Работа скриптов Moodle

Работа скриптов Moodle

от Антон Чирков -
Количество ответов: 9

Здравствуйте!

Moodle 3.8.2, хостинг Host-0 от Reg.ru (Linux, nginx, MySQLi).

Вчера хостером была детектирована DDoS-атака типа HTTP flood, от которой защиту хостер не предоставляет. Заказал у DDoS Guard защиту для домена, подразумевающую в том числе использование SSL-сертификата. По согласованию с хостером доступ к сайту вновь был открыт.

Сегодня некоторые пользователи (особенно с браузерами, отличными от Google Chrome) испытывают проблемы со входом: после авторизации страница личного кабинета через несколько секунд выдаёт сообщение о том, что нужно выйти, чтобы зайти под другой учёткой.

Обратился к хостеру и в DDoS Guard. Они говорят, что нужно диагностировать скрипты, потому что скрипты на странице идут не по HTTPS, а по HTTP.

Скажите, пожалуйста, что можно предпринять?

Приложение screenshot001.png
В ответ на Антон Чирков

Re: Работа скриптов Moodle

от Vadim Tabunshchik -
Изображение пользователя Developers

После перехода на HTTPS нужно в config.php исправить директиву $CFG->wwwroot: http:// → https://

Полезно ещё скрипт запустить: https://site/admin/tool/replace/ для замены ссылок с http на https, если где-то на сайте вставляли вручную

В ответ на Vadim Tabunshchik

Re: Работа скриптов Moodle

от Антон Чирков -

Здравствуйте!

У меня каждый день новая история с Moodle. Сегодня разбирались с хостером и DDoS Guard в причинах 503. Хостер по логам за сутки сделал вывод, что сервер перегружается запросами: за сутки их было около 790 тысяч (точной информации по посетителям из Moodle я не добыл, но номинальная нагрузка в 1200 посетителей одновременно при этом достигнута не была).

В этом обсуждении мы с ними ни к какому выводу не пришли.

Вы не можете сказать, могут ли влиять скрипты ajax и js на такое количество запросов?

В ответ на Антон Чирков

Re: Работа скриптов Moodle

от Виталий Лавров -
Изображение пользователя Эксперт по Moodle
790k/24ч - это 9 запрсов в секунду. Даже если взять за 8 часов, то это жалкие 30 запросов/с. Это не DDoS.
Число запросов зависит от темы.
В ответ на Виталий Лавров

Re: Работа скриптов Moodle

от Антон Чирков -

Для всех типов устройств поставлена Classic. Boost будет лучше или искать стороннюю?

В ответ на Антон Чирков

Re: Работа скриптов Moodle

от Виталий Лавров -
Изображение пользователя Эксперт по Moodle
Как я понимаю, готовых данных по темам нет. Да и собрать эти данные непросто.
Сможете собрать такие данные по стандартным темам - все будут благодарны.
В ответ на Виталий Лавров

Re: Работа скриптов Moodle

от Антон Чирков -
То есть Вы предлагаете поанализировать логи при использовании разных стандартных тем?
В ответ на Антон Чирков

Re: Работа скриптов Moodle

от Виталий Лавров -
Изображение пользователя Эксперт по Moodle
Да. А других вариантов нет.
Ставим тему, дальше через локальную проксю идем, выполняем длинную последовательность действий. Считаем логи.
Меняем тему, выполняем те же действия, сравниваем логи.
Задача простая, но трудоемкая.
В ответ на Виталий Лавров

Re: Работа скриптов Moodle

от Антон Чирков -
Вопрос несколько иного характера: нужно ли чистить (временные) файлы moodle на хостинге и как это делать? У меня по тарифу ограничение на объём далеко до достижения, а вот число файлов скоро начнёт поджимать...