Servers Framework
文章平均质量分 79
Celeste7777
Tomorrow is a different day
展开
-
Iptables之layer7 -- l7及利用iptables的recent模块来抵御DOS攻击
Iptables之layer7 – l7 1、给内核打补丁,并重新编译内核 2、给iptables源码打补丁,并重新编译iptables3、安装l7proto的Kernel Patch利用iptables的recent模块来抵御DOS攻击配置防火墙放行http,sshd,ftp服务请求回应包原创 2015-07-20 18:18:41 · 1121 阅读 · 0 评论 -
源码编译Nginx&MySQL&PHP实现LNMP
本实验系统为CentOS_6.4-x86_64,安装软件包为Nginx-1.9.5,MySQL-5.6.24,php-7.0.0RC4,所有包均采用源码编译。 一、安装Nginx: 1、解决依赖关系,编译安装nginx需要事先需要安装开发包组”Development Tools”和 “Development Libraries”。同时,还需要安装openssl-devel、pcre-devel包原创 2015-10-09 18:41:55 · 1201 阅读 · 0 评论 -
编译安装httpd,php,mysql搭建LAMP
先了解一下LAMP架构 参考文档 http://www.cnblogs.com/hongfei/archive/2012/06/12/2547119.html PHP底层工作原理 从图上可以看出,php从下到上是一个4层体系Application:php程序通过不同的SAPI方式得到各种各样的应用模式,如通过webserver实现web应用、在命令行下以脚本方式运行等。SAPI:Ser原创 2015-07-23 14:11:37 · 3576 阅读 · 0 评论 -
CGI、FastCGI、PHP-CGI、PHP-FPM、Spawn-FCGI?
PHP运行目前为止主要有三种方式:以模块加载的方式运行——将PHP集成到Apache服务器,以同一个进程运行。以CGI的方式运行——Apache在遇到PHP脚本的时候会将PHP程序提交给CGI应用程序(php-cgi.exe)解释,解释之后的结果返回给Apache,最后再返回给相应的请求用户。以FastCGI的方式运行——CGI的加强版本,CGI是单进程,多线程的运行方式,程序执行完成之后就会原创 2015-09-13 10:07:31 · 753 阅读 · 0 评论 -
httpd-YUM安装配置
日志文件分为2类,访问日志access_log,错误日志error_log 静态/html动态cgi-bin Common Gateway Interface通用网关接口! YUM安装完成后启动服务,查看80端口是否处于监听状态 Root 启动Master process,Apache启动多个空闲work process,以响应用户请求原创 2015-07-21 12:26:20 · 1107 阅读 · 0 评论 -
实现Pop3s&maildrop(有错待解决)
对虚拟用户投递的支持,postfix自带了一个投递代理(MDA):virtual virtual投递代理在 master.cf里描述为: virtual unix - nn - - virtual 如果我们在main.cf里设置virtual_transport = virtual,就表示对于包含在 virtual_mailbox_domains域名里的邮件,都使用virtual进行投原创 2015-08-15 11:09:22 · 1439 阅读 · 0 评论 -
DNS子域授权及视图view功能的应用
上层DNS服务器:只需添加zone file的NS与A即可 编辑父域服务器中的主名称服务器即10.33.1.142的正解文件 定义两个子域,并添加对应子域的NS与A记录 修改完毕使序列号加1,以通知父域中从服务器即10.33.1.141更新数据库文件 下层DNS服务器:需要有完整的Zone相关设置 在CentOs新建子域服务器,安装bind包 设置DNS指向自己和DN原创 2015-07-25 12:35:06 · 814 阅读 · 0 评论 -
DHCP服务
