-
Nginx 不受 CDN 服务影响获取访客真实 IP
所属栏目:[外闻] 日期:2019-02-21 热度:163
获取和记录站点访客的真实 IP 对于站点日志的分析和安全策略的指定很有帮助,Nginx 默认的日志记录获取到的 IP 地址如果站点启用了 CDN 服务,那么这里的 IP 地址都是 CDN 服务器节点的 IP 地址了,并不是用户访客的 IP 地址(如图 1),这时候分析 Nginx 日[详细]
-
系统厂商自研芯片究竟是“分久必合还是合久必分”
所属栏目:[外闻] 日期:2019-02-21 热度:176
天下大势,,合久必分,分久必合。这一定律放在IC的时间轴来看,系统厂商自研芯片上演的会是一场由合到分、从分到合的戏码吗? 开启自留地 数十年前,在IC的肇始期,领先的技术公司常常自己设计并制造其系统产品所需的芯片组件,内生性引起芯片产业的发展壮[详细]
-
局域网布线技术探讨
所属栏目:[外闻] 日期:2019-02-21 热度:126
副标题#e# 在设计网络系统时,,布线是一个关键因素。随着Internet的蓬勃发展和计算机桌面应用的提高,连接到桌面的布线新技术市场前景广阔,并为5E类及6类布线提供了无限商机。 综合布线技术 1、布线标准 本文所介绍的LAN技术其布线规范均指TIA/EIA-568-A(商[详细]
-
攻击Tomcat的多种姿势
所属栏目:[外闻] 日期:2019-02-21 热度:82
副标题#e# 大家好,本文我想分享一下我的经验,如果你的Tomcat应用设置的是默认登陆凭证时(Tomcat:Tomcat)如何进行利用?当我在打CTF时,很多次我都发现目标主机上的Tomcat应用都是配置的默认登陆凭证,这有助于我们拿到主机的远程shell。因此,我感觉应该记[详细]
-
服务器反爬虫攻略:Apache/Nginx/PHP禁止某些User Agent抓取网站
所属栏目:[外闻] 日期:2019-02-21 热度:70
一、Apache ①、通过修改 .htaccess 文件 修改网站目录下的.htaccess,添加如下代码即可(2 种代码任选): 可用代码 (1): RewriteEngineOn RewriteCond%{HTTP_USER_AGENT}(^$|FeedDemon|IndyLibrary|AlexaToolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadW[详细]
-
一份运维监控的秘籍!监控不到位,宕机两行泪
所属栏目:[外闻] 日期:2019-02-15 热度:146
副标题#e# 有很多文章都提到过白盒监控和黑盒监控,以及监控的四个黄金指标。关于白盒与黑盒监控的定义,这里不再赘述。一般来说,白盒与黑盒分别从内部和外部来监控系统的运行状况,例如机器存活、CPU 内存使用率、业务日志、JMX 等监控都属于白盒监控,而[详细]
-
这才是Tomcat内存配置的正确姿势
所属栏目:[外闻] 日期:2019-02-14 热度:194
副标题#e# 1.背景 虽然阅读了各大牛的博客或文章,但并没有找到特别全面的关于JVM内存分配方法的文章,很多都是复制黏贴 为了严谨,本文特别备注只介绍基于HotSpot VM虚拟机,并且基于JDK1.7的内存分配情况,有关GC的说法也是基于CMS的concurrent collection(而[详细]
-
12月 Web 服务器调查:“王者” Nginx 增长最快
所属栏目:[外闻] 日期:2019-02-14 热度:123
NetCraft 公布了最新的2018年12月 Web 服务器调查报告。毫无意外,就全部网站的市场占有率来看,排名前三的依然是 Microsoft、ngnix 和 Apache。 在2018年12月的调查中,NetCraft 收到了来自 1,656,556,205 个站点,227,839,033 个唯一域名(unique domains[详细]
-
Tomcat应用部署,是否要一个萝卜一个坑?
