记录关于Devops运维,虚拟化容器云计算,数据库,网络安全等各方面问题。
DDoS-Defender-v2.1 For python本插件能实现在受到cc、压测工具等拒绝服务攻击时,进行比较有效的防御。实际上,它并不具备阻截能力,它是基于IPtables 防火墙,利用 netstat+过滤规则,与 IPtables防火墙实现联动。在发生恶意拒绝服务攻击时,本软件会实时分析连接来源的企图。当连接IP 有明显的非正常连接时,插件自动将其加入iptables 防火墙条目进行阻截。同时将攻击IP 记录到计划解封文件里,当达到预定时间后,插件自动从 IPtables 防火墙中解封对应IP。在基本测试过程中,应付单 IP 并发连接攻击、cc攻击等效果明显。但它并不适合于随机伪造 IP 的恶意攻击,但能对抗轻量 DDOS。 DDoS-Defender-v2.1-For-Python 版:===============================================1. 编写核心连接分析代码,不再依赖netstat命令;由于高并发连接下使用netstat处理连接数,使CPU占用率高达100%,严重影响系统性能;直接对/proc/net下的连接记录文件进行分析,使高并发连接状态下比netstat速度提高5倍以上,CPU占用率不超过10%。2. 使用高效的python语言重写核心代码,主逻辑结构与v2.1.0 SHELL语言版一样。3. 开发环境是python v2.6.5,安装本工具要求你的python系统版本为v2.6....
利用 squid 反向代理提高网站性能本文在介绍 squid 反向代理的工作原理的基础上,指出反向代理技术在提高网站访问速度,增强网站可用性、安全性方面有很好的用途。作者在具体的实验环境下,利用 DNS 轮询和 Squid 反向代理技术,实现了网站的负载均衡,从而提高了网站的可用性和可靠性。现在有许多大型的门户网站如 SINA 都采用 squid 反向代理技术来加速网站的访问速度,可将不同的 URL 请求分发到后台不同的 WEB 服务器上,同时互联网用户只能看到反向代理服务器的地址,加强了网站的访问安全。反向代理的概念反向代理服务器又称为 WEB 加速服务器,它位于 WEB 服务器的前端,充当 WEB 服务器的内容缓存器。其系统结构如图 1图 1. 系统结构反 向代理服务器是针对 WEB 服务器设置的,后台 WEB 服务器对互联网用户是透明的,用户只能看到反向代理服务器的地址,不清楚后台 WEB 服务器是如何组织架构的。当互联网用户请求 WEB 服务时,DNS 将请求的域名解析为反向代理服务器的 IP 地址,这样 URL 请求将被发送到反向代理服务器,由反向代理服务器负责处理用户的请求与应答、与后台 WEB 服务器交互。利用反向代理服务器减轻了后台 WEB 服务器的负载,提高了访问速度,同时避免了...
Squid缓存命中率调整惨痛教训公司的网站使用Squid 2.6STABLE2作缓存加速服务器,缓存的命中率一直不好,最好也只能达到90%,折腾了许久,终于发现影响最大的原来只是一个小参数,不过期间也学到了不少东西~起初,考虑缓存命中率不高,考虑是不是给Squid的内存不够,所以就加大了内存配置,2G内存的机器给Squid 1G用,测试了两天,结果基本没有什么大的改变;于是调整refresh_pattern的参数,增大内容缓存时间,测试了两天,效果也不理想。从kxn的文章中知道可以使用Expires模块让Apache给文件指定缓存时间,期望可以提高缓存性能,于是在服务器上:ExpiresActive OnExpiresDefault A2592000结果第二天一早发现缓存命中率竟然比前一天还下降了2个百本点,有点晕了~于是将cachemgr配置起来,详细地检查squid的运行状况,发现1G的内存缓存实际只用了不到300M,所以显然不是内存不够的问题。为了充分利用内存,将maximum_object_size_in_memory调大到128KB,让其可以缓存更大的文件,而不是默认的8KB。顺手将ufs换成aufs,启用异步IO。之后情况稍有改善,1个小时之后,内存的占用达到了1G,但命中率并没有明显上升。于是又调整了内存的覆盖策略(memory_replacement_policy),听...
