Etiket Arşivi: 'litespeed'

Saldırı Durumu Çalışması

Merhabalar.

Geçen gece, geçenlerde optimizasyon yaptığım site sahibi, sitesinin misafir sayfalarının gayet hızlı açıldığını ama kullanıcı girişi yapan kullanıcılar için sitenin yavaşladığını belirtti. Mesajı alır almaz normal bir durum olmadığını anladım.

Siteye giren ip adreslerine baktığımızda büyük miktarda Hindistan ve Amerika IP’si olduğunu görünce saldırıyı anlamak zor olmadı. Siteye yaklaşık anlı 1500 istek vardı.

Durum benim için gayet iyiydi zira yaptığım optimizasyonlar olmasa site çoktan çökmüş olmalıydı. Kullanıcının güvenlik çalışması için bütçe ayırmaması neticesinde, sadece web servislerini güçlendirecek birkaç işlem planladım.

Litespeed’i ddos atağına karşı koyacak şekilde yeniden düzenledim. Site SSL limitini aştığı için SSL limitini artırdım. Bağlantı zaman aşım sürelerini yeniden düzenledim. Cloudflare ayarlarını saldırı anında aktif edilecek şekilde tekrar ayarladım ve site sahibine bilgisini verdim.

Çalışmalarıma başladıktan kısa süre sonra sitedeki IP dağılım yoğunluğunda Türkiye tekrar ilk sıraya oturdu ve botlar siteyi rahat bıraktılar. Site sahibi ise gayet masumane şekliyle, bana kim neden saldırır ki diyordu. Sorunun cevabı basit, meyve veren ağaç taşlanır. İnternet üzerinden web siteleri ve reklam gelirleri ile para kazanan biriyseniz, sektörünüz ne olursa olsun, bir başkasının kazanmak istediği parayı kazanıyorsunuz demektir. Biraz siteniz büyüyüp geliriniz arttığı anda hedef olursunuz. Hem attack hem de anti-seo şeklinde saldırılara maruz kalırsınız.

Müşterime bu işlemler de yetersiz kalırsa tarafımdan güvenlik çalışması alması gerektiğini belirttim.  Bu çalışmada sunucuya firewall kurulup özel olarak tarafımca konfigure edilir ve saldırıların nefesi büyük ölçüde kesilir. Yine keza güvenlik yatırımı yapmak isteyen kişiler cloudflare gibi DNS hizmeti veren sitelerden ücretli firewall hizmeti satın alabilirler. Bu gibi hizmetleri veren başka firmalar da mevcuttur. Tabi önemle belirteyim ki, bu tarz aracı siteler, IP adresinizi gizli tutmayı başarmış olduğunuz durumlarda iş görecektir. Size saldıran sizin gibi değil de, benim gibi biriyse, yine benim gibi birinden destek almaktan başka şansınız kalmamış demektir. Ya da çok param var senle uğraşamam diyip, donanımsal firewall hizmeti satın alabilirsiniz.

Not: Donanımsal firewall da konfigurasyona bağımlıdır, kimden aldığınız değil kime konfigure ettireceğinize dikkat edin. Sonuçta onun konfigurasyonu için yine kapımı çalabilirsiniz beklerim :)

 

İngilizcecin – Optimizasyon Çalışması

Merhabalar.

Bugün yine bir optimizasyon işlemini sonlandırdım. Gelin detaylara hep birlikte bakalım.

Müşterim tarafıma sitesinin yavaşlık problemi ile geldi. Mümkünse site optimizasyonu, site ile çözülmez ise sunucu optimizasyonu hizmeti almak istediğini belirtti.

Sitesini kontrol ettiğimde sitenin neredeyse tamamen ulaşılamaz durumda olduğunu gözlemledim.

Site scripti WordPress’ti ve cache yazılımı kurulu olmasına rağmen hiçbir faydası yoktu.

Yaptığım incelemeler sonucu, sitenin hem web servislerinde hem de mysql de problem olduğunu gözlemledim.

Sunucuda LiteSpeed çalışmasına rağmen standart bir Apache’dan daha kötü durumdaydı.

WordPress e gereken işlemleri yapmama rağmen işlemlerime kesinlikle yanıt alamadığımı farkettim ve sunucu ile uğraşmam gerektiğine karar verdim.

Sunucudaki http, litespeed servislerine müdahale edip php-fpm i düzenledim. Php’yi tekrar derledim. LSCache modulunu aktif edip Redis desteğini kullanmasını sağladım. Sunucudaki pasif trafiği bertaraf edebilmek için CDN desteği aldım ve CDN i lscache e entegre ettim.

