Questions tagged «web-server»

指组成网络服务器的软件或硬件,用于在私有或公共网站上传递内容。

4
为什么某些Web服务器不响应icmp请求?
阻止/丢弃公共Web服务器上的入站ICMP通信的目的是什么?被阻止是常见的吗? 我必须测试是否可以从各个位置访问服务器(在位于不同州/国家/地区的各种服务器上进行了测试)。我将使用ping作为确定服务器是否在线/可通过网络访问的快速可靠的方法。在几个盒子上都没有收到响应后,我尝试使用lynx加载该站点,并且它可以正常工作。

5
缺少Linux管理员后拾起碎片[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 8年前关闭。 因此,我们的Linux管理员离开了我们的项目,突然间,我(具有基本linux / server知识的Web编码器)负责主要运行网站(apache / mysql / php)和邮件(Postfix)的专用服务器(Ubuntu Server)。我们的管理员并不是真正的Linux专业管理员,而是一些具有Linux基本知识的人,他在研究过程中会发现一些问题。因此,我期望配置新颖,服务不安全等。 我的问题是: 如何执行服务器的“审核”以了解服务器的当前状态,以确保配置正确,没有不必要的用户帐户,没有运行不必要的服务等。 我不确定如何备份我们的生产网站。除了实际的CMS文件和数据库,还有apache配置,邮件数据库等需要备份的内容。关于如何实现此自动化的任何建议? 我绝对必须执行的Linux管理员最重要的日常职责是什么?我知道个大问题。


4
php-cgi进程的内存使用量稳步增长
我正在尝试在VPS上设置Web服务器。我的问题是,即使网站根本没有收到任何流量,php-cgi进程的内存使用量也会随着时间增加。(暂时位于防火墙后面) VPS具有360MB RAM。我正在使用Debian Lenny 32bit及其lighttpd和php5-cgi软件包。除了一些配置更改(在下面列出)之外,我使用的是Debian的库存设置。 该网站基于Drupal。使用Drupal的devel模块,我可以知道PHP脚本的内存使用量平均不到20KB,并且从未超过8MB。 以下是输出的相关部分ps aux: USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND www-data 29871 0.0 1.7 54552 6368 ? Ss Aug12 0:00 /usr/bin/php-cgi www-data 29873 0.0 7.4 65808 27468 ? S Aug12 0:00 /usr/bin/php-cgi www-data 29874 0.0 3.7 55808 13736 ? S Aug12 …



4
基于每秒100次尝试的Web服务器最低密码安全性
这篇有见地的文章建议密码不必非常安全:http : //www.baekdal.com/tips/password-security-usability? 我在这里发现一条令人困扰的特定行: 实际数量有所不同,但是大多数Web应用程序每秒将无法处理100个以上的登录请求。 确实,大多数Web应用程序仅需要能够防止每秒100次尝试吗?当您处理可被多个入侵者攻击的分布式系统时,数量似乎很少。 编辑 关于我的问题的更多说明:根据大多数Web服务器的当前平均性能,在暴力攻击期间最大可能的登录尝试次数是多少?我不是在问离线密码攻击,因为有人可以真正发起登录尝试。 放眼来看,假设您有一个无法使用tar-pitting或临时帐户禁用(以防止黑客通过登录尝试进行DoS攻击)的系统,即基于Web的系统每秒的实际登录尝试次数非常有用

2
Nginx在允许的子网中强制对IP进行身份验证
我正在为办公室内托管的站点实施身份验证,我有一个PAM身份验证模块来对用户进行身份验证,到目前为止效果很好。 问题是,我只需要验证来自Internet(外部)的用户,在这种情况下,IP 192.168.12.1是将所有外部流量路由到内部Web服务器的网关设备。 我到目前为止相关的配置是这样的: server { listen 80; server_name xxxxxxxxxx; access_log /var/log/nginx/xxxxxxxx.log; location / { satisfy any; allow 192.168.1.0/24; ##Office subnet allow 192.168.11.0/24; ##Office subnet ##Inside this subnet is the IP that needs to have auth 192.160.12.1 allow 192.168.12.0/24; ## Office subnet auth_pam "XXXXXXXXXX"; auth_pam_service_name "nginx"; proxy_pass http://xx.xx.xx.xx/; ## Redirects …
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.