本站用于记录日常工作内容,虚拟化云计算,系统运维,数据库DBA,网络与安全。
Linux下优化Apache保证web服务器安全 大多数的网站管理员都会考虑网站的安全性,除了在网站程序尽量减少漏洞,保证 Linux操作系统安全之外,我们还可以优化Apache来进一步保障web服务器的安全。1、禁用不必要的模块如果是源码编译安装apache,应该禁用以下的模块。如果你运行./configure --help,你将会看到所有可用的你可以禁用or开启的模块。userdir –用户特定用户的请求映射。例如:带用户名的URL会转化成服务器的一个目录。autoindex – 当没有默认首页(如index.html)时显示目录列表。status –显示服务器统计env – 清除或修改环境变量setenvif –根据客户端请求头字段设置环境变量cgi –CGI脚本filter –根据上下文实际情况对输出过滤器进行动态配置version –提供基于版本的配置段支持asis – 发送自己包含HTTP头内容的文件当你执行./configure按照下面禁用以上的模块。./configure --enable-ssl --enable-so --disable-userdir --disable-autoindex --disable-status --disable-env --disable-setenvif --disable-cgi --disable-actions --disable-negotiation --disable-alias --disable-include --disable-filter --disable-version --disable-asis如果激活...
RHEL6.1上安装配置RHCS(红帽集群套件) Red Hat 高可用性附加组件可让您连接到作为集群使用的一组计算机(称之为节点或者成员)。您可使用 Red Hat 高可用性附加组件适应您的集群需要(例如:为 GFS2 文件系统中的共享文件设置集群,或者设置服务故障切换)。1、红帽企业版 Linux 6.1 中新的和更改的功能红帽企业版 Linux 6.1 包括以下文档和功能更新及更改:(1)从红帽企业版 Linux 6.1 发行本开始,红帽高可用性附加组件提供 SNMP 陷阱支持。(2)从红帽企业版 Linux 6.1 发行本开始,红帽高可用性附加组件支持 ccs 集群配置命令。(3)已更新使用 Conga 配置和管理红帽高可用性附加组件软件的文档,包括更新的 Conga 页面和功能支持。(4)从红帽企业版 Linux 6.1 发行本开始,使用 ricci 需要在您第一次在任意节点中传播更新的集群配置文件时输入密码。(5)您现在可为服务指定 Restart-Disable 失败策略,表明该系统应该在其失败的地方尝试重启,但如果重启服务失败,则会禁用该服务而不是将其移动到该集群的另一台主机中。(6)您现在可以将独立子树配置为 non-critical,表示如果该资源失败,只禁用那个资源。2、RHCS(Red Hat Cluster Suite)工作原理:图中各组件...
Windows2008R2 IIS7 遭遇页面不显示图片 发布的页面中所有图片都无法显示,找了下,原因出在Windows2008的Web服务器(IIS)中缺少“静态内容” 的问题,添加该角色服务后问题解决。需要确保安装了如下服务:
iis配置php无法上传文件 延续《Windows Server 2003中iis配置php》一文 服务器上使用Apache2+PHP正常运行,换成IIS+PHP,先后出现了php.ini的环境变量无法读取,php中验证码无法显示的问题,如今又有人反应无法上传图片的问题。 从IIS替换Apache2的过程仅仅是开启IIS,关闭Apache2,其它的没什么变化,但是却发生了如此多的差异,看样子IIS支持PHP还是有很多要进行修改的。分析: 根据上面的描述,我怀疑问题出在IIS的权限配置上,IUSR_MACHINE的帐户对upload没有写入的权限,于是进行权限修改,IIS下的权限,NTFS下的权限都进行修改,但是终究都没用,查找网络上的资料也没有相应的,对上传页面进行测试,流程为: swf文件调用save.php上传文件---->swf文件对上传的文件进行重命名--->名字返回给save.php--->显示出最后的名字。 现在的问题一直停留在swf对文件重命名的这里,一直没有到显示出最后的名字,并且swf文件不参与上传过程,那就只能在save.php文件中进行问题查找了,在该文件中进行测试,最后显示的名字所使用的变量为fileName,于是插入下面的语句进行测试: echo &q...
win2008 iis配置php 模块列表中有一个错误模块“FastCgiModule” 环境是win2008 IIS配置PHP时打开网站报错:HTTP 错误 500.21 - Internal Server Error处理程序“php-5.2.9”在其模块列表中有一个错误模块“FastCgiModule” Enabling FastCGI support in IIS FastCGI module is disabled in default installation of IIS. The steps to enable it differ based on the version of Windows being used. To enable FastCGI support on Windows Vista SP1 and Windows 7: In the Windows Start Menu choose "Run:", type "optionalfeatures.exe" and click "Ok"; In the "Windows Features" dialog expand "Internet Information Services", "World Wide Web Services", "Application Development Features" and then enable the "CGI" checkbox; Click OK and wait until the installation is complete. To enable FastCGI support on Windows Server 2008 ...
