搜索""的结果
2、解压缩 c:\squid3、在c:\squid\etc目录下,修改下列名字,最好保存原有文件Old squid.conf.default 修改为 squid.conf mime.conf.default 修改为 mime.conf cachemgr.conf.default 修改为 cachemgr.conf4、建立d:\squid\var目录,在var目录下建立logs和cache目录,其中logs目录用于存放日志,cache目录用于存放硬盘缓存数据5、将squid安装为服务,命令格式:squid -i [-f configfile] [-n servicename],如c:\squid\sbin\squid -i -n Squid_Proxy,将使用默认的配置文件c:\squid\etc\squid.conf,服务名称为Squid_Proxy6、修改配置文件squid.conf# 监听80端口,并配置为加速模式http_port 80 vhost#添加需要反向代理的域名等:cache_peer 192.168.1.21 parent 80 0 no-query originserver name=wwwcache_peer_domain www http://www.xxxx.com/ #如果不使用域名,只转发端口的话,使用下以配置#(cache_peer 218.241.7.219 parent 8888 0 no-query originserver )# cache目录和大小的设置,10GB硬盘空间和512M内存cache_dir ufs d:/squid/var/cache 10240 16 256cache_mem 512 MB# 主机文件路径hosts_file c:/windows/system32/dr...
本文中SQUID放在172.20.65.201的机器上,应用WEB SERVER IP为172.20.65.203,其中SQUID在201上的80端口侦听,测试客户端机器为172.20.65.231,在squid.conf中#代表注释,所以开启某项设置,需去掉前面的#。TAG标签代表每一功能项的设置。1、下载 下载SQUID FOR WINDOWS(我所用的版本是Squid 2.7.STABLE6,各个版本的配置可能略有不同,大家请注意)2、安装 将SQUID解压到c:\squid(当然也可解压在其它盘符下) 3、建立磁盘缓存和日志目录 默认情况是在安装磁盘下建立,为确保性能大幅度提升,建立选择磁盘空间容量较大的盘符,如:建立d:\squid\var目录,在var目录下建立logs和cache目录,其中logs目录用 于存放日志,cache目录用于存放硬盘缓存数据。4、建立缓存目操作权限 为了使抓取的数据,能够存放在缓存目录下,建立系统账户如squidApp,将其属于普通用户组应可,将d:\squid授予该用户读写权限即可。 5、文件更改 c:\squid\etc是SQUID的配置信息的存放处,为确保安全,在你修改配置文件前,请将其备份,然后将squid.conf.default修改为squid.conf, mime.conf.default修改...
tomcat 内存参数配置方法 在Jetty 的VM参数中设置: -Xms256m -Xmx512m -XX:MaxNewSize=256m -XX:MaxPermSize=256m 在tomcat运行环境中设置: window环境 startup.bat第一行 SET CATALINA_OPTS= -Xms256m -Xmx512m -XX:MaxNewSize=256m -XX:MaxPermSize=256m linux环境在catalina.sh 在 "if [ $have_tty -eq 1 ]; then"之后增加 JAVA_OPTS="-server -Xms256m -Xmx1024m -XX:PermSize=128m -XX:MaxPermSize=256m"1、对于安装版的TOMCAT:进入TOMCAT的安装目录下的bin目录,双击tomcat6w.exe。点击Java选项卡,可设置初始化内存,最大内存,线程的内存大小。初始化内存:如果机器的内存足够大,可以直接将初始化内存设置为512M,如果机器内存较小可适当调小,对于运行了EJB的应用,最好不要低于128M。最大内存:最大内存目前设置为512M.线程内存大小:目前配置为1024KB,这也是JDK5.0后的默认配置(可以不用修改)。对于容器下运行了多个WEB应用时,尽量将相同的JAR包转移到TOMCAT的lib下,此外还需要在JAVA OPTIONS加上如下配置:-XX:PermSize=16m-XX:MaxPermSize=128m此配置表示JAVA永久保存区域(即不会被虚拟机回收)初始...
如何建立socket5代理服务器最近有不少网友老是问我一些QQ如何利用代理的事。其实是很简单的,通过代理猎手寻找一些socks5代理便可。刚好最近在学习linux系统,于是突然想到用RedHat9来做个socks5代理服务器。ok!说干就干 1。先搜索一下socks5的安装包,发现一大堆,最新版本是socks5-v1.0r11.tar.gz,于是下载到我的RH9的服务器上。 2。解压缩软件包[url]http://matrix.tesi.dsi.unimi.it/pub/securitytools/socks5-v1.0r11.tar.gz[/url] #tar xvfz socks5-v1.0r11.tar.gz 3.开始编译 #cd socks5-v1.0r11 #./configure --with-threads #make #make install 4.建立/etc/socks5.conf,其实在软件包里已经有现成的examples #cd examples #cp socks5.conf.singlehomed /etc/socks5.conf (我们挑选一个最简单的配置文件) 默认配置就是 # A Socks5 Config file for a normal, single homed server permit - - - - - - 这个配置文件是允许任何人都可以使用这个socks5代理,并不需要验证 如果想限制只是某个IP段(192.168.0.0/255.255.255.0)可以访问,可以改成 permit - - 192.168.0. - - - 或者只允许某个IP(192.168.0.10)可以...
虚拟化平台proxmox集群和HA配置 一.前言 proxmox 是一个开源的虚拟化管理平台,支持集群管理和HA.在存储方面,proxmox除了支持常用的lvm,nfs,iscsi,还支持集群存储glusterfs和ceph,这是我们选择它的原因. proxmox官方提供ISO下载,因此安装变得非常简单,安装后浏览器打开 http://x.x.x.x:8006/ 就可以看到管理平台了.本文基于目前最新版本3.1测试,动工吧. 二.集群配置 集群由多台虚拟化主机组成,创建集群后就可以统一管理多台机器了. 1.创建一个集群,登陆其中一台机器,为集群起个名字 pvecm create YOUR-CLUSTER-NAME 2.依次登陆其余的机器,加入到上面的集群(IP地址为上面机器的IP) pvecm add IP-ADDRESS 3.查看集群状态 pvecm status
CID----IPADDRESS----ROLE-STATE--------UPTIME---LOAD----MEM---ROOT---DATA
1 : 192.168.7.104 M A 5 days 01:43 0.54 20% 1% 4%
2 : 192.168.7.103 N A 2 days 05:02 0.04 26% 5% 29%
3 : 192.168.7.105 N A 00:13 1.41 22% 3% 15%
4 : 192....
vsFTP 服务器安全设置 最近配置了一个ftp服务器,用的vsftp,实现了以下几个功能: 1.不允许匿名用户 2.用户可以上传文件,但不能下载文件 3.该用户只能ftp,不能登录系统 4.用户不能删除已上传的文件 5.上传的同名文件不会被覆盖 6.限制该用户在自己的home目录里 具体实现方法如下: 1.不允许匿名用户 anonymous_enable=NO 2.用户可以上传文件,但不能删除文件 download_enable=NO 3.该用户只能ftp,但不能登录系统 useradd -s /sbin/nologin username 4.用户不能删除已上传的文件 cmds_allowed=...
LVS+keeplived+nginx+tomcat高可用、高性能jsp集群 #!/bin/bash# BY kerryhu# MAIL:king_819@163.com# BLOG:http://kerry.blog.51cto.com# Please manual operation yum of before Operation.....#yum -y install gcc gcc-c++ autoconf libjpeg libjpeg-devel libpng libpng-devel \#freetype freetype-devel libxml2 libxml2-devel zlib zlib-devel glibc glibc-devel \#glib2 glib2-devel bzip2 bzip2-devel ncurses ncurses-devel curl curl-devel e2fsprogs \#e2fsprogs-devel krb5 krb5-devel libidn libidn-devel openssl openssl-devel openldap \#openldap-devel nss_ldap openldap-clients openldap-servers一、网络拓扑:lvs-master: 192.168.9.201LVS-backup: 192.168.9.202LVS-VIP: 192.168.9.200web_1: 192.168.9.203web_2: 192.168.9.204目的:搭建高可用、高性能的jsp集群二、初始化系统#init system系统环境: CentOS 5.5(定制安装)组件:BaseDevelopment LibrariesDevelopment ToolsEditorsText-based Internet./init_system.sh #此脚本参见http://kerry.blog.51cto.com/172631/555535三、LVS+keeplived#关...
利openVPN自带的http-proxy突破防火墙的封锁 openVPN是差不多是大家用来做VPN服务器的首先,那openVPN如何突破防火墙的封锁咧,有两种解决方案,一是用openVPN自带的http-proxy,二是用HttpTunnel一、利openVPN自带的http-proxy突破防火墙的封锁OpenVPN本身可以使用http代理,也就是说,OpenVPN客户端不是直接和OpenVPN服务器连接,而是使用http代理进行连接。这个特性是OpenVPN的外围特性,不是其核心的,然而却能解决很多实际问题,它相当于隧道外面又套了一个隧道,不过这个外面的隧道并不是真实的隧道,因为它并没有封装,而仅仅是伪装了端口信息而已,然而不管怎么说,它还是使用http代理服务器的connect方法的。具体流程就是:1.OpenVPN客户端连接http代理服务器(CONNECT方法);2.http代理服务器连接OpenVPN服务器;3.http代理服务器在OpenVPN客户端和OpenVPN服务器之间中转数据。OpenVPN客户端 --> http代理服务器 --> OpenVPN服务器http代理服务器和OpenVPN服务器可安装在同一台机器上配置OpenVPN服务器(安装过程可见以前的博文):cat /etc/openvpn/server.confport 9091 proto tcp...
最新评论