервис  и выставляем
заглушку. Мониторинг это видит и сообщает куда надо.

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: health_check

2014-08-22 Пенетрантность Dmitry Ivanov
Здравствуйте, Илья.

Вы писали 22 августа 2014 г., 13:43:55:

> к netscaler-у отношусь с уважением. про внешний скрипт в курсе.

> а в чем польза ?

Да хоть выключать сервера из балансировки на время работ на них.
Разрабы кладут файл-флаг в нужное место, НС его видит и "гасит" сервер
у себя. Порабтали с сервером, удалили файлик - он снова в балансировке
участвует.

Или вопрос о другом?

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: health_check

2014-08-22 Пенетрантность Dmitry Ivanov
Здравствуйте, Илья.

Вы писали 22 августа 2014 г., 12:04:11:

> по ощущениям health_check решает маркетинговую задачу "чтобы было в
> списке фич". реальной пользы от него нет.

> можете меня переубедить ?

Ну, на том же NetScaler мониторы можно настроить вообще как угодно. Не
обязательно HEAD. Хоть внешний скрипт прикрути.

Так что польза есть.

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Nginx + Apache

2014-01-29 Пенетрантность Dmitry Ivanov
Здравствуйте, spbsprut.

Вы писали 29 января 2014 г., 2:05:59:

> Не получается запустить nginx на продуктиве.

mcedit - зло

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Системные сбои в виртуалке VMware FreeBSD+Nginx+proxy cache+tmpfs

2013-12-16 Пенетрантность Dmitry Ivanov
Здравствуйте, Dmitriy_K.

Вы писали 16 декабря 2013 г., 12:28:54:

> С непредсказуемой периодичностью от недели до трёх месяцев происходит
> системный сбой, при котором в системе останавливается системный таймер (то,
> что обеспечивает выдачу времени программам и командам типа "date"). В

Вот тут долго рыли

http://blog.lexa.ru/2013/05/25/podzemnyi_stuk_vozvrashchaetsya.html


-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Nginx online upgrade & systemd

2013-12-15 Пенетрантность Dmitry Ivanov
Здравствуйте, Васильев.

Вы писали 14 декабря 2013 г., 15:12:18:

> Многим с  этим "кактусом" придётся жить начиная с RHEL 7
>> Вкусный кактус, да )

Я вот до сих пор 4.х наблюдаю и даже пожелания ее установки. Оракл
головного мозга )

Предлагаю остановить офф

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Nginx online upgrade & systemd

2013-12-14 Пенетрантность Dmitry Ivanov




Здравствуйте, Vadim.

Вы писали 13 декабря 2013 г., 19:03:01:

Вкусный кактус, да )


-- 
С уважением,
 Dmitry                          mailto:nginx...@sadok.spb.ru



___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: sub_filter

2013-10-24 Пенетрантность Dmitry Ivanov
Здравствуйте, Maxim.

Вы писали 24 октября 2013 г., 22:39:47:


>proxy_set_header Accept-Encoding "";

Ох. Мозги зациклились. Спасибо!

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: sub_filter

2013-10-24 Пенетрантность Dmitry Ivanov
Здравствуйте, Илья.

Вы писали 24 октября 2013 г., 22:29:24:

> proxy_set_header Accept-Encoding identity;

Да. Я сеглдня тугой =)

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: sub_filter

2013-10-24 Пенетрантность Dmitry Ivanov
Здравствуйте, Maxim.

Вы писали 24 октября 2013 г., 22:21:41:

> Должно работать без проблем, по крайней мере в 1.5.3+.  Если вдруг 
> не работает - заносите debug log и dump ответа бекенда.

Извиняюсь, копнул глубже - там еще и gzip. Не лечится, как я понимаю?

Глупый, наверное, вопрос: а можно всё это принять от бэкенда, расжать,
поковыряться внутри и отдать клиенту?

Достаточно направить к документации (честно, не нашел).


-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

sub_filter

2013-10-24 Пенетрантность Dmitry Ivanov
Здравствуйте, All.

Ситуация: бэкенд возвращает ответ с Transfer-Encoding: chunked

Повлиять на бэкенд нет никакой возможности.

Можно ли заставить работать sub_filter в такой ситуации перед
отправкой ответа клиенту?

Кода бэкенд возвращает "нормальный" ответ - все работает.

Конфига простейшая

 location / {
proxy_pass http://to-site/;
proxy_set_header Host   "this.site";
sub_filter "www.this.ru" "not.this.ru";
sub_filter_once off;
sub_filter_types text/css text/xml;
}



-- 
С уважением,
 Dmitry  

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Как установить модуль http gzip static module?

2013-10-24 Пенетрантность Dmitry Ivanov
Здравствуйте, tfox.

Вы писали 24 октября 2013 г., 21:38:10:

> Здравствуйте.
> Мне необходимо установить модуль http_gzip_static_module
> FreeBSD 9.1
> Nginx/1.4.2

> Как это сделать? Читал, что нужно как то пересобирать/перекомпилировать из
> портов, но не понял. Я новичок. Помогите пожалуйста.

 cd /usr/ports/www/nginx
 make config (там всякие чекбокссы понажимать)
 make
 make deinstall && make reinstall && /usr/local/etc/rc.d/nginx restart


-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: ssl_prefer_server_ciphers

2013-09-11 Пенетрантность Dmitry Ivanov
Здравствуйте, Anatoly.