Microsoft IIS 7.0 and later This section contains instructions for manually setting up Internet Information Services (IIS) 7.0 and later to work with PHP on Microsoft Windows Vista SP1, Windows 7, Windows Server 2008 and Windows Server 2008 R2. For instructions on setting up IIS 5.1 and IIS 6.0 on Windows XP and Windows Server 2003 refer to Microsoft IIS 5.1 and IIS 6.0. Enabling FastCGI support in IIS FastCGI module is disabled in default installation of IIS. The steps to enable it differ based on the version of Windows being used. To enable FastCGI support on Windows Vista SP1 and Windows 7: In the Windows Start Menu choose "Run:", type "optionalfeatures.exe" and click "Ok"; In the "Windows Features" dialog expand "Internet Information Services", "World Wide Web Services", "Application Development Features" and then enable the "C...
开源 Apache 服务器安全防护技术精要及实战李 洋, 信息安全顾问 简介: Apache 一直是世界上使用率排名前三的 Web 服务器软件。企业使用其构建 Web 应用,从很大程度上都需要对其安全性进行综合考虑,以保证能够应对拒绝服务攻击、流量窃听、数据泄漏等网络威胁,从而保证企业门户网站的安全。除了使用业界流行的防火墙、IDS/IPS(入侵检测系统 / 入侵防御系统)、WAF(Web 应用防火墙)、UTM(统一威胁管理)等外部安全设备对 Apache 服务进行安全防护外,作为一种优秀的开源服务器软件,Apache 本身就具有很多优秀的特性可以为服务器管理员提供安全配置,以防范各种网络攻击。因此,充分、高效地挖掘 Apache 服务器的自身安全能力也是企业安全工作者一个必备的技能。基于此,本文将通过大量的实例,从服务器安全设置、运行环境安全保障、安全模块保护、日志管理等 6 个方面详细剖析 Apache 服务器的安全防护要点。 发布日期: 2012 年 12 月 05 日 级别: 初级 访问情况 : 4778 次浏览 评论: 2 (查看 | 添加评论 - 登录) 平均分 (15个评分)为本文评分 Apache 服务简介Web 服务器也称为 WWW 服务器或 HTTP 服务器 (...
DNS 服务器 dnspod-sr DNSPod Security Recursive DNS Server 关于 dnspod-sr 是一个运行在 Linux 平台上的高性能的递归 DNS 服务器软件,具备高性能、高负载、易扩展的优势,非 BIND 等软件可以比拟。 特性 高性能,比所有流行的开源 DNS 软件性能高出2倍以上安全,能抵御一般攻击稳定性,有效降低解析失败率主动刷新缓存,响应速度更快易于扩展,非常容易部署防污染,能够正确解析被污染域名 性能 dnspod-sr 依托于 DNSPod 多年运营和优化 DNS 服务的经验,针对国内复杂的网络情况,对递归 DNS 进行了一系列的优化,比较其他开源软件,性能得到大幅提升。 测试环境 千兆网卡,4核 CPU,4G 内存,Linux 64位系统。 性能测试 dnspod-sr: 15万 qpsBIND 9.9: 7万 qpsunbound 4.7: 8万 qps 解决方案 架设 dnspod-sr 集群,替换各大运营商目前基于 BIND 的陈旧方案,减少运营成本公司、学校、政府等组织内部 DNS,解析外部不可见的私有域名,提高上网速度 快速开始 下载源码: git clone https://github.com/DNSPod/dnspod-sr.git
cd dnspod-sr
或者下载压缩包: https://github.com/DNSPod/dnspod-sr/zipball/master
编译源码: make
运行 ./dnspod-sr
Roadmap 支持集...
如何防止ASP木马在服务器上运行目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。 一、使用FileSystemObject组件 FileSystemObject可以对文件进行常规操作 可以通过修改注册表,将此组件改名,来防止此类木马的危害。 HKEY_CLASSES_ROOTScripting.FileSystemObject 改名为其它的名字,如:改为FileSystemObject_ChangeName 自己以后调用的时候使用这个就可以正常调用此组件了 也要将clsid值也改一下 HKEY_CLASSES_ROOTScripting.FileSystemObjectCLSID项目的值 也可以将其删除,来防止此类木马的危害。 注销此组件命令:RegSrv32 /u C:WINNTSYSTEMscrrun.dll 禁止Guest用户使用scrrun.dll来防止调用此组件。 使用命令:cacls C:WINNTsystem32scrrun.dll /e /d guests 二、使用WScript.Shell组件 WScript.Shell可以调用系统内核运行DOS基本命令 可以通过修改注册表,将此组件改名,来防止此类木马的危害。 HKEY_CLASSES_ROOTWScript.Shell 及 HKEY_CLASSES_ROOTWScript.Shell.1 改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName 自己以后调用的时候使用这个就可...
Serv-U打开报错 :无法确定网络,网络故障或SOCKETS不足报错内容:打开Serv-u提示 无法确定网络,网络故障或SOCKETS不足?解决方法:首先查看Application Layer Gateway Service服务是否开启,如果是启用状态,将服务停止测试下。如果问题还没解决,尝试卸载最近安装的系统更新。
最新评论