Поддержка Проблемы и решения wp super cache, 403 ошибка и не только

  • мой сайт rulims.ru
    тема wp-macchiato
    несколько сот страниц, примерно 20 плагинов, посещаемость >1000/день
    работал на WP 4.3.6

    несколько дней назад (16 сентября) произошло какое-то действие, видимо попытка взлома или непонятно что, CPU скакнул в 10 раз и хостер автоматически отключил.

    стал разбираться:
    1. в качестве первого шага обновился до 4.6.1

    2. поставил плагин Wordfence (iThemes Security изначально стоял), настроил запрет серий обращений, более 15 запросов в минуту блокировать

    3. изучение логов хостера (приаттачен скриншот рост загрузки CPU как выглядел) показала что в последние дни загрузка процессора росла без увеличения посещаемости (максимальная посещаемость была 1 сентября)

    4. почитал решения и решил поставить кеш, выбрал wp super cache

    он встал нормально и заработал. через некоторое время на файла которые я явно загрузил в кеш полезла 403 ошибка

    5. пришлось откатить backup

    Соответственно вопросы — почему стал CPU расти, что оптимально сделать и вообще любые идеи, заранее большое спасибо, даже огромное!

Просмотр 14 ответов — с 16 по 29 (всего 29)
  • 1. что сервер не тянет сразу будет видно? в смысле если начать с условного разгона а потом если что проапргейдить?
    2. настройка WP там насколько автоматизирована? что нужно вручную делать?
    ————
    от подбора паролей я как мог застраховался, все переименовал и перенес. плюс у меня два защитных плагина
    что еще может быть?

    https://firstvds.ru/services/support#directcall вопрос некоторые вызвал…

    идете и покупаете себе VDS.

    Это излишне.

    да бросьте вы, с современными панелями управления вроде ISP Manager все администрирование сервера сводится к прописыванию доменов в панели.

    А с таким подходом к «администрированию» ещё и опасно.

    Уж лучше нормальный шаред. Тем более, что он обойдётся и в неск раз. дешевле.

    тут что есть сейчас, по 500 строк

    Из этого всего (а может и не только этого) Вы должны отобрать что именно вызывает нагрузку, сопоставив время, запрошенные урлы и проведя эксперименты в тех же условиях (бзе плагинов что Вы поставили и тп.)

    Уж лучше нормальный шаред. Тем более, что он обойдётся и в неск раз. дешевле.

    а что такое нормальный shared?
    я вот такого найти не могу.
    нынче все испортились — от бегета с таймвебом до зенона.
    оверселлинг, нагрузка в попугаях на cpu и тд и тп.

    А с таким подходом к «администрированию» ещё и опасно.

    чем опасно то? yum update all, а что еще надо?

    чем опасно то? yum update all, а что еще надо?

    Тем, что нужно понимать что администрирование как сервера так и веб-сервера — это несколько (да намного) больше, нежели 2 команды в консоли или кнопка в панели.

    а что такое нормальный shared?

    Ну это уже всё офтоп, но где-то согласен — найти нормальный всё сложнее. Поэтому я перед тем как брать — беру тест минимум на пару недель. Кто не даёт — идёт лесом. И никаких манибеков не приемлю.
    ЗЫ. Сейчас сам в поиске и переборах, так что спрашивать какой — не нужно.

    Тем, что нужно понимать что администрирование как сервера так и веб-сервера — это несколько (да намного) больше, нежели 2 команды в консоли или кнопка в панели.

    я вот тоже так думал, пока свой первый vds не взял.
    а потом, спустя несколько лет, оказалось, что администрирование сервера сводится к редкому посещению панели, да к обновлению некоторых программ. и все.

    конечно, таким макаром полноценно администрировать не научишься — но и зачем? шаблоны vds уже заточены под веб-сервера, панель позволяет не углубляться в консоль.

    и самое главное — если не химичить с самостоятельной настройкой — чинить ничего не надо. все работает из коробки. пару раз только хостер прислал уведомление о необходимости обновить phpmyadmin и bind если не ошибаюсь — ну так не проблема обновить.

    шаблоны vds уже заточены под веб-сервера, панель позволяет не углубляться в консоль.

    Это всё тот же шаред, только в неск. раз дороже и не безопасней. Кроме того — не оптимизировано. Так что не сто что преимуществ может не быть никаких, но даже может быть и хуже.
    Сервера нужны как раз для того, что бы иметь возможность настраивать окружение под конкретные задачи. Начиная от кеша, обработчика картинок и тп и заканчивая полной картиной анализа узких мест.