Müşterimin talebi misafir ziyaretçilerden çok, sitesinin çalışma prensibi gereği, login olan kullanıcıların hızlı olmasını sağlamaktı. Login olan kullanıcı konusu WordPress’i yoran durumlardan biri olduğundan işim bu anlamda biraz daha karmaşıktı. Tüm ayarları login trafiğinin yüksekliğini gözeterek ve login olan kullanıcıların hızlı bir gezinti deneyimi sağlamasını ön görerek yaptım.

Son olarak Mysql’e de birkaç sihirli dokunuş yaptıktan sonra, hem sunucu hem de site istediğim performansa ulaşmış oldu. Müşterim mutlu, sunucu sorunları çözüldü.

Buyrun siteye göz atarak hızı kendiniz tecrübe edin.

Not: Sitede oldukça yüksek sayıda kayıtlı kullanıcı mevcut, aktif şekilde giriş yapıp, dosya yüklemesi ve indirmesi işlemi yapmaktadırlar.

PageSpeed veya GTMetrix ‘ e yönelik özel bir çalışma yapmamış olmama karşın 85 üzeri PageSpeed puanı aldık. Özel bir çalışma talep edilir ise, bu değer daha da yukarı çekilebilecektir.

Link : www.ingilizcecin.com

Cyber Panel Çalışmaları

Portföye yeni sistemler eklemek adına ve her zaman günceli yakından takip etmek adına “Cyber Panel” konusunda da çalışmalara başladım.

Bir test sunucusu oluşturdum ve şu an test ediyorum. İlk izlenimlerim gayet iyi.

Cpanel’e, özellikle de LiteSpeed’e ücret ödemek istemeyen arkadaşlar için ilaç niteliğinde bir sistem olmuş. Tabi bir takım eksikleri ve püf noktaları var. Tabi bu eksikler, hatalar vs. benim için hiç önemli değil zira ben bilgim sayesinde tümünü “fix”leyebiliyorum.

Sistemin gömülü “OpenLiteSpeed” ile gelmesinin bir diğer avantajı da WordPress’deki LSCache eklentisini kullanabilmeniz oluyor.

Tabi her şey bu kadar basit değil…

” – CyberPanel ‘ i kurdum, siteyi attım, LSCache’i çalıştırdım tamamdır. Ömrümün sonuna kadar ücretsiz olarak elde ettiğim bu sistem sayesinde, sitem bana kesintisiz para kazandıracak” gibi bir yaklaşım doğru olmaz.

Bir süre düzgün çalıştıktan sonra WordPress’in ve sunucunun optimize isteyeceği aşikar. Fakat düzgün optimize edilir ve sunucu temelli performans yazılımları kurulup, gerek panelle, gerekse eklentilerle entegre edilirse, o zaman gerçek performansın alınabileceğini düşünmekteyim. Uzun vadeli sağlıklı ve ücretsiz bir sisteme sahip olunacağını düşünmekteyim.

Biliyorsunuz ki benim uzmanlık alanım daha çok NGINX ve Varnish tarafında.

Ama ısrarla Apache ve LiteSpeed kullanmak isteyen müşterim oluyor.

Bu nedenle Cpanel tercih etmek istemeyen müşterilerim için, CyberPanel altyapısını kullanan ve lisans ücreti olmayan yüksek performanslı sunucular hazırlayabilirim.

Yine keza Cpanel ile birlikte maliyet düşürmek amacıyla, benim yapmadığım ve önermediğim, Crack’li LiteSpeed kurduran ve kullanan arkadaşların yaşadığı, güncelleyememe ve bir hata durumunda müdahale edememe gibi problemlere de bu şekilde bir çözüm üretebilirim.

Ayrıca ilerde hosting ve reseller satışı planlar isem oluşturacağım sunuculardan birini de bu şekilde hazırlayabilirim.

Sunucu Optimizasyon, Sunucu Danışmanlığı ve Site Optimizasyon konularında profesyonel çalışmalarım devam etmektedir.

Amatör değil, Profesyonel desteğe ihtiyaç duyan kişi / kurumlar tarafımla Skype üzerinden iletişime geçebilirler.

Herkese sorunsuz sunucular ve dolayısıyla bol kazançlı günler dilerim.

1. Kademe testler tamamlandı. Hızlıca kurduğum ve yüzeysel olarak işlemler uyguladığım bir sunucunun sonuçları. Hız rekorunu tazeliyoruz sanırım.

Site gezinme deneyimi isteyen arkadaşlar tarafıma ulaşabilir.

Kaynak : https://www.r10.net/server-optimizasyon/1565990-profesyonel-sunucu-optimizasyon-hizmeti-24.html#post1073618552

Sonraki sayfa »