所属栏目:[外闻] 日期:2019-02-14 热度:193
经常有读者在后台向我提问,一些个性化的问题就直接在后台回复了。也有些比较普遍的问题,比如下面这个: 自己的项目有多个应用,这些应用是要部署到同一个 Tomcat 里好,还是多个应用分别部署到不同的 Tomcat 里,每个里面只部署一个应用好呢? 最近在 Tom[详细]
-
如何快速找出Linux服务器上不该存在恶意或后门文件
所属栏目:[外闻] 日期:2019-02-14 热度:147
副标题#e# 如何快速找出Linux服务器上不该存在恶意或后门文件。前段时间我在APT写作时注意到一个问题,我发现网上大多都是关于Windows恶意软件检测的文章以及教程,而关于如何寻找Linux系统上恶意软件的资料却少之又少。因此,这篇文章主要是向大家介绍一些[详细]
-
运维必知必会的监控知识体系全梳理
所属栏目:[外闻] 日期:2019-02-14 热度:82
副标题#e# 监控是整个运维乃至整个产品生命周期中最重要的一环,事前及时预警发现故障,事后提供详实的数据用于追查定位问题。 目前业界有很多不错的开源产品可供选择。选择一款开源的监控系统,是一个省时省力、效率最高的方案。当然,对监控不是很明白的[详细]
-
如何计算服务器能够承受多大的PV?
所属栏目:[外闻] 日期:2019-02-14 热度:69
副标题#e# 你想建设一个能承受500万PV/每天的网站吗? 500万PV是什么概念?服务器每秒要处理多少个请求才能应对?如果计算呢? PV是什么: PV是page view的简写。PV是指页面的访问次数,每打开或刷新一次页面,就算做一个pv。 计算模型: 每台服务器每秒处理请[详细]
-
Nginx服务器架构揭秘
所属栏目:[外闻] 日期:2019-02-14 热度:89
Nginx是一款免费的、开源的、高性能、模块化、轻量级的HTTP服务器、反向代理服务器以及电子邮件(IMAP/POP3)代理服务器。 很多大型的网站都使用Nginx,如:百度、京东、新浪、网易、腾讯、淘宝等。 1.Nginx的整体架构简介 1)Nginx启动后,会产生一个主进程[详细]
-
深入考察无服务器架构的安全威胁,SLS-1:事件注入
所属栏目:[外闻] 日期:2019-02-14 热度:121
副标题#e# 不久前,OWASP Serverless top 10项目刚刚启动,以便为相关从业者和公司介绍最常见的无服务器应用程序安全漏洞所带来的安全隐患,并提供识别和防范这些漏洞的基本技术。其中,排名前十的项目将于2019年第二季度首次正式发布,而且,其排名将根据[详细]
-
中间件(WAS、WMQ)运维 9个常见难点解析
所属栏目:[外闻] 日期:2019-02-05 热度:144
副标题#e# 安装 1、was 负载均衡的机制的粘连性,was负载均衡异常? 有一个case系统,,部署在was集群环境,应用是集群环境,有的时候当一个节点异常的时,客户端访问该系统就会抛出异常,按正常情况,该会话应该不会断或者断了再连接一次就会到另一个节点,[详细]
-
浅谈Tomcat服务器优化方法
所属栏目:[外闻] 日期:2019-02-05 热度:56
对于JavaWeb开发人员而言,Tomcat已成为默认的web服务器,但是在生产环境下使用Tomcat部署应用,我们如果采用Tomcat默认的配置,尤其是内存和线程的配置,其配置都很低,容易成为性能瓶颈,所以我们需要对Tomcat服务器进行优化,提升其运行性能,下面我们[详细]
-
您为什么应该使用微服务和容器?