    Это всё тот же шаред, только в неск. раз дороже и не безопасней. Кроме того — не оптимизировано. Так что не сто что преимуществ может не быть никаких, но даже может быть и хуже.

    не соглашусь. недавно покупал VDS на firstvds — CentOS7 с панелью. там по умолчанию в шаблоне все последние версии от апача до php линейки 5.4. и все прилично настроено. единственное, что пришлось сделать самому — это собрать APC для php. и все. не безопасней это когда кривые ручки. а при кривых ручках ломать будут и на shared-хостинге.

    Сервера нужны как раз для того, что бы иметь возможность настраивать окружение под конкретные задачи. Начиная от кеша, обработчика картинок и тп и заканчивая полной картиной анализа узких мест.

    для меня vds это гарантия быстрой работы, когда у тебя есть свои 3-4 проца — и ты уверен, что на них не претендует еще несколько сотен клиентов. все остальное — от кэша до обработчика картинок — это уже опционально и настраивается по ходу дела и только если в этом возникнет необходимость.

    от апача до php линейки 5.4.

    Те Вы не в курсе, что 5,4 уже год как не поддерживается? И что время даже 5,5 уже истекло.
    А что уже давно вышел 7,х который в нек местах имеет существенное преимущество в скорости- тоже не в курсе?

    А ВП тоже не обновляете?

    не безопасней это когда кривые ручки. а при кривых ручках ломать будут и на shared-хостинге.

    Шаред — это, на минутку, собрано админами-профи. Какие у кого профи — это отдельный вопрос, но во всяком случае лучше, чем большинство юзеров, которые берут сервера.

    собрать APC

    Да-да. нубам самое то 🙂 В панельку тыкнуть ога? 🙂

    Блин, Flector..

    когда у тебя есть свои 3-4 проца

    Ещё круче иметь свой самолет.. Только вот чаще достаточно велосипеда, что бы в булочную сгонять.
    Шаред за 3-5$ обеспечит большинству среднестатистических сайтов вполне достойную жизнь. И позволит не узнать геммороев (и потери денег) с обновлением серверного ПО.

    • Ответ изменён 7 лет, 6 месяцев назад пользователем SeVlad.

    Те Вы не в курсе, что 5,4 уже год как не поддерживается? И что даже 5,5 уже истекает.

    в ISP Manager 5 можно для каждого сайта настроить свою собственную версию php. я сижу на 5.4, так как она меня устраивает. да и если в панели нельзя было установить другую версию php — инструкций по обновлению php на том же CentOS навалом.

    Да-да. нубам самое то 🙂 В панельку тыкнуть ога? 🙂

    вся сборка APC это 3 последовательных команды. и APC это моя личная заморочка в связи с тем, что я использую php линейки 5.4 — в следующих версиях, насколько я помню, встроенные кэши.

    Шаред — это, на минутку, собрано админами-профи. Какие у кого профи — это отдельный вопрос, но во всяком случае лучше, чем большинство юзеров, которые берут сервера.

    шаред, в большинстве случаев, это тот же VDS с настройками по умолчанию, поделенный на несколько сотен клиентов.

    Шаред за 3-5$ обеспечит большинству среднестатистических сайтов вполне достойную жизнь. И позволит не узнать геммороев (и потери денег) с обновлением серверного ПО.

    да где найти приличный shared-хостинг за $5, способный выдержать 10к посетителей в день? я таких не нахожу — любой шаред-хостинг спустя неделю заявит о том, что сайт превышает CPU и необходимо повысить тариф до максимального. и на максимальном тарифе тот же гугл все равно будет ругаться на то, что сайт отвечает долго. я это проходил и на зеноне и на бегете.

    Из этого всего (а может и не только этого) Вы должны отобрать что именно вызывает нагрузку, сопоставив время, запрошенные урлы и проведя эксперименты в тех же условиях (бзе плагинов что Вы поставили и тп.)

    логирование я включил, резкий скачек как ловить понятно, вопрос что делать просто с ростом загрузки CPU, как его по логам поймать, как понять что съедает ресурс?

    логирование я включил, резкий скачек как ловить понятно, вопрос что делать просто с ростом загрузки CPU, как его по логам поймать, как понять что съедает ресурс?

    цитировать как тут не понял, Flector, я еще вопрос задал как быть с huper cache

    По совету Flector (спасибо ему еще раз) поставил huper cache 2.9, загрузка CPU упала на ~25% (было 20%, стало 15%), это адекватный результат и что еще можно сделать?

Просмотр 14 ответов — с 16 по 29 (всего 29)
  • Тема «wp super cache, 403 ошибка и не только» закрыта для новых ответов.