RH5本地yum源配置挂载光盘安装DHCP 在media下创建RHEL目录,将光盘镜像挂载到/media/RHEL目录下 首先在media下创建yum目录,然后安装createrepo工具 生成RPM数据库 生成数据包过程 数据库创建完成 挂载数据库目录 生成依赖关系,重新编辑Yum源配置文件 查看dhcp相关的rpm包 最后yum clean all原创 2015-08-02 16:15:26 · 747 阅读 · 0 评论 -
Client访问控制和Cyrus sasl认证.doc
六、实现postfix基于客户端的访问控制 1、基于客户端的访问控制概览 postfix内置了多种反垃圾邮件的机制,其中就包括“客户端”发送邮件限制。客户端判别机制可以设定一系列客户信息的判别条件七、为postfix开启基于cyrus-sasl的认证功能原创 2015-07-29 13:13:19 · 719 阅读 · 0 评论 -
BIND97安装配置
首先查询与bind相关的软件包是否已经安装,此实验在RH5.4上配置 手动删除系统自动安装的DNS客户端相关的utils包和库文件 备份系统原始主要配置文件 ,手动添加配置文件 正解,反解,zone的意义原创 2015-07-25 11:46:12 · 768 阅读 · 0 评论 -
DNS主从复制及区域传送
实现主从完全区域传送和增量区域传送 主服务器DNS指向本机IP 编辑主服务器主配置文件 编辑主服务器正解数据库文件 编辑主服务器反解数据库文件 从服务器DNS指向主服务器IP原创 2015-07-25 13:21:41 · 2135 阅读 · 0 评论 -
TCP Wrapper&xinetd
TCP Wrapper通过/etc/hosts.allow,/etc/hosts.deny这两个配置文件来管理一个类似于防火墙的机制,/etc/hosts.{allow|deny}是/usr/sbin/tcpd的配置文件,而/usr/sbin/tcpd是用来分析进入系统的TCP网络数据包的一个软件,所以使用TCP Wrapper来控管的就是1.源IP或整个域的IP网段2.服务原创 2015-07-23 09:54:28 · 601 阅读 · 0 评论 -
邮件服务器之Webmail
此服务在centos6.5上构建 确保DNS服务已经为邮件应用配置完成 确保开发库和开发工具都已安装,centos6与RH5开发库命名有所不同 Server Platform Development 服务器平台开发库 Desktop Platform客户端开发库 安装Courier authen 让postfix支持虚拟域和虚拟用户 配置dovecot 安装Extmail-1.2 安装Extman-1.1原创 2015-07-30 19:48:09 · 4140 阅读 · 0 评论 -
RH5编译安装postfix
邮件系统的角色: MTA(Mail Transfer Agent,邮件传输代理):一般被称为邮件服务器软件。MTA软件负责接收客户端软件发送的邮件,并将邮件传输给其他的MTA程序,是电子邮件系统中的核心部分。 MUA(Mail User Agent,邮件用户代理):一般被称为邮件客户端软件。MUA软件的功能是为用户提供发送、接收和管理电子邮件的界面。 MDA(Mail Delivery Age原创 2015-07-28 14:02:33 · 1088 阅读 · 0 评论 -
DNS+LAMP+NFS实现负载均衡
配置一个DNS服务器,把一个主机名www.DQ.com解析为两个A记录,分别指向A,B主机,其中A为NFS_server,B为NFS_client. 配置一个基于LAMP的Webserver 10.33.1.142作为NFS_server将本机/www/DQ.com共享,此目录是DISCUZ的安装目录 配置一个基于LAP的Webserver 10.33.1.117作为NFS_client挂载原创 2015-07-14 17:17:17 · 1304 阅读 · 0 评论 -
用iptables构建简单DMZ防火墙
说明:一般被保护的内部网络可分成两部分,一部分是内部通讯区,只允许内部用户访问,绝对禁止外部用户访问,另一部分是停火区DMZ,对外提供有条件的服务。前者是系统的核心子网,后者易受到外部的攻击,是一个比较危险的子网环境。一方面要求严格保护内部子网,另一方面又要满足DMZ对外提供服务的需要,因此,必须采用分别保护的策略,对上述两个区域进行保护。两个区域要尽量独立,即使DMZ受到外部攻击,内部子网仍处于防原创 2015-07-19 11:45:30 · 2717 阅读 · 0 评论