作者归档:SK

关于SK

服务器维护 服务器配置 服务器 维护 运维 网管 系统调优 网络调优 数据库优化

如何做win服务器安全维护?

网络经济的持续发展,电子商务观念也得到大多数人的认同之际,一向在网络上从事窃取、破坏资料的黑客也同样变得异常活跃。黑客的网络捣乱行为每年可能会造成企业电子商务系统损失惨重。而随着你的企业规模持续扩张,即便是一点微小、想象不到的安全上的疏忽都有可能将你辛苦建立的公司轻易的暴露于潜在的威胁当中。 继续阅读

谈Dedecms近期的一些隐患以及如何预防风险

dedecms一直是很火的建站cms,主要得益于两大站长网的鼎力支持;不过,人火是非多,cms太火了同样会被别有用心的人盯上。我的网站一直在使用dedecms,前段时间又一次受到攻击,攻击的目的很简单,那么便是黑链,知道后稍微修改下代码就恢复了,不是很严重;这段时间网站又被莫名上传文件,类似前一次,虽然对方还没来得及修改网站模板,不过这说明网站安全防患还未到位,对方任何时候都可能再次取得管理员权限,所以要特别注意网站的安全防患措施。 继续阅读

Windows的全新文件系统:ReFS

大约20年前,微软公布了New Technology File System(NTFS)文件系统,作为Windows NT的一部分出现。从那时起,NTFS就沉淀下很多特性,这些特性可能当时看起来不错,但实际上是不怎么样的想法。同时,尖端技术不断发展,与NTFS架 构也就不再兼容了。经过几次失败的尝试之后,微软现在承诺提供一个全新的文件系统。 继续阅读

PHP编译进Apache静态内核

PHP编译进Apache静态内核

Apache整合PHP有两种方式:一种是DSO模式,把PHP当作Apache的外部模块来调用,这样增加了Apache的灵活性,但会带来5% 的性能降低;

另一种方式是把PHP编译进Apache的内核,这样牺牲了以后调整的灵活性(每次对PHP的重新编译,都需要再次编译Apache),但性能会高一些。对Perl也是如此。相比之下,本人更愿意使用第二种方式,即把PHP编译进Apache的静态内核。

 

一.编译Apache:

 

1. 进入Apache展开目录;

 

2. ./configure –prefix=/usr/local/apache1.3 –disable-module=all\

 

–enable-module=access –enable-module=log_config \

 

–enable-module=dir –enable-module=mime \ ##Apache工作的基本模块

 

(说明:如果以后使用DSO方式,则编译时加上 –enable-mdule=so)

 

二.安装PHP:

 

1. 进入PHP展开目录;

 

2. ./configure –prefix=/usr/local/php4 \

 

–with-apache=../apache_1.3.27 ##这里指定Apache的源代码目录

 

3. make;make install

 

三.安装Apache:

 

1. 进入Apache展开目录;

 

2. ./configure –prefix=/usr/local/apache1.3 –disable-module=all \

 

–enable-module=access –enable-module=log_config \

 

–enable-module=dir –enable-module=mime \

 

–activate-module=src/modules/php4/libphp4.a ##把PHP模块编译进去

 

3. make;make install

 

四。配置Apache:

 

修改httpd.conf文档:

 

1、Timeout 300—>Timeout 120

 

2、MaxKeepAliveRequests 100

 

3、KeepAliveTimeout 5

 

4、ServerSignature on—>ServerSignature off

 

5、Options Indexes FollowSymLinks 行把indexes删掉(目录的Options不要带index选项)

 

6、将Apache运行的用户和组改为nobody

 

7、MaxClients 150——>MaxClients 1500

 

(该参数是多少有一个基本的算法,例如2G的机器,一个Apache+PHP进程大概消耗4M内存,则最高效率的进程数为2g/4m * 2=1000,最大进程数为1000*1.5=1500;1.3下要调整到高于256须在编译Apache前修改其源代码)

 

(对apache2.0版本,将worker MPM字段里的MaxClients 150——>MaxClients 1500)

 

8、DirectoryIndex index.html index.html.var 后面加上index.php

 

9、查找包含大量AddType命令的小节,添加下面这一行: AddType application/x-httpd-php .php

 

Apache版本:Apache-2.0.47

 

PHP版本:PHP-4.3.2

 

a、安装Apache:

 

进入Apache安装目录;

 

./configure –prefix=/usr/local/apache2 –enable-so

 

make;make install

 

b、安装PHP:

 

进入PHP安装目录;

 

./configure –prefix=/usr/local/php4 -

 

-with-apxs2=/usr/local/apache2/bin/apxs

 

make;make install

 

c、配置Apache:

 

修改httpd.conf,上述配置工作照做;

 

另外修改的地方:

 

LoadModule php4_module modules/libphp4.so (这一项在装完php后会自动添加)

 

AddType application/x-httpd-php .php (这一项手工添加)

Unison双向文件同步

Unison做双向文件同步非常不错。

server a
unison /usr/www/ ssh://root@b//home/www/ -batch

server b
unison /home/www/ ssh://root@b//usr/www/ -batch

 

在一个项目中使用效果非常不错,比rsync方便一点点。

nginx支持中文域名

最近在使用nginx的时候,遇到了一个问题,在nginx的配置文件中直接添加中文域名的时候,域名虽然能找到服务器ip地址,但是并不能正确的读取虚拟主机的配置文件。
在网上查询相关资料后,发现中文域名需要进行转义后才能被识别。
例如www.尚可乐.com这个域名。首先我们登录

http://www.cnnic.net.cn/html/Dir/2003/10/29/1112.htm

直接转码即可!

使用Nginx做前端服务器时让Apache得到真实IP的方法

一:nginx.conf
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
其实这个proxy.conf里面默认都有,在nginx.conf使用include proxy.conf就可以

二:apache第三方的mod
主页:http://stderr.net/apache/rpaf/
下载:http://stderr.net/apache/rpaf/download/
安装:
# wget http://stderr.net/apache/rpaf/download/mod_rpaf-0.6.tar.gz 下载
# tar zxvf mod_rpaf-0.6.tar.gz 解压
# cd mod_rpaf-0.6
#/usr/local/apache2/bin/apxs -i -a -c mod_rpaf.c Apache 1.3.x 的安装方式
#/usr/local/apache2/bin/apxs -i -c -n mod_rpaf-2.0.so mod_rpaf-2.0.c Apache 2.x 的安装方式

httpd.conf配置:
LoadModule rpaf_module modules/mod_rpaf-2.0.so

RPAFenable On
RPAFsethostname On
RPAFproxy_ips 127.0.0.1 # 填写Nginx的来访IP
RPAFheader X-Forwarded-For

推荐一部电影《hello!树先生》,二逼青年看不懂的。

简单说来就是一部精神病人养成记。从树的爸爸失手杀掉他的哥哥,开始揭露家庭教育的悲剧,侧面批判80年代社会风气的极端,一面是改革开放接受新文化的影响跟冲击,一面又是社会原有的保守,最终造成树的哥哥之悲剧,关键词80年代的流氓罪.
树的回忆跟梦中出现父亲的形象从来都是冷酷严肃的,令人感到恐惧,树也是及其紧张害怕的。电影后来出现树把父亲掐死的画面,那应该是他潜意识里对抗挣扎而不是过去的痛苦回忆,因为在树很小的时候父亲就已经死了
在树的印象中哥哥是很快乐亲近的,总是给与他鼓励跟指引。注意哥哥的打扮,发型是当年最流行的批头士发型,蛤蟆墨镜,加上有些浮夸的动作,这在现在给人一 种浪荡青年的感觉,但也很可爱,但是在八十年代却是非常令人诟病的,这是反映两代人意识形态上的代沟及当时社会发展下的阵痛与伤疤,树的哥哥便是社会发展 下的牺牲品
在树长大之后,跟他一起长大的有几个混得还不错的,有的成为了民营企业家,有的开办了自己的补习学校。而这些人,各自存在道德上的缺陷,或是张扬跋扈,霸 道蛮横,或是风流放荡,对妻子家庭不忠。这些又从侧面揭露那些所谓的“成功人士”,表面风光之下的阴暗,批判社会风气的堕落与腐朽。
树表面上在村里跟谁都搭得上话,其实却没有什么朋友。他是边缘而孤僻的。村里的人多少都沾亲带故的,所以大家表面上对待树还是比较客气的,也是为了大家面 子上都好看一些罢了,这就是中国社会的“面子文化”。光头因为树不小心踩了他的鞋子故意为难他,甚至逼他下跪的事发生一点也不意外,事实上树在心里也很清 楚自己的地位。树一直被边缘,被歧视,却只能忍着装着毫不在意。大家其实很看不起树,却依旧“树哥”长“树哥”短亲昵的叫着,这一切,都是为了那所谓的 “面子”。树的内心是相当压抑的,一方面他渴望被大家尊重,渴望与大家走到一起,但终究还是被现实毫不留情的边缘化。
树与小梅的爱情是苦涩的。两个人之间没有那种少男少女之间对爱情天真与浪漫的憧憬,仅仅是都最现实而无奈选择了对方。像树这样没有事业,甚至没有一份体面 的工作,长相也不出众的大龄男青年对爱情根本没有太大的奢望。他唯一渴求的仅仅是中国人传统的娶妻生子,让自己体面一些罢了。所以在结婚的时候因为没有借 到他渴求的婚车他愤怒了,他很不甘心。别人都能奔驰宝马,自己想要辆皇冠都成了奢求,他内心压抑的愤懑爆发了。而像小梅那样的生理有缺陷的状况自然也好不 到哪去。两个都是处于底层的人,都是保守辛酸的,我们都希望能看到他们或许会有一些惺惺相惜,携手共创甜蜜平凡的生活,而这些都没能成为现实。其实双方内 心都是挣扎的,都不大看得上对方,又都无奈,只能向现实妥协。树与小梅的之间的爱情,表现了底层人物在现实压迫下对生活的无奈与挣扎。树在结婚的时候疯了 一切显得那么突兀。令人十分遗憾,特别是对他后来的幻觉与现实的交叠不能理解。原以为不幸的小人物终于可以迎来自己的小幸福的圆满结局也破灭了,但对于 树,这或许并不是最差的结局,至少,他看到了他所期望看到的,最后幻想着与小梅一起携手奔向了幸福的生活而不是继续向残酷的现实妥协、做最无奈的选择,忍 痛不言,借烟酒麻痹自己,强颜欢笑。
对于小梅这个角色,可能给大家的印象就是相当羞涩,单纯,令人同情与怜爱。其实里面有很多令人玩味的东西。小梅的“羞涩”其实也是对于树的防范,刚开始小 梅也是嫌弃树的,但是她的条件确实很难找到更好的男人,最后依旧被树的老实诚恳所打动。树最初找小梅动机也无非是一个大龄单身年青年对于女性的渴望,而不 是单纯的对于爱情的期盼。所以说两个人刚开始是无所谓爱情的,无非都是各自的无奈选择。有两个细节不知道大家是否注意。就是小梅其实是会抽烟的,在跟树约 会的那一次,她表现得很熟练。第二,是小梅其实对那种事也是很有经验的,结婚洞房的时候,树已经进入了“冥想状态”了,她竟然能够主动把事给办了,这种能 力绝非是天赋没有经验是不可能如此熟练的办到….这一下子颠覆了大家对小梅清纯羞涩的印象,其实小梅这个角色还有隐情。大家要注意她工作的地方就能猜出一 些端倪。“盲人按摩”,对于按摩保健这个行业在国内的很多潜规则,就不详细述说了。而且小梅虽然是个聋哑人,但是长得并不难看,也应该有男人对她产生兴 趣,事实上树先生最早对小梅产生的也不过是那个意思。所以小梅很有可能就是一个在无奈生活中饱受欺凌,挣扎而不幸的“失足妇女”。所以她不相信爱情。她并 不容易被打动。
树不相信爱情是因为他的软弱跟无能,他没有能力去追求自己渴望的爱情。小梅不相信爱情是因为自己的不幸跟曲折的经历。
说道最后,《树》这部片子其实就是一个茶几,上面摆着各种各样的杯具。但这部片子最大的优点并不是这些隐藏着的内涵,而是它把这些杯具渲染得五颜六色,令 人看不出悲伤与绝望,只觉得一种淡淡的凄凉、苦涩却又回味悠长。要看懂它,了解那些所谓的“真相”其实并不重要,更要体会它。画面回到最后,树先生牵着媳 妇一起奔向了美好的新生活。。。。

Apt和dpkg包管理

Ubuntu现在越来越流行了,系统内核和软件都使用的比较新。Ubuntu server性能也非常不错,在云计算时代Openstack官方就推荐用ubuntu server做基础系统,要了解ubuntu就要从包管理开始,下面是一些命令的用法: 继续阅读