Linux-HA 入门指南英文版:Getting Started with Linux-HA 引言首先,本文中的大部分内容并非原创。撰写本文的目的只是以某种方式作出贡献。我所作的工作只是将Linux-HA的其他文档中(如Volker Wiegand的硬件安装指南)的部分编辑成一份文档,这份文档可以帮助初学者了解Linux-HA, 而不需麻烦Alan Robertson, 并且避免在邮件列表上出现重复的问题。 开始你首先需要两台电脑,这两台电脑并不需要有相同的硬件(或者内存大小等),但如果相同的话,当某个部件出现故障时会容易处理得多。 接下来您需要决定如何部署。你的集群是通过Heartbeat 软件产生在两台电脑之间心跳信号来建立的。为了传输心跳信号,需要在节点之间存在一条或多条介质通路(串口线通过modem电线,以太网通过交叉线,等等)。 现在可以开始配置硬件了。既然想要获得高可用性(HA),那么您很可能希望避免单点失效。在本例中,可能是您的null modem线/串口,或者网卡(NIC)/ 交叉线。因此便需要决定是否希望为每个节点添加第二条串口null modem连线或者第二条NIC/交叉线连接。制作Cat-5交叉线的方法可参照附录A。我使用一个串口和一块额外的网卡来作为heartbeat的通路,这是因为我只有一条null modem线和一...
Centos Piranha安装过程 随着计算机跟网络的发展,人们对网络的流量及计算机的处理能力,要求越来越高,在现今,单靠一台计算机处理,是达不到要求的。所以就出现集群、负载均衡等应用。 说到负载均衡,大家都知道LVS,值得我们高兴的是,这个软件是中国linux程序员章文嵩博士发起和领导的,其实现目标是创建一个具有良好的扩展性、高可靠性、高性能和高可用性的体系。在lvs的基础上,也出现了很多商业性的软件,比如RedHat的Piranha、Turbo Linux公司的Turbo Cluster等,都是基于LVS的核心代码的。下面我介绍的就是RedHat的Piranha,其实centos跟redhat是一样的,不明白的可以到网上找一下说明,不在这里罗嗦。随便说一下,lvs可以多达几千个点,目前,在实际应用中,好象有公司做到了2千多个点。首先介绍我的环境: 先安装好apache应用程序 一、 需要的软件包 操作系统:RedHat AS51、ipvsadm-1.24-8.1.i386.rpm2、modcluster-0.8-27.el5.i386.rpm3、piranha-0.8.4-7.el5.i386.rpm4、system-config-cluster-1.0.39-1.0.noarch.rp...
heartbeat V2在CentOS4.6上简要安装、配置笔记(shell行命令用粗体表示)一、准备工作1、环境两台CentOS4.6,各一个网卡,IP地址分别为192.168.0.1和192.168.0.2uname -n分别显示node1和node2cat /etc/hosts均显示127.0.0.1 localhost.localdomain localhost192.168.0.1 node1192.168.0.2 node22、两个node分别安装libnethearbeat默认编译选项需要e2fsprogs/libnet库,CentOS4.6默认安装了e2fsprogs,所以这里先安装libnetcd /usr/local/srcwget http://www.packetfactory.net/libnet/dist/libnet.tar.gztar zxvf libnet.tar.gzcd libnet./configuremake && make install3、两个node分别创建heartbeat相关的用户和组groupadd haclientuseradd -g haclient hacluster4、关闭两个node上的防火墙(如SELINUX),或者设置为信任eth0,使得能相互听见对方心跳。否则两个node都认为对方的状态为dead。(我在这个问题上折腾了一会。其他如采用双绞线通过串口进行心跳监控之类的方案也必须检查双绞线是否正常,保证线路通畅。)二、两个node分别下载、编译、安装heartbeatcd /usr/local/srcwget http://linux-ha.org/download/heartbe...
