phpbar.de logo

Mailinglisten-Archive

[php] PHP als CGI: Denial of Service-Angriff?

[php] PHP als CGI: Denial of Service-Angriff?

Christian Ruetgers chr at 1komma6.com
Mit Sep 29 12:46:20 CEST 2004


Hi Florian,

At 29.09.2004 12:35 (), you wrote:

>Hm, vielleicht ist es wirklich der Schritt von 256 MB auf 512 MB, der so 
>viel ausmacht, obwohl meine Kiste sonst so gut wie gar keinen Load und 
>Speichermangel hat.

DAS macht viel aus. Ich habe mit 256 MB schon lange keinen Linux-Server 
mehr vernünftig konfiguriert bekommen.


>Dumme Frage, aber wie hast du den Wert rausgefunden und welche 
>Apache-Direktiven sind das, die du da justierst?

Den ganzen Bereich um:
- MaxKeepAliveRequests
- MinSpareServers
- MaxSpareServers
- MaxClients
- MaxRequestsPerChild

Und natürlich welche Module überhaupt geladen werden (LoadModule).

Und dann mit den Werten spielen, einen schönen Stress-Test auf den Server 
und sehen was die Load macht.

Nach meiner Erfahrung ist es so, das ich einen Server mit aktueller CPU und 
512MB mit einem Debian Linux standardmäßig schon fast frei laufen lassen 
kann. Die Defaultwerte passen schon recht gut.


>>eigenen Prozesse bei installiertem suPHP?
>
>Ich hatte es so in Erinnerung, ja, aber werde es noch mal testen. 
>Vielleicht wars doch nur bei binfmt der Fall.

Aber du hast nicht PHP als CGI mitlaufen? Das wäre eine andere Erklärung.



-- 
Christian Ruetgers - Geschäftsführung Projekte / Technik
1komma6 - Multimediale Dienstleistungen GmbH
Fon: (0251) 57 29-7
Fax: (0251) 57 29-6
eMail: ch.ruetgers at 1komma6.com
Mobil: 0173/860 28 93

visit http://www.1komma6.com


php::bar PHP Wiki   -   Listenarchive