-
香港站群服务器使用Nginx
香港站群服务器使用Nginx工作原理:2020/12/22查看更多>>
Nginx由内核和一系列模块组成,内核提供web服务的基本功能,如启用网络协议,创建运行环境,接收和分配客户端请求,处理模块之间的交互。Nginx的各种功能和操作都由模块来实现。Nginx的模块从结构上分为核心模块、基础模块和第三方模块。
1)核心模块: HTTP模块、EVENT模块和MAIL模块
2)基础模块: HTTP Access模块、HTTP FastCGI模块、HTTP Proxy模块和HTTP Rewrite模块
3)第三方模块: HTTP Upstream Request Hash模块、Notice模块和HTTP Access Key模块及用户自己开发的模块
这样的设计使Nginx方便开发和扩展,也正因此才使得Nginx功能如此强大。Nginx的模块默认编译进nginx中,如果需要增加或删除模块,需要重新编译Nginx,这一点不如Apache的动态加载模块方便。如果有需要动态加载模块,可以使用由淘宝网发起的web服务器Tengine,在nginx的基础上增加了很多高级特性,完全兼容Nginx,已被国内很多网站采用。
星云科技站群服务器主要配置有:
美国站群服务器 香港站群服务器 日本站群服务器等
详细可以咨询在线客服QQ507428 -
centos无法ping通外网
2020/12/22查看更多>>首先检查添加DNS是否正常,如不存在则添加如下dns:
1
2
3
[root@cgls]# vim /etc/resolv.conf
nameserver 114.114.114.114
nameserver 8.8.8.8
如果这样还是不行,可以尝试添加路由:(需要根据自己的网段设置)
1
[root@cgls]# route add
default
gw 192.168.11.1
一般情况下,这时候就可以ping通了:
1
[root@cgls]# ping www.baidu.com
-
centos添加新网卡后不能识别
2020/12/22查看更多>>1、获取新增网卡的真实mac
1
#ip addr
2、复制eth0到eth1并修改配置文件
1
2
3
#cd /etc/sysconfig/network-scripts
#cp ifcfg-eth0 ifcfg-eth1
#vim ifcfg-eth1
3、修改如下内容:
1
2
3
4
5
6
HWADD 通过ip addr获取
UUID 若没有查到UUID,可以注释掉
NAME 改为当前的网卡名eth1
DEVICE 改为当前的网卡名eth1
IPADDR
GATEWAY
保存退出。
4、重启网卡
1
#systemctl restart network
星云科技 -
最好用的FTP软件推荐
FTP(File Transfer Protocol)是Internet上用来传送文件的协议,FTP工具是一个文件上传、下载工具,一般是本地安装FTP工具,上传文件到云服务器\服务器或者从服务器下载文件到本地,做网站开发的编程人员必备工具。2020/12/22查看更多>>
最强工具1:
WinSCP是一款支持SSH(Secure SHell)的SCP(Secure CoPy)文件传输软件。只要文件主机支持SSH协定,你就可以安心的下载、上传文件。他的操作界面是参考NC(Norton Commander)的双视窗排列方式,使用起来不会有太大的困难。在WinSCP中,一般的文件操作都没有问题,如:复制、移动、更名文件或文件夹等。
FileZilla是一个免费开源的FTP软件,分为客户端版本和服务器版本,具备所有的FTP软件功能,具备极好的可控性及条理性。此为FileZilla最新官方版,请放心下载使用。
最强工具2:
FileZilla功能介绍:
可以断点续传进行上传、下载(需要服务器支持);
自定义命令;
可进行站点管理;
防发呆功能(有的FTP云服务器会将发呆过久的用户赶出,这样发呆的用户就得重复登录);
超时侦测;
最强工具3:
FlashFXP是一个功能强大的 FXP/FTP 软件,融合了一些其他优秀 FTP 软件的优点,如像 CuteFTP 一样可以比较文件夹,支持彩色文字显示;像 BpFTP 支持多文件夹选择文件,能够缓存文件夹;像 LeapFTP 一样的外观界面,甚至设计思路也差相仿佛。支持文件夹(带子文件夹)的文件传送、删除;支持上传、下载及第三方文件续传;可以跳过指定的文件类型,只传送需要的文件;可以自定义不同文件类型的显示颜色;可以缓存远端文件夹列表,支持FTP代理及 Socks 3&4;具有避免空闲功能,防止被站点踢出;FlashFXP还可以显示或隐藏“隐藏”属性的文件、文件夹;支持每个站点使用被动模式等。星云科技 -
云服务器中怎样防止web攻击
云服务器中常见的Web攻击分为两类:一是利用Web服务器的漏洞进行攻击,如CGI缓冲区溢出,目录遍历漏洞利用等攻击;二是利用网页自身的安全漏洞进行攻击,如SQL注入,跨站脚本攻击等。2020/12/22查看更多>>
SQL注入攻击(SQL Injection)
攻击者把SQL命令插入到Web表单的输入域或页面请求的字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。
常见的SQL注入式攻击过程类如:
1.某个Web应用有一个登录页面,这个登录页面控制着用户是否有权访问应用,它要求用户输入一个名称和密码;
2.登录页面中输入的内容将直接用来构造动态的SQL命令,或者直接用作存储过程的参数; 3.攻击者在用户名字和密码输入框中输入'或'1'='1之类的内容;
4.用户输入的内容提交给服务器之后,服务器运行上面的代码构造出查询用户的SQL命令,但由于攻击者输入的内容非常特殊
5.服务器执行查询或存储过程,将用户输入的身份信息和服务器中保存的身份信息进行对比; 6.由于SQL命令实际上已被注入式攻击修改,已经不能真正验证用户身份,所以系统会错误地授权给攻击者。
云服务器中防范方法:
1.检查变量数据类型和格式
2.过滤特殊符号
3.绑定变量,使用预编译语句
跨网站脚本攻击(Cross Site Scripting, XSS)
攻击者将恶意代码注入到网页上,云服务器中其他用户在加载网页时就会执行代码,攻击者可能得到包括但不限于更高的权限(如执行一些操作)、私密网页内容、会话和cookie等各种内容。这些恶意代码通常是JavaScript、HTML以及其他客户端脚本语言。