免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: aport
打印 上一主题 下一主题

新手集中发问贴,有钱帮个钱场,没钱帮个人场。 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2008-05-10 10:13 |只看该作者
3. 我们服务器就装的7.0自带的Apache 2.2.6,PHP5.2.5,没发现任何不兼容的地方。
4. FastCGI没用过,毕竟我离开这个行业七年,现在也只是公司的服务器用了没其它人了客串着配置一下。据说Lighttpd和Nginx和它在一起工作的不错,Apache一般般;另外性能特别是对地静态文件这两个比Apache要快许多,俺原来只用过Apache,所以服务器换系统也就采用了它,没有测试过这两个。
5. 日志一般在/var/log下,取决于的服务器装了什么软件。如果你装了Apache,最好把它日志配置好,通过日志可以分析出访问量,而且有些人如果试图做攻击里面也可以看到。last对应的wtmp是要注意的,另外dmesg.xxx也要注意,如果你在机房所在网络中有ARP这里是可以看出来的。
6. 服务器用IDE有些勉强吧。反正我们以前2000年初放北京的一台服务器就是用的普通PC的硬盘,结果到下半年一看里面有许多坏道了。

给你一个建议,除非是对外的公共端口如WEB的80,其它自己用的软件如SSH、FTP等端口全部改掉,并且在防火墙上禁止RST外出,这样除非是针对你的服务器,否则一般发现不了这些端口;而且就算针对性的,在没有RST的情况下扫完65535个端口时间还是有的了。

论坛徽章:
0
12 [报告]
发表于 2008-05-10 10:25 |只看该作者
原帖由 Cyberman.Wu 于 2008-5-10 10:13 发表
3. 我们服务器就装的7.0自带的Apache 2.2.6,PHP5.2.5,没发现任何不兼容的地方。
4. FastCGI没用过,毕竟我离开这个行业七年,现在也只是公司的服务器用了没其它人了客串着配置一下。据说Lighttpd和Nginx和它 ...

赞,学习了,ssh管理最好只用证书登陆(关闭密码登陆),然后把证书放在U盘里,读完证书就立即拨掉U盘,这样就安全多了!

论坛徽章:
0
13 [报告]
发表于 2008-05-10 11:15 |只看该作者
原帖由 四水哥 于 2008-5-10 10:25 发表

赞,学习了,ssh管理最好只用证书登陆(关闭密码登陆),然后把证书放在U盘里,读完证书就立即拨掉U盘,这样就安全多了!


用证书应该是比较安全的,不过我当时时间急(服务器已经关了,我要一周内搞好,而且FreeBSD从未用过,还基本上只有晚上的时间),没时间摸透它,所以没敢用,之后一直忙别的没来得及试。主要是如果不能被窃取到明文密码的话相对也比较安全了,一般来说我设置的密码用字典攻关和暴力破解掉的可能性很小的。SSH的密码方式是客户端用其公钥加密密码,一般来说还是比较安全的吧。

实际上如果提供多种服务并且资源比较多的话用Jail隔离服务应该是一个不错的选择,不过这个我也没摸清楚,只是在虚拟机中试了一次,感觉比较占资源的,而我们的服务器只有1G内存,感觉也不大,就没有再试下去。

在工作中我后续开发环境主要是Linux,本来想用FreeBSD+LinuxCompat的,但前一阵子测试了一下感觉它并不能达到所说的能运行95%Linux软件,所以对于我要用的开发环境有些不报希望了。本来想把桌面系统改为用FreeBSD,这样平时就用也能逐渐熟悉起来。不过一直磕磕碰碰的,桌面和许多应用基本上没问题了,电源管理又遇到问题。

希望有时间的朋友能把FreeBSD摸透,写一个比较集中化的Server配置大全和桌面配置大全。做Server我配置的还只是一个最基本的,许多东西还没有搞清楚,只是由于时间只能先停下来了。

论坛徽章:
0
14 [报告]
发表于 2008-05-10 20:08 |只看该作者
我也是新手跟着学习一下

论坛徽章:
0
15 [报告]
发表于 2008-05-11 00:23 |只看该作者
1.用在服务器上的版本选哪个,原则是:支持现在主要应用,稳定,有问题好找资料;release stable current到底什么意思?看了手册也不明白;双数(6.2)和单数(6.3)有什么不同。

生产系统选 7.0-RELEASE;单数和双数没有质量区别,就是升级版;-RELEASE是生产适用版,-STABLE是下一个生产适用版的开发版,-CURRENT是最新开发版

2.用ISO安装的需要打系统补丁吗?我理解是:补丁一般都是软件引起的,你只要升级PORTS再安装软件就行了;系统有漏洞就升级源码编译系统。

会有patch,比如6.2-p7,安全公告里会说明怎么打,一般都不是内核的事

3.apache 1.x 和2.x哪个更快更稳定,2.x的work和PHP不太兼容嘛?

都行,1.3 2.0 2.2 都有人用,yahoo 用 1.3 google 用 2.0;PHP不是所有模块都是线程安全的,而且高负载下work比prefork性能下降得快

4. php作为mod_php和fastcgi时哪个更快占资料少?听说fastcgi对PHP兼容不太好。

mod_php更好,apache的fastcgi很差,非要用的话推荐lighttpd

5.系统中的各种日志该怎么处理?我以前没管理过FB服务器,该注意思哪些日志?如何注意?

不会就别管他,有时间就截断一下httpd-error.log,否则/var会超

6. 这种硬件能有什么感性的性能表现:志强2.4 MEM1500M IDE

内存大,硬盘快,贵的机器都好

7. 有必要用squide作反向代理吗?

看应用,准静态的东西多就用

论坛徽章:
0
16 [报告]
发表于 2008-05-11 13:08 |只看该作者
很不错!很久没有见到这种强力贴了!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP