用反向代理技术保护Web服务器(2)
一旦允许外部网络中的主机可以向内部网络发起连接请求,攻击者就可以在网络外部尝试进行连接,这增加了攻击者攻击内部网络的方式,降低了整个网络的安全系数。如果不允许外部主机向内部网络发起连接请求,攻击者就只好在外部发起攻击,使用特洛伊木马或者IP spoof等技术,这...
用反向代理技术保护Web服务器(1)
随着Internet的发展,很多机构都将自己内部的网络连接到Internet上,因而网络安全问题越来越重要。 一、现有防火墙技术及其局限性 为了增加网络的安全和保护内部网络上的重要数据,需要将内部网与Internet相隔离,当前主要通过防火墙技术来完成这个目的。然而为了保护内部主...
实现Web中的@虚拟域名系统(原理篇)(2)
下面是库中的url表结构: 字段名 字段类型 字段默认值 //功能注释 id int 自增 关键字 1 不用user做关键字是怕其中有中文字符 user 字符型 null 如BBS或GUESTBOOK的值 url 字符型 null 转向的网址 click int 0 访问量 表里的字段很少,只有4个,网友可以根据需要再增加一些功...
实现Web中的@虚拟域名系统(原理篇)(1)
很多网友可能发现,现在在一些网站中,特别是个人网站中发现有使用youname@xxx.com的虚拟域名。当我告诉我朋友的时候他们都说这不是电子邮件的地址吗?其实本来确实是的,不过要是将它输入到浏览器的地址中时,它就不是了,而是地地道道地一个子级域名。不信的话,你在浏览器...
多服务器的日志合并统计(4)
比如我要保留前1周的日志:每天复制前1天的日志到指定目录,等待日志服务器来抓取: /bin/cp /path/to/logs/`date -v-1d +%w`/access_log /path/to/sync/logs/access_yesterday 在FREEBSD上使用以下命令: date -v-1d +%w 注释: -v-1d: 前1天,而在LINUX上这个选项应该是dat...
多服务器的日志合并统计(1)
摘要: 本文介绍了一种将apache日志的cronolog轮循和webalizer合并统计的方法。 关键词: webalizer apache log analysis sort merge cronolog 日志 分析 内容摘要: 你完全不必耐心地看完下面的所有内容,因为结论无非以下2点: 1 用 cronolog 干净,安全地轮循apache"日"...
多服务器的日志合并统计(3)
在apache的FAQ中,推荐了经过近2年发展已经比较成熟的一个工具cronolog:安装很简单: configure=make= make install 它的一个配置的案例会让你了解它有多么适合日志按天轮循:对httpd.conf做一个很小的修改就能实现: TransferLog "|/usr/sbin/cronolog /web/logs/%Y/%m/%d/...
多服务器的日志合并统计(2)
比较简便不影响服务的方法是:先复制,后清空 cp /path/to/apache/log/access_log /path/to/apache/log/access_log_yesterday echo /path/to/apache/log/access_log 严肃的分析员会这样做发现一个问题: 但cp不可能严格保证严格的0点截断。加入复制过程用了6秒,截断的access...
浅析Apache中SSI和CGI的设定方法(4)
注意:只有在通过非root使用者进行服务器安装的情况下才需要指定8080端口(port)。这支Apache内建的test-cgi程序会列出CGI程序会存取的变量值。激活CGI支持是设定在httpd.conf设定文件内的ScriptAlias 指令区段。这个指令区段的原始设定值是: ScriptAlias /cgi-bin/ "/usr/...
浅析Apache中SSI和CGI的设定方法(3)
这段 SSI 程序会去读取一个称为 hello.txt 文件,并将该文件的大小以及最近一次的修改日期输出到网页上。显然的,我们还必须在 htdocs 目录下新增这个hello.txt 文件。在我的hello.txt 文件里只有一行文字:HOW ARE YOU!。完成新增这些文件后,打开你惯用的浏览器并开启http:...
浅析Apache中SSI和CGI的设定方法(2)
2、Apache的设定 首先你必须先找到Apache这个设定文件。Apache的原始安装目录在 Unix下是/usr/local/apache,在Windows下则是 c:\Program Files\Apache。接着在conf子目录下你会找到httpd.conf 文件。这就是Apache的设定档。这个设定文件是个纯文字文件,所以你可以使用一般...
浅析Apache中SSI和CGI的设定方法(1)
由于Apache具有相当高的可移植性,它支持超过30种操作系统,包括Unix、Windows 及Darwin等系统,所以目前在网络上已注册的网域里大部份是使用Apache网页服务器。目前ApacheSoftware Foundation 正致力于发展现在已进入alpha测试阶段的Apache2.0。在这里,我和大家探讨如何修...