搜索""的结果
Windows 2003  Tomcat  虚拟主机配置ssl 443 证书访问 打开conf/server.xml会发现有下面一段配置被注释着:     <!--     <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"                maxThreads="150" scheme="https" secure="true"                clientAuth="false" sslProtocol="TLS" />     -->这段配置可以让tomcat支持SSL连接。默认是注释的。取消他的注释,并按需修改。 secure必须设置为true,scheme必须设计为https 如果你更改了SSL端口8443为其他端口,你必须修改其他非SSL的redirectPort,因为非SSL连接会重定向那些需要SSL安全约束的用户请求到你所修改的那个端口。  去掉注释,并启动tomcat,输入 https://localhost:8443 就可以看到SSL加密效果。 8443是配置的ssl请求连接端口   配置Keystores 要使用ssl connector,必须先创建一个keystore。他包含了服务器中被客户端用于验证服...
加容易,所以之前也就没有再单独写这部分的文章。 最近遇到几个案例都是探讨虚机备份和低成本的异地灾备的,而且这几天在做 Windows Server 2012 R2 Preview 到 RTM 迁移时也涉及到了 Hyper-V 复制,所以打算写篇东西出来跟大家分享分享,也算给自己留个存档。Hyper-V 复制,即:Hyper-V Replica,也称之为 Hyper-V 副本,是一种异步虚拟机复制技术,基于 HTTP 协议进行传输,所以它也非常适合应用在广域网环境中。在设计上,Hyper-V 复制主要用于商业连续性和灾难恢复场景。因为不需要任何共享存储,所以该技术可用于任何服务器、网络或存储供应商的设备。 要为 Hyper-V 主机启用复制功能,首先确保当前主机已经加入到 AD,并参考无需共享存储的实时迁移对主机做 Kerberos 委派,添加“hyper-v replica service”,然后还要修改当前主机的 Hyper-V 设置,在“复制配置”下勾选“启用此计算机作为副本服务器”,并选择“使用 Kerberos (HTTP)”端口保持80默认,在“授权和存储”选项下,选择“允许从任何经过身份验证的服务器重进行服务”,并指定副本的默认存储位置。可参考下图设置: 在完成上述设置后向导会提示防火墙设置的相关警告,我们只需要进入防...
Redhat 7.1 Lilo引导报错误:request_module[ide-cd]:root fs not mounted,VFS: Cannot open root  很旧的redhat 7 桌面版系统,内核2.4 ,装有oltp 系统,现在通过p2v 功能,将物理机转换到虚拟机上面。但是在启动虚拟机时,报错误 :request_module[ide-cd]:root fs not mountedhdc: driver not presentVFS: Cannot open root device "1608" or 16:08please append a correct "root=" boot option kernel panic: VFS: Unable to mount root fs on 16:08如下图:提示系统盘在第三块硬盘。hdc上面,其实,虚拟机,只配置了一个ide硬盘。但是将虚拟机挂载到cdlinux里面修改 fstab 与lilo.conf配置文件,都修改成hda 时,打开虚拟机,一样报错误,怎么修改都不行。最后,想到,增加两块虚拟机新硬盘。将系统盘,排在第三块顺序。再打开虚拟机,终于可以正常进系统了。就是一直不明白,为什么修改配置引导文件,却没有用。
您所在的组无权查看该日志
下面以在 Linux 服务器上部署 Apache、MySQL、PHP 为例,演示搭建环境的具体过程。系统约定软件源代码包存放位置/usr/local/srcApache、MySQL、PHP 源码包编译安装位置(prefix)/usr/local/Comsenz/software_name脚本以及维护程序存放位置/usr/local/Comsenz/sbinMySQL 数据库位置/data/mysql(可按情况设置)Apache 网站根目录/data/wwwroot(可按情况设置)Apache 虚拟主机日志根目录/data/wwwroot/logs(可按情况设置)Apache 运行账户www:www系统环境初始化1、检查系统是否正常more /var/log/messages(检查有无系统级错误信息)dmesg (检查硬件设备是否有错误信息)cat /proc/cpuinfo (检查 CPU 频率是否正常)top (按 1 检测 CPU 核数是否正常,内存大小是否正常)ifconfig(检查网卡设置是否正确)ping www.qq.com(检查网络是否正常)2、关闭不需要的服务执行 ntsysv 命令:ntsysv在服务设置界面,设置各项服务的开关。以下仅列出需要启动的服务,未列出的服务一律推荐关闭:atdcrondirqbalancemicrocode_ctlnetworksendmailsshdsyslog关闭 SElinux ,关闭方法如下:修改 /etc/selinux/config 文件中的 SELINUX= 为 disabled。3、更换快速下载源mv /etc/yum.repos.d/Ce...
