记录关于Devops运维,虚拟化容器云计算,数据库,网络安全等各方面问题。
Configuring Remote Administration The VisualSVN Server Manager console uses Windows Management Instrumentation (WMI) for remote administration. Connecting to WMI on a remote computer requires that Windows Firewall and security settings be configured properly on the server. The following configuration steps apply to domain and non-domain environments. Non-domain environments may require additional steps. The following main steps enable VisualSVN Server Remote Administration: Configure the Windows Firewall rules to allow network connections to WMI,Grant appropriate user access permissions. Windows Firewall Connecting to WMI remotely requires that you first configure the Windows Firewall on the server to allow this. Incorrect Windows Firewall settings are usually identified by receiving the "RPC Server Unavailable" error message when trying to remotely ...
haproxy 代理 ssl 有两种方式 1、haproxy 本身提供ssl 证书,后面的web 服务器走正常的http 2、haproxy 本身只提供代理,后面的web服务器https 第一种方式 需要编译haproxy 支持ssl, 编译参数: make TARGET=linux26 USE_OPENSSL=1 ADDLIB=-lz
ldd haproxy | grep ssl
libssl.so.10 => /usr/lib64/libssl.so.10 (0x00007fb0485e5000) 配置参数: frontend https_frontend
bind *:443 ssl crt /etc/ssl/certs/servername.pem
mode http
option httpclose
option forwardfor
reqadd X-Forwarded-Proto:\ https
default_backend web_server
backend web_server
mode http
balance roundrobin
cookie SERVERID insert indirect nocache
server s1 192.168.250.47:80 check cookie s1
server s2 192.168.250.49:80 check cookie s2
注意:这里的pem 文件是下面两个文件合并而成:
cat servername.crt servername.key |tee servername.pem 第二种方式配置 不需要重新编译支持ssl,简单方便。需要后面的web服务器配置好ssl 即可。 frontend https_frontend
bind *:443
mode ...
在 HAproxy 1.5 中使用 SSL 证书 返回原文英文原文:Using SSL Certificates with HAProxy Overview If your application makes use of SSL certificates, then some decisions need to be made about how to use them with a load balancer. A simple setup of one server usually sees a client's SSL connection being decrypted by the server receiving the request. Because a load balancer sits between a client and one or more servers, where the SSL connection is decrypted becomes a concern. 译者信息 概述 如果你的应用使用SSL证书,则需要决定如何在负载均衡器上使用它们。 单服务器的简单配置通常是考虑客户端SSL连接如何被接收请求的服务器解码。由于负载均衡器处在客户端和更多服务器之间,SSL连接解码就成了需要关注的焦点。 There are two main strategies. SSL Termination is the practice of terminating/decrypting an SSL connection at the load balancer, and sending unencrypted connections to the backend servers. This means...
最为基础的就是我们设置的SSH端口和密码不能用默认的且需要经常的修改和使用较为复杂的密码。因为有些SSH端口扫描软件会自动的进行扫描,如果我们的端口和口令比较弱,可能就直接被中标。在解决这些问题的时候,我们可以用到一些监控软件进行控制,如果有来自某个可疑IP的扫描,我们可以手工进行屏蔽。但是,最好的方法肯定是用到DenyHosts进行自动屏蔽。在这篇文章中,老蒋将会整理与大家一起学习如何安装DenyHosts设置自动的可疑IP扫描SSH端自动屏蔽。第一、DenyHosts安装以及工作原理wget http://soft.itbulu.com/tools/DenyHosts-2.6.tar.gztar -zxvf DenyHosts-2.6.tar.gzcd DenyHosts-2.6登录当前VPS主机SSH之后,我们进行上述的下载和进入DenyHosts配置目录。其实DenyHosts工具的功能就是自动的将分析日志可疑的重复的IP地址,然后进行自动添加到/etc/hosts.deny进行屏蔽。第二、配置和安装DenyHostsecho "" > /var/log/secure && service rsyslog restart在执行安装之前,我们需要先清空/var/log/secure文件,重启日志,这样确保后面的文件是新的。#安装python setup.py installcd /usr/share/denyhosts/cp denyhosts.cfg-dist denyhosts.cfgcp...
第一、LNMP安装准备工作目前,新版本LNMP一键包环境支持主流的CentOS、Debian、Ubuntu系统的32或者64位,我们可以在服务器中安装默认系统版本的时候选择自己喜欢的。如果我们需要安装MySQL 5.6及MariaDB 10以上的版本,需要当前VPS内存在1GB以上。第二、LNMP一键包的执行与安装1、采用screen窗口安装因为LNMP整个环境的部署会根据我们服务器的速度和执行速度,可能会有20分钟到40分钟左右才能安装完毕,有些服务器速度较慢可能还会超过一个小时的都有可能,所以我们需要用到screen窗口来执行,这样即便本地网络掉线也没有关系。#CentOSyum install screen#Debian/Ubuntuapt-get install screen我们先确定下自己的服务器是否支持screen,对应系统执行安装。screen -S lnmp我们创建一个LNMP的对话。2、执行LNMP一键包安装wget -c http://soft.vpser.net/lnmp/lnmp1.2-full.tar.gz && tar zxf lnmp1.2-full.tar.gz && cd lnmp1.2-full && ./install.sh lnmp这次的1.2版本比之前1.1版本的好处就是只需要一个安装包,之前根据系统的不同还有区别的。如果我们需要安装lnmpa环境,只需要将上面红色的lnmp替换成lnmpa。3、LNMP一键包安装步骤当我们执行上面脚...
WDCP面板升级PHP5.4、php5.6,MySql5.5、Zend Guard Loader7版本下面是升级 php5.4 的脚本:#!/bin/bash# PHP 5.4 update scripts# Author: wdlinux# Url: http://www.wdlinux.cnif [ ! $1 ];then Ver=5.4.26else Ver=$1fi###yumyum install -y libmcrypt-devel libjpeg-devel libpng-devel freetype-devel curl-devel openssl-devel libxml2-devel###if [ ! -f php-${Ver}.tar.gz ];then wget -c http://cn2.php.net/distributions/php-${Ver}.tar.gzfiif [ ! -f iconv_ins.sh ];then wget -c http://down.wdlinux.cn/in/iconv_ins.sh sh iconv_ins.shfi###if [ -f /www/wdlinux/mysql/lib/libmysqlclient.so.18 ];then if [ -d /usr/lib64 ];then LIBNCU="/usr/lib64" else LIBNCU="/usr/lib" fi ln -sf /www/wdlinux/mysql/lib/libmysqlclient.so.18 $LIBNCUfitar zxvf php-${Ver}.tar.gzcd php-${V...
比如Apache、Nginx、OpenLiteSpeed等,包括一些网络上用户使用比较广泛的WEB面板和一键环境包,我们都可以得到各种组合的环境,但无论如何变化,但基本的内核驱动都是不能更换的,无非就是在这几种中选择。如果我们希望更好的节省服务器的资源,以及明白其中的原理,作为希望深入学习VPS运维和爱好者来说,我们最好是步骤编译安装,这样可能学到的会更多一些。在最近一段时间,老蒋希望把LiteSpeed服务器环境进行深入的玩转起来,其实这个服务器环境应用还是很广泛的,包括一些虚拟主机环境,以及VPS服务器环境,因为其占用资源很少,而且功能和兼容性也是具有一定的优势的。虽然LiteSpeed有付费版本,以及Standard免费版本,基本上对于一般用户区别不是很大,唯独的区别是Standard免费版本并发数是150,对于一般的用户站点这个都不要紧,后面来讲再详细的玩转OpenLiteSpeed就可以解决并发数的问题。第一、LiteSpeed免费版安装这里来讲采用CentOS 5 64位系统,其实对于系统都无所谓,我们常用的CentOS和Debian、Ubuntu等都是支持的。Standard是免费版本,目前5.0.7是最新版本,官方更新频率还是很快的,我们可以到官方(官方最新地址)看到最新版本下载安装。wget http://www...
如果不能正常升级或遇到问题,可联系我们WDCP升级PHP5.5的方法:wget http://soft.itbulu.com/wdcp/php_up55.shsh php_up55.sh下载以及运行PHP5.5,看到下面的界面,我们需要输入y确认开始安装。我们后面做的就是等待,大概需要十几或者二十几分钟,需要工具我们VPS性能决定。总之,我们等待就可以,看到下面的界面,就代表安装成功。这时候我们已经看到升级完毕,如果为了确保系统的正常,我们可以重启VPS,然后再看看探针是否已经升级完成。备注说明:在升级PHP之前,我们VPS主机需要已经安装了官方最新版本WDCP面板后才可以升级(WDCP面板安装方法)。下面的是具体升级脚本。#!/bin/bash# PHP 5.5 update scriptsif [ ! $1 ];then Ver=5.5.9else Ver=$1fiDebugfile=20121212echo "THANK YOU FOR USING UPDATE SCRIPT MADE BY HTTP://WWW.AREFLY.COM & HTTP://WWW.ITBULU.COM"echo "YOU ARE GOING TO UPDATE YOUR PHP TO ${Ver}"echo "YOU CAN JUST HAVE A REST"echo "IT MAY TAKE A LOT OF TIME"echo#read -p "PRESS ENTER IF YOU REALLY WANT TO UPDATE"re...
这几天老蒋都在折腾WDCP面板环境,这些东东看似比较简单,而且也提供一键安装包以为就这么安装就完事,但真正遇到问题是在过程中。比如一个朋友的网站程序需要支持pdo_mysql组件才可以安装,而且之前告诉我是只要PHP5.3版本就可以,我也帮他安装了PHP5.3(WDCP升级PHP5.3),但是查阅网上的很多教程都无法再PHP5.3的基础上安装PDO_MYSQL组件。今天从上午到下午,在网友的帮助以及查阅且翻遍所有的网络教程,都没有解决99.999%都是错误误导大家的,比如下载所谓的PDO_MYSQL-1.0.2文件,然后进行安装编译,都是错误的。这里老蒋整理了最为完整的教程,让我们在升级PHP5.3的时候一并安装PDO_MYSQL。需要注意的:我们默认安装的WDCP是PHP5.2版本,不要急着升级,我们直接下面下面的升级包,升级的时候直接就可以安装PDO_MYSQL。wget http://soft.itbulu.com/wdcp/php_up53.shsh php_up53.sh执行上面的脚本,我们需要等待之后PHP版本就会升级到5.3,而且我们可以看到探针中已经支持PDO_MYSQL,而且无需修改任何文件。下面的内容是具体升级脚本.#!/bin/bash###yumyum install -y libmcrypt-devel libjpeg-devel libpng-devel freetype-devel curl-devel openssl-devel libxml2...
最新评论