Фуф, отлегло. Похоже дело было в том, что при ошибках внутренней связи через порты http-шники слишком много повторяли попыток связи, что расценивается анти-ддос совтом как атака.
Где бы параметры ошибочных повторов подкрутить у аш-те-те-пе серверов?
А где весь народ? Бухаете чтоль уже, стервецы?
Значит за прошедший промежуток времени имею сказать следующее.
Поставил я себе со всеми бубнами эту весчь, хотя и не в том благостном режиме как хотелось.
Оно того стоило!
Для несильно нагруженного сервера потребление упало в разы до смешных цифер.
Я даже апач с ежечастного "любезного рестарта" и ежедневного "полного рестарта" передвинул на ежедневный и еженедельный соответственно.
Посмотреть на сколько упали вниз диаграммы можно сдеся
http://main.data-stream.ru/check_sys/
Пробелы в диаграммах показывают, что пиковые нагрузки были столь высоки, что сбор статистики просто выключался на время.
А как известно такие связки расчитанны или на сильно нагруженные сервера или на дифицит железа. Там результаты уже исчисляются совсем другими цифрами.
Так же, для CentOS всё ставится из репозитариев с пол пинка и работает.
Для несчастных дебьянов могу пожелать лишь компилятор в руки и gss в спину.
Правда ставится не в том конфиге который мне нужен. Там ставится php 5.3.2 для которого Zend-а в принципе ещё нет. А мне позарез нужен зенд-оптимизер.
Пришлось сносить и возвращаться к компиляции более старого софта. Таких танцев с бубнами у меня ещё не было. А зря. Оказалось, что Зенд валит
любой Fast-CGI. Любой даже в апачевской связке! Кроме модуля mod_fcgid, который и не ф-цги ни разу Бедный сысоев лопочет всякую фигню, гуглить на русском бесполезно (есть пара рекомендаций по снижению дефолтной степени оптимизации но они не работают), а весь форум Зенда заполнен плевками.
Короче, рекомендации по направлениям работы такие -
Надо ставить php-fpm, так как его планируют включить в php-код и уже включили в девелоперскую ветку php 5.3.x
Это окромя всех преимуществ выше мною сказанных.
Ставить с php 5.3.х хотя мне это не нравится в плане обратной совместимости и вообще...
Например register_globals у него принудительно off по жизни. И всем старым скриптам можно сказать досвидос.
На nginx вешать всё малокритичное php.
Собирать отдельно php 5.2.12 (а лучше 5.10) в папку скажем /usr/local для работы с апачем и Зендом. Только в режиме mod_cgi или у кого выйдет mod_fcgid. Все сайты имеющие скрипты с непереводимый мод-реврайтом и зендом пернаправлять туда.
Можно собрать nginx с поддержкой перла, для своих прилад на основном сайте, в порядке эксперимента, но это замедлит его работу. Наверное.
Мне мне так же не удалось заставить работать парольную авторизацию по .htpasswd в последнем nginx-е хотя это штатная функция. Но виители пароли не совпадают, хотя всё как надо сделано. И .htgroup то же. Вот вам результаты разработки пусть талантливого (не без закидонов) но одного человека.
Кто хочет побаловаться с меньшими гимороями, надо подключить репозитарии для центы
PHP Code:
[CentALT]
name=CentALT Packages for Enterprise Linux 5 - $basearch
baseurl=http://centos.alt.ru/repository/centos/5/$basearch/
enabled=0
gpgcheck=0
##############################################################################
# Epel Repo (fedora packages designed to run on RHEL/CentOS)
# http://fedoraproject.org/wiki/EPEL/FAQ
###############################################################################
# Only gettging rrdtool and perl-rrdtool from here
# Can't get them both (together) anywhere else
[epel]
name=Extra Packages for Enterprise Linux 5 - x86_64
baseurl=http://download.fedora.redhat.com/pub/epel/5/x86_64
mirrorlist=http://mirrors.fedoraproject.org/mirrorlist?repo=epel-5&arch=x86_64
enabled=1
protect=1
gpgcheck=1
gpgkey=http://download.fedora.redhat.com/pub/epel/RPM-GPG-KEY-EPEL
#gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL
[varien]
name=Varien Inc. pubclic PHP repository - $basearch
baseurl=http://rpms.varien.com/php5/$releasever/$basearch/
enabled=1
gpgcheck=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-varien
И набрать
#yum localinstall nginx
#yum localinstall php-fpm
Должно всё установится с зависимостями.
Ну можеть потом чего доставить придётсо, не помню, я компилячил как папа карло
А для дебьянов, любителей халявы и apt-get ов с фзешегв ами , могу сказть что компилячить придётся не просто пхп, а пропатченный пхп!
Конфитги будут позже, как прилижу.
Eaccelerator тоже попытаюсь, хотя не понял зачем он нужен, и так всё проксируется и кешируется больше чем надо. Думаю ошибок будет только плодить.