Configuring Remote Administration The VisualSVN Server Manager console uses Windows Management Instrumentation (WMI) for remote administration. Connecting to WMI on a remote computer requires that Windows Firewall and security settings be configured properly on the server. The following configuration steps apply to domain and non-domain environments. Non-domain environments may require additional steps. The following main steps enable VisualSVN Server Remote Administration: Configure the Windows Firewall rules to allow network connections to WMI,Grant appropriate user access permissions. Windows Firewall Connecting to WMI remotely requires that you first configure the Windows Firewall on the server to allow this. Incorrect Windows Firewall settings are usually identified by receiving the "RPC Server Unavailable" error message when trying to remotely ...
您所在的组无权查看该日志
haproxy 代理 ssl 有两种方式 1、haproxy 本身提供ssl 证书,后面的web 服务器走正常的http 2、haproxy 本身只提供代理,后面的web服务器https 第一种方式 需要编译haproxy 支持ssl, 编译参数:      make TARGET=linux26 USE_OPENSSL=1 ADDLIB=-lz ldd haproxy | grep ssl libssl.so.10 => /usr/lib64/libssl.so.10 (0x00007fb0485e5000) 配置参数: frontend https_frontend bind *:443 ssl crt /etc/ssl/certs/servername.pem mode http option httpclose option forwardfor reqadd X-Forwarded-Proto:\ https default_backend web_server backend web_server mode http balance roundrobin cookie SERVERID insert indirect nocache server s1 192.168.250.47:80 check cookie s1 server s2 192.168.250.49:80 check cookie s2 注意:这里的pem 文件是下面两个文件合并而成: cat servername.crt servername.key |tee servername.pem 第二种方式配置 不需要重新编译支持ssl,简单方便。需要后面的web服务器配置好ssl 即可。 frontend https_frontend bind *:443 mode ...
 
0
在 HAproxy 1.5 中使用 SSL 证书 返回原文英文原文:Using SSL Certificates with HAProxy Overview If your application makes use of SSL certificates, then some decisions need to be made about how to use them with a load balancer. A simple setup of one server usually sees a client's SSL connection being decrypted by the server receiving the request. Because a load balancer sits between a client and one or more servers, where the SSL connection is decrypted becomes a concern. 译者信息 概述 如果你的应用使用SSL证书,则需要决定如何在负载均衡器上使用它们。 单服务器的简单配置通常是考虑客户端SSL连接如何被接收请求的服务器解码。由于负载均衡器处在客户端和更多服务器之间,SSL连接解码就成了需要关注的焦点。 There are two main strategies. SSL Termination is the practice of terminating/decrypting an SSL connection at the load balancer, and sending unencrypted connections to the backend servers. This means...
最为基础的就是我们设置的SSH端口和密码不能用默认的且需要经常的修改和使用较为复杂的密码。因为有些SSH端口扫描软件会自动的进行扫描,如果我们的端口和口令比较弱,可能就直接被中标。在解决这些问题的时候,我们可以用到一些监控软件进行控制,如果有来自某个可疑IP的扫描,我们可以手工进行屏蔽。但是,最好的方法肯定是用到DenyHosts进行自动屏蔽。在这篇文章中,老蒋将会整理与大家一起学习如何安装DenyHosts设置自动的可疑IP扫描SSH端自动屏蔽。第一、DenyHosts安装以及工作原理wget http://soft.itbulu.com/tools/DenyHosts-2.6.tar.gztar -zxvf DenyHosts-2.6.tar.gzcd DenyHosts-2.6登录当前VPS主机SSH之后,我们进行上述的下载和进入DenyHosts配置目录。其实DenyHosts工具的功能就是自动的将分析日志可疑的重复的IP地址,然后进行自动添加到/etc/hosts.deny进行屏蔽。第二、配置和安装DenyHostsecho "" > /var/log/secure && service rsyslog restart在执行安装之前,我们需要先清空/var/log/secure文件,重启日志,这样确保后面的文件是新的。#安装python setup.py installcd /usr/share/denyhosts/cp denyhosts.cfg-dist denyhosts.cfgcp...
    总共269页,当前第108页 | 页数:
  1. 98
  2. 99
  3. 100
  4. 101
  5. 102
  6. 103
  7. 104
  8. 105
  9. 106
  10. 107
  11. 108
  12. 109
  13. 110
  14. 111
  15. 112
  16. 113
  17. 114
  18. 115
  19. 116
  20. 117
  21. 118