Вы писали 11 сентября 2013 г., 20:28:09:

> Обновление Nginx до последней стабильной версии в планах, но пока
> очень интересно узнать, насколько это критично в плане безопасности.

Прошу прощения, а чем такая мнительность (в хорощем смысле) вызвана?
Фото сына отца русского дирижабля передаете туда-сюда?

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Перенаправление пользователей в зависимости от занятости канала

2013-09-06 Пенетрантность Dmitry Ivanov
Здравствуйте, romas1982.

Вы писали 6 сентября 2013 г., 14:16:53:

> Добрый день, 

> Есть канал в 500мб/c и задача раздавать видео через nginx. Но при условии,
> что в случае, если из 500мб/c будет съедено 400 - всех приходящих новых
> пользователей редиректить на внешний cdn. 

> Подскажите пожалуйста, существует ли решение средствами nginx померять канал
> так, чтобы можно было if'ом,например, отгонять пользователей на cdn? (может
> модуль есть такой готовый).

Измерять чем-то внешним, вешать/убирать флаг, наличие флага проверять
nginx'ом.

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: WSUS без перенастройки клиентов

2013-07-17 Пенетрантность Dmitry Ivanov
Здравствуйте, is_as.

Вы писали 17 июля 2013 г., 9:30:02:

> Специалистов нет в школах, со своей стороны сервера мы поддержкой обеспечим,
> для этого весь трафик и централизовали. Отключать обновление совсем тоже
> неправильно, это-то мы всегда можем сделать.

offtopic

не проще ли разослать по "очкам" cmd-шник, который пропишет один раз
настройки и самоудалится? результат, конечно, не 100%-ый, но over 50%
точно.


-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: freebsd - Can't locate nginx.pm

2013-07-09 Пенетрантность Dmitry Ivanov
Здравствуйте, denis.

Вы писали 9 июля 2013 г., 19:21:44:

> А вообще все недостатки фри хорошо обсуждали в ЖЖ слоника-в-домене.

Где этого слоника, помнится, разложили на раз-два за криворукость.

> Как-то мы действительно в оффтопик уползли

Угу. Заканчиваем.


-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Закрыть доступ к директории на всем сервере

2013-05-30 Пенетрантность Dmitry Ivanov
Здравствуйте, SergeyR.

Вы писали 31 мая 2013 г., 10:19:24:

> Здравствуйте!

> Не могу разобраться как настроить nginx для закрытия директории на время.

> Идет подбор паролей к десяткам сайтов на Joomla - /administrator/index.php

> Как правильно закрыть или ограничить доступ к директории /administrator/ на
> всем сервере?

> location /administrator/ {
> deny all;
> }  
> не работает.

Вероятно, попадает в какой-нить

location ~ \.php$ {
 
  }

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: nginx location single php file

2013-05-16 Пенетрантность Dmitry Ivanov
Здравствуйте, skeletor.

Вы писали 16 мая 2013 г., 13:35:10:

> Всем привет.
> Нужно отключить basic авторизацию для запроса
> http://domain.com/rpc.php?jkfgsdkfg. Для всего сайта включена basic
> авторизация. Создаю новый location :

Наверняка подсасывается чот-то, не лежащее в /rpc.php (картинки, css
etc)

Посмотрите тем же Хромом (Инструменты разработчка - Network), что на
самом деле запрашивается.

Сам вчера наступил на такое.
-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: nginx-1.3.16

2013-04-17 Пенетрантность Dmitry Ivanov
Здравствуйте, INF[SZ].

Вы писали 17 апреля 2013 г., 18:53:21:

> Сегодня в процессе тестирования обновления Nginx 1.3.16 некоторые тестовые
> репозитории не обновили пакет и сообщили о проблеме в сборке, на предыдущей
> версии nginx все собиралось.

Собиралось и работало в конечном итоге?

-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: resolver cname ttl

2013-04-03 Пенетрантность Dmitry Ivanov
Здравствуйте, Xek.

Вы писали 3 апреля 2013 г., 11:25:55:

> Такая проблема: resolver не учитывает TTL для CNAME записей.

> Протестировал на версиях 1.2.7, 1.3.15
> Баг? 
> Или есть какие-то соображения для такой работы?

ИМХО, это by design у bind и nginx тут не при чем.

Наверняка при reload'e бинда возникает [1]. Похожая история [2]

Я с этим сталкивался (правда для TXT). Инфа есть тут (но там нет
про CNAME) [3]

[1] http://marc.info/?l=bind-users&m=98864612614783&w=2
[2] https://lists.isc.org/pipermail/bind-users/2004-January/048216.html
[3] http://www.netwidget.net/books/apress/dns/info/ttl.html
-- 
С уважением,
 Dmitry  mailto:nginx...@sadok.spb.ru

___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru