免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: Gray1982
打印 上一主题 下一主题

参与网站安全技术讨论 赢取最新《高性能网站构建实战》图书(获奖名单已公布13-1-6) [复制链接]

论坛徽章:
0
81 [报告]
发表于 2012-12-17 17:12 |只看该作者
回复 78# heidern


    这不是挺好的嘛,如果能把没钱时候的一些其它措施说下就更好了

论坛徽章:
3
季节之章:冬
日期:2015-01-15 10:36:57IT运维版块每日发帖之星
日期:2015-09-24 06:20:00IT运维版块每日发帖之星
日期:2015-10-24 06:20:00
82 [报告]
发表于 2012-12-18 08:55 |只看该作者
本帖最后由 ylky_2000 于 2012-12-18 09:05 编辑

利用现有资源小成本运作学校报名秒杀系统-小学校也想玩信息化。从报名开始。。。。。
2012年接手运维网上报名系统(前期预登记,集中时间进行秒杀,体现公平公正)。有点心得分享下。
1:安全的主机登录,包括远程连接及终端登录的软硬件;
   前端服务器和数据库服务器(没有设置网关,采用主机路由)分离,并统一放在防火墙后面进行保护;在局域网的三层交换机启用数据过滤只允许内网部分机器(管理员)远程登录管理;
2:在IDC中网络的规划,包括路由交换防火墙等
   我们机房是自建,30M的电信链路和10m的联通链路,由于前期通告中已经明确建议用户使用电信网络来报名和秒杀,取消联通出口;前端放了一个路由器做接入-》一个防火墙做保护(没有做背靠背,资金考虑和本系统并非全年开放),主要启用了禁ping和对同一个源ip会话数限制(一定程度上可防止ddos攻击),对外只开放了80端口。万恶的电信和**,我们报名url采用的是二级域名(一级域名已经备案,二级域名不需要备案),ip地址已经在电信做过备案;
3:数据的灾备和恢复
数据方面,两台服务器win2008做了tomcat集群和sql集群,有故障可自动转移,备份使用赛门铁克备份到磁带上;数据分代码和数据库两个方面;
环境架构好后,对系统做了克隆;
电源是双路电源,服务器双电源;交换机是双电源。
4:网站漏洞的自我挖掘及防护
   补丁全打齐,开启机器防火墙,只开放了80端口,数据库只开放了14**端口;发现一个问题,服务器没有打补丁前,在交换机日志里看到本地连接经常的无缘无故的自动down和up,换过网线换过交换机端口,后来发现打完补丁后,没有再发生。。
防护:自己用各种软件,包括流光和nmap扫描过,也启用360的一个工具进行扫描过。

在实际秒杀(5秒内完成),约200人,cacti监控流量瞬间8M,服务器cpu瞬间到5%。上半年进行过一次800人的秒杀,明年有一个约2000人的秒杀。

论坛徽章:
0
83 [报告]
发表于 2012-12-18 10:07 |只看该作者
ylky_2000 发表于 2012-12-18 08:55
利用现有资源小成本运作学校报名秒杀系统-小学校也想玩信息化。从报名开始。。。。。
2012年接手运维网上报 ...


很不错的经历

论坛徽章:
3
季节之章:冬
日期:2015-01-15 10:36:57IT运维版块每日发帖之星
日期:2015-09-24 06:20:00IT运维版块每日发帖之星
日期:2015-10-24 06:20:00
84 [报告]
发表于 2012-12-18 10:11 |只看该作者
还需要请专家多多指导。小成本运作,对大型架构不熟悉(秒万点击以上的,带宽过g的),没有实际经历。
回复 81# Gray1982


   

论坛徽章:
0
85 [报告]
发表于 2012-12-18 10:50 |只看该作者
支持以下              

论坛徽章:
0
86 [报告]
发表于 2012-12-18 11:29 |只看该作者
回复 82# ylky_2000


    没什么可指导的,我们大家都是一起学习。大众的架构相你也知道,细节什么的先不谈,能把系统及软件发挥最大性能就好

论坛徽章:
0
87 [报告]
发表于 2012-12-18 15:41 |只看该作者
回复 80# ylky_2000


    经历很不错,还有优化空间。呵呵

论坛徽章:
3
季节之章:冬
日期:2015-01-15 10:36:57IT运维版块每日发帖之星
日期:2015-09-24 06:20:00IT运维版块每日发帖之星
日期:2015-10-24 06:20:00
88 [报告]
发表于 2012-12-18 15:54 |只看该作者
回复 85# 智勇双全
写出来就是想得到专家们的指导,愿听详解。。谢谢。。

   

论坛徽章:
1
巨蟹座
日期:2014-03-18 23:44:30
89 [报告]
发表于 2012-12-19 13:12 |只看该作者
其实我对运维的概念很模糊,搞运维技术,需要哪些基础?

论坛徽章:
11
CU十二周年纪念徽章
日期:2013-10-24 15:41:342015年辞旧岁徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-14 10:36:40技术图书徽章
日期:2015-01-12 15:46:11白羊座
日期:2014-11-14 09:35:36狮子座
日期:2014-10-30 13:18:49巳蛇
日期:2014-10-11 12:52:08子鼠
日期:2014-09-28 14:11:06双鱼座
日期:2014-04-22 13:05:48午马
日期:2014-02-11 17:58:002015年迎新春徽章
日期:2015-03-04 09:55:28
90 [报告]
发表于 2012-12-19 13:56 |只看该作者
回复 87# socay2

哈哈,运维需要懂很多呢,反正涉及系统、网络、网站架构啥的
   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP