window下nginx+apache配置 发布时间: 2022-05-04 10:10:08 评论数: 0
今天心血来潮玩一下在windows nginx+apache,既nginx前端处理静态文件,apache处理动态php程序,为什么要这么做请看nginx和apache哪个好 这里apache用得就是XAMPP集成环境,这只是一个小实验,集成环境就够了,之前讲过集成环境的感想请看Windows下PHP开发环境 好了apache已经有了,nginx从http://nginx.org/en/download.html官网上下载 我选的是nginx/Windows-1.7.9这个版本,下载下来的压缩包你会看一个nginx.exe,双击一下就启动了,很简单吧,运行一下你会看到 好了废话不对 ......
windows下使用火狐浏览器插件AutoProxy+MyEnTunnel+SSH访问海外站点 发布时间: 2022-05-04 09:18:42 评论数: 0
平时需要查阅一些技术资料,光走VPN太浪费流量,所以这儿教大家一种使用火狐浏览器的插件 AutoProxy+MyEnTunnel+SSH 的方法,以下教程图片居多,不做特别过多介绍:1.首先你得有一个镜外的SSH账号,可以是自己VPS的,也可以网上找找免费的SSH代理账号2.安装一个火狐浏览器,并安装Firefox浏览器的扩展AutoProxy https://addons.mozilla.org/zh-cn/firefox/addon/11009/安装完后要重启火狐浏览器,启动时请注意这个插件的一个提示,记得勾上gfwList的规则,然后打开 AutoProxy首选项——选择 ......
利用LVS 快速实现负载均衡 发布时间: 2022-05-02 19:56:05 评论数: 0
模型一:NAT模型的配置实验环境:采用VMware虚拟机,版本6.0.5操作系统:Red Hat Enterprise Linux 5 (2.6.18)虚拟机1:充当Director:网卡1(桥接):192.168.0.33(对外),网卡2(Vmnet):10.0.0.1(对内)虚拟机2:充当RS1:IP:10.0.0.11虚拟机3:充当RS2:IP:10.0.0.12设置工作环境: # 在Director上安装ipvsadm yum install ipvsadm # 在RS1和RS2上这样配置 yum install httpd mysql ......
linux下rootkit检测扫描工具rootkit hunter的安装使用 发布时间: 2022-05-02 12:07:25 评论数: 0
下载:Project: http://www.rootkit.nl/projects/rootkit_hunter.html download: http://downloads.sourceforge.net/rkhunter/rkhunter-1.4.2.tar.gz?use_mirror=jaist解压安装:解压 #tar -zxvf rkhunter-1.3.4.tar.gz 安装 #cd rkhunter-1.3.4 #./installer.sh -h Usage: ./installer.sh <parameters> Ordered v ......
centos下搭建VPN服务器之pptp 发布时间: 2022-05-02 04:49:18 评论数: 0
虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是 对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网 可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全 外联网虚拟专用网。PPTP 全称为 Point to Point Tunneling Protocol -- 点到点隧道协议,是VPN协议中的一种 ......
phpnow开启根目录中的目录列表功能 发布时间: 2022-05-02 03:15:38 评论数: 0
修改目录下的\Apache-**\conf\httpd.conf将181行开始的以下内容删除<Directory /> Options FollowSymLinks AllowOverride None Order deny,allow Deny from all </Directory>然后重启apache 不成则邮件我 注意两点Options Indexes FollowSymLinks  要加上indexes 不能是 -IndexesAllow from all    不能是 deny from all我的 ......
一步步打造每秒百万请求的高性能Web集群 发布时间: 2022-05-01 06:05:20 评论数: 0
如何生成每秒百万级别的 HTTP 请求?负载生成工具(Load-Generating Tools)在进行负责测试时要牢记一件重要的事:你能在 Linux 上建立多少个 socket 连接。这个限制是硬编码在内核里的,最典型的就是临时 W 端口的限制。(在某种程度上)你可以在 /etc/sysctl.conf 里扩展它。但是基本上,一台 Linux 机器只能同时打开大约 64,000 个 socket 。因此在负载测试时,我们不得不通过在单一的连接上尽可能多地发出请求来充分利用 socket 。 除此之外,我们还需要不止一台的机器来产生负载。否则,负载生成器会把可用的 socke ......
linux下的杀毒软件Clam AntiVirus安装与使用 发布时间: 2022-05-01 03:11:37 评论数: 0
前  言 UNIX下的杀毒软件有好多是商业版本的。但和Windows系统下一样,杀毒软件的质量决定于病毒库的量已及更新的速度。在这里,我们使用自由软件 Clam AntiVirus 来建立Linux下的病毒查杀系统。并且为了消除后来的隐患,建议务必在服务器公开以前构建病毒查杀系统。安装 Clam AntiVirus由于Clam Antivirus不存在于CentOS中yum的官方库中,所以用yum安装Clam Antivirus需要定义非官方的库。请先确认相应非官方库文件的存在。[root@sample ~]# ls -l /etc/yum.repos.d/dag.repo  ......
ubuntu apt源及php相关扩展安装 发布时间: 2022-04-30 11:47:42 评论数: 0
查看当前系统版本cat /etc/issue更新源地址及缓存,记得先备份sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak sudo vim /etc/apt/sources.list 替换为deb http://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial main restricted universe multiverse deb http://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial-security main restri ......
XSS攻击常识及常见的XSS攻击脚本汇总 发布时间: 2022-04-29 12:00:50 评论数: 0
一、什么是XSS?XSS全称是Cross Site Scripting即跨站脚本,当目标网站目标用户浏览器渲染HTML文档的过程中,出现了不被预期的脚本指令并执行时,XSS就发生了。这里我们主要注意四点:1、目标网站目标用户;2、浏览器;3、不被预期;4、脚本。二、XSS有什么危害?当我们知道了什么是XSS后,也一定很想知道它到底有什么用,或者有什么危害,如何防御。关于XSS有关危害,我这里中罗列一段列表,详细介绍不进行更多的赘述:挂马盗取用户Cookie。DOS(拒绝服务)客户端浏览器。钓鱼攻击,高级的钓鱼技巧。删除目标文章、恶意篡改数据、嫁祸。劫持用户Web行为,甚至进一步 ......
windows2003单网卡架设VPN访问facebook图文攻略 发布时间: 2022-04-29 09:47:22 评论数: 0
好久没用过了,记录一下。部分截图来自网络看图文1.打开路由和远程访问工具或者开始→设置→控制面板→管理工具→路由和远程访问,选择“配置并启用路由和远程访问”2.系统会提示你安装路由和远程访问,点击下一步。 3.选择“自定义配置”,因为我们是使用单网卡,只能选择自定义配置,再点击下一步,如下图所示: 4.选择“VPN访问”,我们只启用VPN服务,如图1-3所示: 5.VPN服务基本配置完毕,现将开始服务,选择“是”,最后点击完成即可。6.再次打开“路由和远程访问”,鼠标右击“计算机名(本地)”,选择属性,对VPN进行详细配置, 如IP地址池配置(建议设置为静态地址,且静态地址 ......
linux下使用Tripwire监测数据完整性及Tripwire系统的构建 发布时间: 2022-04-27 11:07:27 评论数: 0
前  言当服务器遭到黑客攻击时,在多数情况下,黑客可能对系统文件等等一些重要的文件进行修改。对此,我们用Tripwire建立数据完整性监测系统。虽然 它不能抵御黑客攻击以及黑客对一些重要文件的修改,但是可以监测文件是否被修改过以及哪些文件被修改过,从而在被攻击后有的放矢的策划出解决办法。Tripwire的原理是Tripwire被安装、配置后,将当前的系统数据状态建立成数据库,随着文件的添加、删除和修改等等变化,通过系统数据现状与不断更新的数据库进行比较,来判定哪些文件被添加、删除和修改过。正因为初始的数据库是在Tripwire本体被安装、配置后建立的原因,我们务必应该在服务器开 ......
apache开启gzip压缩功能 发布时间: 2022-04-27 01:31:17 评论数: 0
网站的打开速度对用户体验很重要,如一个网站打开速度要10秒,用户早就关闭了网页,用户是没有耐心等的,今天讲一下apache怎么开启gzip来减少网页大小 打开apache/conf目录中的httpd.conf配置文件,把 LoadModule deflate_module modules/mod_deflate.so LoadModule headers_module modules/mod_headers.so 这两个模块开启,如图 然后在httpd.conf文件底部加入如下代码配置需要压缩的文件或者加到htaccess里 <IfModule deflate_module ......
Windows XP连接ltppVPN设置图文教程 发布时间: 2022-04-26 00:30:54 评论数: 0
创建一个VPN连接:设置完就可以连接了 ......
apache访问日志写入数据库 发布时间: 2022-04-25 16:06:58 评论数: 0
今天发现一个好玩的东西apache访问日志实时写入数据库,这里小松提醒你一般没有必要做,这里只是好玩分享出来的 首先修改apache的配置文件,在配置文件里找到LogFormat和CustomLog,注销原来的,替换成以下内容 LogFormat "INSERT INTO apachelog (ID, dateTime, IP, URL, code, referer, userAgent, size, request) VALUES ( NULL , \”%{%Y-%m-%d %H:%M:%S}t\”, \”%a\”, \”%U\”, \”%>s\”, \” %{Refere ......
nginx和apache配置变量php调用 发布时间: 2022-04-24 04:22:44 评论数: 0
优点 服务器的配置里添加数据库连接的用户名和密码,这么本地开发和线上的文件修改配置文件就不需要修改数据库的的用户名和密码了 ①apache 在apache的配置文件httpd.conf添加如下代码 SetEnv SINASRV_DB_HOST 127.0.0.1 SetEnv SINASRV_DB_PORT 3306 SetEnv SINASRV_DB_USER XXXX SetEnv SINASRV_DB_PASS XXXX SetEnv SINASRV_DB_NAME XXXX 在php代码里就可以是SINASRV_DB_HOST等常量 ②nginx nginx的变量必 ......
Memcached UDP 安全漏洞处理 发布时间: 2022-04-24 01:05:04 评论数: 0
检查echo -en "\x00\x00\x00\x00\x00\x01\x00\x00stats\r\n" | nc -q1 -u 127.0.0.1 11211如果没有返回内容就表示你可能会中标啦...或者使用nmap扫描nmap TARGET -p 11211 -sU -sS --script memcached-info修复方案:1.启动参加增加禁用UDPmemcached -U 02.如果只是本地使用,启用只监听本地memcached -l 127.0.0.13.防火墙策略仅允许本地ip访问服务(通过iptable限制)iptables -t filter -A IN ......
CentOS安装OpenVPN 支持证书登录或账号密码登录 发布时间: 2022-04-22 22:00:22 评论数: 0
OpenVPN是不同于PPTP、L2TP的另一种VPN软件包,基于SSL的VPN。OpenVPN使用需要客户端支持。这里系统为CentOS6.4。 一、检查OpenVPN所需环境 OpenVPN需要TUN设备支持,还需要iptables的nat模块支持。 1、检查TUN模块:modinfo tun显示如下: 如果报错则不支持TUN设备。 2、在OpenVZ虚拟化的VPS上,需要管理员在母鸡上打开TUN/TAP设备。cat /dev/net/tun如果返回:cat: /dev/net/tun: File descriptor in bad stateVPS的TUN/TAP已经可 ......
htaccess设置让网站更安全 发布时间: 2022-04-21 07:57:50 评论数: 0
之前讲过htaccess优化网站速度,现在讲一下htaccess设置让网站更安全。 很多开源程序都有发现和没有发现的漏洞,用htaccess设置让程序更安全 不能让用户访问目录,有些目录文件很多,比如图片目录,添加以下代码,禁止访问目录 <Files *> Options -Indexes </Files> 添加好代码http://www.php5000.com/avatar/访问目录,返回403错误 有的目录可能不需要让php程序运行,比如图片目录,这样更安全 <Files *.php> Order Allow,Deny D ......
服务器安全狗POST SQL注入. 发布时间: 2022-04-21 06:05:55 评论数: 0
不知为何不拦POST的/!XXX/id=1 and 1=2 union select 1,user,password from mysql.user limit 0,1id=1200000 &nbsp;/*!union*//*!select*/(1),user,password from mysql.user limit 0,1<?php $conn = mysql_connect("localhost","root","123456"); mysql_select_db("test"); $sql = "select * from use ......


友情链接: php5000技术知识分享 github 码云 开源中国 csdn linux中国 阿里云 unix技术网 composer中文网 php packagist php python 安卓软件 大众源码 DevStore 猪八戒威客网 人人都是产品经理 PHPwind论坛 互联网的一些事 新客网 黑马程序员 火星时代 hao123it ThinkSNS 开源社区 51CTO学院 办事儿网 IT论坛 java教程 最代码 程序员客栈 大数据培训 小程序开发 微信小程序 php开发新闻 微信小程序 java学习 微信小程序 Linux书籍 网站ip流量 xw素材网 新浪云 腾讯云 华为云 百度 新浪 网易 淘宝 腾讯 1688 搜狐 优酷 房天下 hao123 携程 天涯社区