所属栏目:[外闻] 日期:2019-02-05 热度:99
副标题#e# 什么是微服务和容器? 首先,什么是微服务?微服务是将应用程序拆分为多个服务的一种架构类型,这些服务具备构成整个应用程序的细粒度功能。每个微服务将具备针对您的应用程序的不同逻辑功能。与应用程序的所有组件和功能都在单个实例中的单体架构[详细]
-
支撑无服务器计算,传统存储方案已经行不通了
所属栏目:[外闻] 日期:2019-02-03 热度:55
副标题#e# 什么是无服务器存储/无服务器数据库?它与其他的存储/数据库服务有什么不同?这篇文章将介绍无服务器存储服务应具有的基本属性,并通过无服务器计算中的一些用例,举例说明不同的无服务器存储和无服务器数据库之间的区别。最后,我们将继续讨论尚未[详细]
-
Nginx FastDFS实现分布式文件服务器
所属栏目:[外闻] 日期:2019-02-03 热度:186
副标题#e# FastDFS是一个开源的轻量级分布式文件系统,它对文件进行管理,功能包括:文件存储、文件同步、文件访问(文件上传、文件下载)等,解决了大容量存储和负载均衡的问题。特别适合以文件为载体的在线服务,如相册网站、视频网站等等。 FastDFS为互联[详细]
-
浅谈数据中心网络运维之异常泛洪流量分析及优化
所属栏目:[外闻] 日期:2019-02-03 热度:97
副标题#e# 随着IT技术的蓬勃发展,大数据、云计算及SDN等新兴技术的使用已成为未来数据中心建设新趋势,这些技术在为业务带来快速投产、高冗余度及高灵活性的同时,也在其部署的网络环境中引入了多种新型封装格式的数据包和大量的BUM类泛洪流量。而无论上层[详细]
-
Nginx是什么,能干嘛 ?
所属栏目:[外闻] 日期:2019-02-03 热度:183
副标题#e# 想必大家一定听说过Nginx,若没听说过它?那么一定听过它的同行Apache吧!Nginx同Apache一样都是一种WEB服务器。基于REST架构风格,以统一资源描述符(Uniform Resources Identifier)URI或者统一资源定位符(Uniform Resources Locator)URL作为沟通依[详细]
-
服务器设计方案之应用限流
所属栏目:[外闻] 日期:2019-02-03 热度:94
在一个高并发系统中对流量的把控是非常重要的,当巨大的流量直接请求到我们的服务器上没多久就可能造成接口不可用,不处理的话甚至会造成整个应用不可用。 比如最近就有个这样的需求,我作为客户端要向kafka生产数据,而kafka的消费者则再源源不断的消费数[详细]
-
服务器部署前端Node 项目(包括阿里云服务器、nginx 以及 mongoDB 的配置)
所属栏目:[外闻] 日期:2019-02-02 热度:151
副标题#e# 服务器购买配置 打开阿里云,选择购买云服务器 ECS,这里可以选择一键购买进行快速配置,操作系统选择 CentOS 7.2 64 位,其他默认或根据实际需求来,若选择自定义购买请自行搜索; 购买成功设置账号密码后,就可以通过 ftp 工具(我用的是 FileZill[详细]
-
高效python脚本,6小时获取上千台MySQL数据库服务器(上)
所属栏目:[外闻] 日期:2019-02-01 热度:129
副标题#e# 01前言 一开始,我只是想把一个AWD下的批量写马工具升级改造一下,记录一下期间的心得体会,本以为现在mysql弱口令连接的漏洞很少。但当最后工具完成后,一测试扫描外国网段,半天时间竟然就成功连接了上千台数据库服务器。 02起因 这个脚本最开[详细]
-
云促闷声大发财 2018年服务器市场回顾
所属栏目:[外闻] 日期:2019-02-01 热度:156
你能相信吗?截止到2018年第三季度,x86服务器市场同比增长约40%。在服务器这种相对非常成熟的市场中,这张增长速度非常惊人。闷声大发财,服务器市场今年为什么这么火?请看以下十个论据: 1.云计算需求旺盛 私有云突出 云计算市场的快速增长,相关服务器的[详细]