本站用于记录日常工作内容,虚拟化云计算,系统运维,数据库DBA,网络与安全。
Centos6 安装pen 实现负载均衡,下面是web安装实例。 Install pen which is lightweight simple Load Balancing software.It is TCP protocol based, so it's possible to balance not only HTTP but SMTP, FTP, LDAP and so on.This example is based on the environment like follows. | --------+-------------------------------------------------------------------- | +-------------------+--------------------+--------------------+ |10.0.0.30 |10.0.0.51 |10.0.0.52 |10.0.0.53 +------+-----+ +-------+------+ +-------+------+ +-------+------+ | Frontend | | Backend#1 | | Backend#2 | | Backend#3 | | Pen Server | | Web Server | | Web Server | | Web Server | +------------+ +--------------+ +--------------+ +--------------+  Configure Pen to load balance to Backend#1, Backend#2, Backend#3 web servers.[1]Install Pen.# install from EPEL[root@dlp ~]# yum --enablerepo=ep...
Centos7 安装配置vsftpd,ftp 530 /ftp 500 报错解决方法首先安装vsftpd 软件,142  yum -y install vsftpd  143  systemctl enable vsftpd.service   144  systemctl start vsftpd.service 启用vsftpd 服务下面是添加ftpadmin 账号与ftp目录  145  useradd -d /var/www/html/ -s /sbin/nologin ftpadmin#vi /etc/vsftpd.conf将配置文件中”anonymous_enable=YES “改为 “anonymous_enable=NO”取消如下配置前的注释符号:local_enable=YESwrite_enable=YESchroot_local_user=YESchroot_list_enable=YESchroot_list_file=/etc/vsftpd.chroot_list保存退出编辑/etc/vsftpd/chroot_list文件,将ftpadmin的帐户名添加进去,保存退出修改ftpadmin 密码  147  passwd ftpadmin   148  systemctl restart vsftpd.service   修改ftp目录的用户组。  169  chown -R ftpadmin /var/www/html使用ftp功能测试,ftp登陆正常。
Centos7.2/Centos7.4配置gnome图形界面并安装vnc服务   1,首先,需要更新系统。#: yum update -y#: rebbot2,然后,安装gnome环境包。 #: yum groupinstall "GNOME Desktop" "Graphical Administration Tools" -y现在,我们要在服务器上安装 VNC 服务器了。4. yum 安装vnc #:yum install -y tigervnc  tigervnc-server tigervnc-server-module  -y5 配置vnc编辑# vim /lib/systemd/sytem/vncserver@.service找到下面这几行,用自己的用户名替换掉 。我的用户名是 root 所以我用 root 来替换掉 :ExecStart=/sbin/runuser -l -c "/usr/bin/vncserver %i"PIDFile=/home//.vnc/%H%i.pid替换为ExecStart=/usr/sbin/runuser -l root -c "/usr/bin/vncserver :1 -geometry 1024x768 -depth 16"PIDFile=/root/.vnc/%H%i.pid将 /lib/systemd/system/vncserver@.service 改为 /lib/systemd/system/vncserver@:1.service#mv /lib/systemd/system/vncserver@.service /lib/systemd/system/vncserver@:1.service重启 systemd#systemctl daemon-reload6.最后还要设置一下用户的 VNC 密...
  Linux系统配置Squid代理内网服务器上网功能 本文为大家介绍普通代理的搭建方式。 本实验环境:操作系统:CentOS release 6.5(Final)Squid版本:squid-3.1.23-9.el6.x86_64  1. 检查squid软件是否安装# rpm -qa|grep squid 2. 如果未安装,则使用yum 方式安装# yum -y install squid  3. 设置开机自启动# chkconfig --level 35 squid on   4. 编辑squid 的主配置文件 /etc/squid/squid.conf http_port 3128cache_mem 64 MBmaximum_object_size 4 MBcache_dir ufs /var/spool/squid 100 16 256access_log /var/log/squid/access.logacl localnet src 10.0.0.0/8http_access allow localnethttp_access deny allvisible_hostname squid.taotie.devcache_mgr admin@test.com 请注意:acl localnet src 10.0.0.0/8 中 10.0.0.0/8是ECS内网的网段,要求ECS之间内网可以互通。请根据自己的实际情况替换成内网IP段5.初始化squid# squid –z6.启动Squid# /etc/init.d/squid start 到这里squid就配置好了,我们使用另一台没有公网IP的服务器连接squid代理,测试是否可以上网。 打...
Linux服务器中vsftp如何限制用户的下载流量(带宽)  如果不需要带宽被用户上传/下载占用过大,而影响服务器的其他正常服务。可以考虑限制FTP用户的总传输带宽。vsftp中,您可以通过以下方法限制所有用户的总传输带宽最大可达1M Bytes/秒:1. 使用文本编辑器打开/etc/vsftpd/vsftpd.conf2. 添加参数 local_max_rate = 1024000保存该配置文件3. 重启FTP服务/etc/init.d/vsftpd restart 需要您注意的是,local_max_rate参数的单位是Bytes/秒,1M Bytes/秒 = 1024000 Bytes/秒。
 
0
利用Apache的    .htaccess 配置重定向http跳转到https   RewriteEngine On   RewriteCond %{SERVER_PORT} !^443$   RewriteRule ^/?(.*)$ https://%{SERVER_NAME}/$1 [L,R]参考自:http 跳转到https的问题也可以这样写:   RewriteEngine On   RewriteCond %{HTTPS} !on   RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}附注:以上实现http跳转https方法测试成功。如果需要整站跳转,则在网站的配置文件的<Directory>标签内,键入以下内容:RewriteEngine onRewriteCond %{SERVER_PORT} !^443$RewriteRule ^(.*)?$ https://%{SERVER_NAME}/$1 [L,R]如果对某个目录做https强制跳转,则复制以下代码:RewriteEngine onRewriteBase /yourfolderRewriteCond %{SERVER_PORT} !^443$#RewriteRule ^(.*)?$ https://%{SERVER_NAME}/$1 [L,R]RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]如果只需要对某个网页进行https跳转,可以使用redirect 301来做跳转!redirect 301  /你的网页 https://你的主机+网页
Nginx 反向代理 动静分离1、实验环境:机器10.0.10.8  Nginx proxy10.0.10.12 Nginx静态10.0.10.10 Ngins动态,LNMP平台,有个Tomcat服务系统版本和内核# cat /etc/redhat-release CentOS release 6.6 (Final)# uname -r2.6.32-504.3.3.el6.x86_642、Nginx静态服务器的配置文件# cat /application/nginx/conf/nginx.confworker_processes  1;events {    worker_connections  1024;}http {    include       mime.types;    default_type  application/octet-stream;    sendfile        on;    keepalive_timeout  65;    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '                  '$status $body_bytes_sent "$http_referer" '                 '"$http_user_agent" "$http_...
您所在的组无权查看该日志
RHEL7中防火墙firewalld的配置      在RHEL7里有几种防火墙共存:firewalld、iptables、ebtables,默认使用firewalld来管理netfilter子系统,不过底层调用的命令仍然是iptables等。因为这几个daemon是冲突的建议禁用其他的几种服务:     systemctl mask iptables(ip6tables,ebtables)     在firewalld中使用了区域(zone)的概念,默认已经定义了几个zone:     zone的解释:     数据包要进入到内核必须要通过这些zone中的一个,而不同的zone里定义的规则不一样(即信任度不一样,过滤的强度也不一样)。可以根据网卡所连接的网络的安全性来判断,这张网卡的流量到底使用哪个zone,比如上图来自eth0的流量全部使用zone1的过滤规则,eth1的流量使用zone3。一张网卡同时只能绑定到一个zone。大家就可以把这些zone想象成进入火车站(地铁)的安检,不同的入口检测的严格度不一样。    默认的几个zone(由firewalld 提供的区域按照从不信任到信任的顺序排序):drop    任何流入网络的包都被丢弃,不作出任何响应,只允许流...
 
0

nginx大流量负载调优

发表者:admin分类:应用服务2015-07-21 14:37:30 阅读[1750]
lnmp已经成为比较流行的网站服务器端技术配备。越来越多的人开始不满足于能使用nginx,更多人开始关注如何能优化nginx的处理能力。使用nginx的目的就是为了提高并发处理能力,但是看到有部分人本机部署lanmp,在同一台机器上使用nginx方向代理apache,就有种脱裤子放屁的感觉。在window下运行nginx,还要跑出好的效果,同样是个伪命题,windows下的select模型注定nginx效率不会太高。最近看了篇英文文章,结合自己理解,写给大家看看吧。优化nginx包括两方面:1.是自己重写nginx代码(比如tengine)、本身nginx的代码已经足够优秀,如果不是每秒几千的请求,就忽略这个部分吧。2.另一个就是和优化nginx的配置,这是中小型网站可以重点优化的部分。nginx的配置文件是一种声明式定义,控制nginx的每一个细节。所谓负载调优,就是提高单台机器处理效率,降低单台机器的负载。为了提高单台机器的处理效率,cpu的处理速度是足够快的,我们能解决的就是降低磁盘I/O、网络I/O,减少内存使用。降低单台机器的负载我们能做的就是负载均衡,把流量打到多台机器处理。nginx推荐优化内容:1.open files数量优化ulimit -a查看系统参数其中open files (-n) 1024表示系统同时最多能打开的文件数...
    总共46页,当前第25页 | 页数:
  1. 15
  2. 16
  3. 17
  4. 18
  5. 19
  6. 20
  7. 21
  8. 22
  9. 23
  10. 24
  11. 25
  12. 26
  13. 27
  14. 28
  15. 29
  16. 30
  17. 31
  18. 32
  19. 33
  20. 34
  21. 35