成功最有效的方法就是向有经验的人学习!

Nginx 第4页

基于Sticky会话保持

nginx会话保持nginx-sticky-module模块 在使用负载均衡的时候会遇到会话保持的问题,常用的方法有: – ip hash,根据客户端的IP,将请求分配到不同的服务器上; – cookie,服务器给客...

赞(0)陈桂林陈桂林阅读(1572)去评论
忽略set-cookie头信息造成的生产事故-陈桂林博客

忽略set-cookie头信息造成的生产事故

今天早上5点我收到一个朋友的求救,说为什么我看到的会员中心和别人一样,包括个人信息,订单,以及财务信息等等。 我立即远程检查了客户端的application的相关信息,发现sessionID和cookie信息,以及其他程序中写入的sessi...

赞(0)陈桂林陈桂林阅读(1662)去评论

nginx的安全配置

linux下,要读取一个文件,首先需要具有对文件所在文件夹的执行权限,然后需要对文件的读取权限。 php文件的执行不需要文件的执行权限,只需要nginx和php-fpm运行账户的读取权限。 上传木马后,能不能列出一个文件夹的内容,跟php-...

赞(0)陈桂林陈桂林阅读(1111)去评论

升级nginx模块隐藏头信息

首先获取之前的编译参数,生产环境中应记录好这一数据,同时保留好编译环境。 nginx -V 备份当前的nginx文件 cp /usr/local/nginx/sbin/nginx /opt/nginx.bak.20190522 编译并mak...

赞(0)陈桂林陈桂林阅读(1548)去评论

Nginx常用配置及优化安全

有关nginx安装这里就不再啰嗦了,这里主要分享一点常用的配置、优化和安全方面的知识点 一个站点配置多个域名 server { listen 80; server_name demo.ct99.cn demo1.ct99.cn; } ser...

赞(1)陈桂林陈桂林阅读(1648)去评论

nginx常见典型故障

1.为什么nginx里面有的是浏览器渲染出的页面,有的时候就变成下载文件? 这个一个取决于服务端nginx,一个取决于你浏览器。在Nginx服务端的配置文件目录下,有一个mime.types 文件,内容如下 types { text/htm...

赞(0)陈桂林陈桂林阅读(1481)去评论

Nginx性能优化

1.性能优化概述 在做性能优化前, 我们需要对如下进行考虑 1.当前系统结构瓶颈 观察指标 压力测试 2.了解业务模式 接口业务类型 系统层次化结构 3.性能与安全 性能好安全弱 安全好性能低 2.压力测试工具 1.安装压力测试工具ab [...

赞(0)陈桂林陈桂林阅读(1294)去评论
使用NGINX+LUA实现WAF功能-陈桂林博客

使用NGINX+LUA实现WAF功能

一、了解WAF 1.1 什么是WAF Web应用防护系统(也称:网站应用级入侵防御系统 。英文:Web Application Firewall,简称: WAF)。利用国际上公认的一种说法:Web应用 防火墙 是通过执行一系列针对HTTP/...

赞(2)陈桂林陈桂林阅读(2143)去评论
Nginx安全优化-陈桂林博客

Nginx安全优化

对于web站点来说安全优化无非以下几点: 1、远程连接到服务器执行命令 2、网站页面被修改或被上传木马文件 临时存储目录,如 /tmp,/var/tmp和/dev/shm等,往往是恶意程序袭击的目标。黑客们在执行攻击的时候,往往将可执行程序...

赞(0)陈桂林陈桂林阅读(1972)去评论

全新“一站式”建站,高质量、高售后的一条龙服务

微信 抖音 支付宝 百度 头条 快手全平台打通信息流

橙子建站.极速智能建站8折购买虚拟主机

登录

找回密码

注册