Varnish服务器的安装配置硬盘级缓存技术在WEB分布式架构中的应用Varnish是一款高性能的开源HTTP加速器,挪威最大的在线报纸 Verdens Gang 使用3台Varnish代替了原来的12台Squid,性能比以前更好。图中Cache Server使用了Varnish高性能硬盘缓存服务器,对后端WEB服务器进行文件缓存,提升HTTP访问速度。整理个WEB分布式架构,由客户端发起访问请求,到负载均衡层,负载系统根据预先设定的调度方式,将客户请求分配到后端硬盘缓存服务器,如果命中,立即返回客户请求数据。没有命中则请求后端WEB服务器,WEB服务器先到内存缓存服务器中查询数据,如果存在立即将数据返回,否则继续往数据库服务器集群查询相应数据。在后端的内存服务器和数据库服务器基础上,同时加做了四层负载均衡,使用整个架构具备全均衡状态。后期扩展服务器只需要在负载均衡服务器上增加新服务IP就可以做到整体的平滑扩展。1. Varnish 下载下载地址:http://sourceforge.net/projects/varnish/files/2. Varnish 安装#yum install pkgconfig pcre*#tar zxvf varnish-2.1.2.tar.gz#cd varnish-2.1.2#./configure –prefix=/opt/varnish#make#make install3. Varnish 配置实例通过前端 varnish 缓存服务器反向...
simple-log 博客同步QQ微博插件安装,后台报错如下解决方法:Warning: include_once(/www/home/plugins/qqweiboinsert/qqWeiboplugins.php) [function.include-once]: failed to open stream: No such file or directory in /www/home/plugins/qqweiboinsert/admin_cp.php on line 8Warning: include_once() [function.include]: Failed opening '/www//home/plugins/qqweiboinsert/qqWeiboplugins.php' for inclusion (include_path='.:/www//lib/php') in /www/home/plugins/qqweiboinsert/admin_cp.php on line 8Fatal error: Class 'qqWeiboplugins' not found in /www/home/plugins/qqweiboinsert/admin_cp.php on line 9打开博客网站 下面文件 //home/plugins/qqweiboinsert/admin_cp.php 。发现第8与9行内容如下:include_once($this_dir.'/qqWeiboPlugins.php');$weibo = new qqWeiboPlugins();其中qqWeiboPlugins.php 文件中有大字W与P字母,但是此文件位置: home\plugins\qqweiboinsert\qqweiboplugins.php看到没有,都是小写的字母.admin_cp.php中的qqWeiboPlugins,修改成qqweiboplugins所有功能就可以正常使用了。
Ubuntu 所以版本下载地址请看以下地址:http://releases.ubuntu.com/
Centos Piranha安装过程 随着计算机跟网络的发展,人们对网络的流量及计算机的处理能力,要求越来越高,在现今,单靠一台计算机处理,是达不到要求的。所以就出现集群、负载均衡等应用。 说到负载均衡,大家都知道LVS,值得我们高兴的是,这个软件是中国linux程序员章文嵩博士发起和领导的,其实现目标是创建一个具有良好的扩展性、高可靠性、高性能和高可用性的体系。在lvs的基础上,也出现了很多商业性的软件,比如RedHat的Piranha、Turbo Linux公司的Turbo Cluster等,都是基于LVS的核心代码的。下面我介绍的就是RedHat的Piranha,其实centos跟redhat是一样的,不明白的可以到网上找一下说明,不在这里罗嗦。随便说一下,lvs可以多达几千个点,目前,在实际应用中,好象有公司做到了2千多个点。首先介绍我的环境: 先安装好apache应用程序 一、 需要的软件包 操作系统:RedHat AS51、ipvsadm-1.24-8.1.i386.rpm2、modcluster-0.8-27.el5.i386.rpm3、piranha-0.8.4-7.el5.i386.rpm4、system-config-cluster-1.0.39-1.0.noarch.rp...
最新评论