|
3 / 3 / 2
Регистрация: 05.01.2013
Сообщений: 264
|
|
При смене PHPSESSID генерится новая сессия, кончаются inode10.09.2019, 18:34. Показов 3644. Ответов 5
Метки нет (Все метки)
Когда в браузере меняешь PHPSESSID, генерируется новая сессия и создается файл сессии в соответствующей папке. Если делать это по скрипту, папка может переполниться, кончатся inodes и весь сервак ляжет, как данную проблему зарешать?
1. Можно, конечно. уменьшить время жизни неактивных сессий до дня или двух, но вариант не очень. 2. Если установить enableAutoLogin в false, то при смене PHPSESSID юзера просто разлогинивает, но я не знаю как это в целом повлияет на юзабельность сайта. Самое грамотное как по мне, но только как сделать максимально безболезненно для юзеров? 3. Можно ли увеличить inodes для тома? Но это не совсем решение, скорее костыль. Ваши идеи по этому поводу? В чем цель данного действия, чего хакер(школьник?) пытается достичь? Как называется подобный вид атаки?
0
|
|
| 10.09.2019, 18:34 | |
|
Ответы с готовыми решениями:
5
Почему при переходе на новую страницу создается новая сессия? session.referer_check = 1, а при обновлении всеравно появляется новая сессия IIS. На сайте даже просто при обновлении страницы начинается новая сессия! |
|
Заблокирован
|
||
| 12.09.2019, 23:22 | ||
|
Добавлено через 4 минуты Да... забыл сказать. Когда хостер настроил удаление старых файлов сессий - сайт стал подвисать. Я изменил владельца папки и удаляю счас старые файлы переодически вручную скриптом. Ориентируюсь на время создания файла. Сутки побыл на сервере - пошел вон)
0
|
||
|
3 / 3 / 2
Регистрация: 05.01.2013
Сообщений: 264
|
|||||||
| 13.09.2019, 20:10 [ТС] | |||||||
|
Почему так - хз, возможно юзер юзал глючного бота, который логинился по 5 раз в секунд и каждый раз переписывал сессию, а возможно он пытался спецом что-то там получить. В теории ведь даже если подобрать PHPSESSID нельзя спереть чужую сессию? Просто потому что аутенфикация происходит еще и по ключу в __identity в yii? Меня больше интерсует, как правильно настроить YII2 чтобы такой фигни не было? Пока юзаю как временную меру подобный скрипт каждые n секунд:
1
|
|||||||
|
Заблокирован
|
|||||||
| 14.09.2019, 20:31 | |||||||
|
Я пару раз в день запускаю вручную этот скрипт, когда захожу проверить сайт
Добавлено через 1 минуту Ставлю тебе спасибо за хорошую идею. В следующий раз если мне не понравиться сайт - попробую его переполнить файлами сессий. А вдруг получиться
0
|
|||||||
|
3 / 3 / 2
Регистрация: 05.01.2013
Сообщений: 264
|
|||
| 15.09.2019, 17:24 [ТС] | |||
|
0
|
|||
|
Заблокирован
|
||
| 15.09.2019, 21:39 | ||
|
И еще. Я так понимаю, что это какой-то один недоброжелатель этим занимается. Можно проверить логи посещений. Так же вычислить этот айпи. Правда, потом придется блокировать целый диапазон айпишников, если у него он динамический. Пройдет время... ему надоест.. и уберешь эту блокировку.
0
|
||
| 15.09.2019, 21:39 | |
|
Помогаю со студенческими работами здесь
6
Проблема с IIS под Win2K. При переходе от одной страницы приложения каждый раз стартует новая сессия. Другие сети, мои, видны.Но при попытки к ним кончаются тем, что переподключается посторонняя сеть. О СТРУКТУРЕ INODE и потоках Не генерится превьюшка Каптча не генерится Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта
Симптом:
После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
|
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|