记下来才是真实的,时间久了,大脑自己都欺骗自己了。

修改ip地址
即时生效:
# ifconfig eth0 192.168.0.20 netmask 255.255.255.0
启动生效:
修改/etc/sysconfig/network-scripts/ifcfg-eth0

修改default gateway
即时生效:
# route add default gw 192.168.0.254
启动生效:
修改/etc/sysconfig/network-scripts/ifcfg-eth0

修改dns
修改/etc/resolv.conf
修改后可即时生效,启动同样有效

修改host name
即时生效:
# hostname fc2
启动生效:
修改/etc/sysconfig/network

继续阅读

2010年4月2日9点多 发现我的nginx报502 bad gateway错误。静态页面一切正常,只有php页面报此错误。肯定是php出问题了。
进入linux上top查看cpu使用率很低,phpcgi进程也在,奇怪了。
restart了下phpcgi一切正常了。这里做下记录,没找到原因。


[root@wwek sbin]# ./php-fpm restart
Shutting down php_fpm . done
Starting php_fpm done
[root@wwek sbin]#

        先说下本vps 搭建的网站采用的是nginx + php + mysql 组合。

今天无聊上传了一个php webshell到我的vps server上。 结果是惨不忍睹。整个linux服务器的文件全可见,安全问题被我忽视了。看看截图。

image       看看截图吧被webshell了连我的备份文件都要被xxx。上面也丢了几个虚拟主机,一旦有一网站有程序漏洞被webshell了整个服务器都沦陷了。到百度 google 去搜索了下nginx的权限控制问题,虽然看到了解决方案,不过太不爽了。nginx真的非常好用,不过现在的问题是要解决权限问题。期待nginx以后的版本能解决这个问题,虚拟主机上的安全配置问题。

       找个时间准备把nginx换成apahce,鉴于个人站根本没上面流量Apache也绝对没问题。

Google 代码库是一个类似 SourceForge 的开源社区,大量开发者在那里上传自己的代码或素材同他人分享,Google 代码库于 2006 年启动,至今已积累了大量的好东西,本文从 Google 代码库搜集到 15 个非常出色的工具与素材,它们都基于 GPL, BSD, MIT 或 Creative Common 协议,可以免费使用。

15 Fantastic Finds on the Google Code Repository
1. Twotiny
Twotiny

这是一套由 Paul Jarvis 设计的微图标系列,这些图标拥有各种尺寸,提供分层 PSD 文件,非常适合做 Web 设计。

继续阅读

没事搜索了下apahce nginx lighttpd 这三个web server的综合评测文章。这篇还不错转载了。

www.qq.com 腾讯   www.douban.com 豆瓣 www.xiami.com 虾米 等网站都是用的nginx了。

我这个小博客构架于vps上,web server采用nginx。

—————————————————————————————————————-

一.软件介绍(apache  lighttpd  nginx)
1. lighttpd
Lighttpd是一个具有非常低的内存开销,cpu占用率低,效能好,以及丰富的模块等特点。lighttpd是众多OpenSource轻量级的web server中较为优秀的一个。支持FastCGI, CGI, Auth, 输出压缩(output compress), URL重写, Alias等重要功能。
Lighttpd使用fastcgi方式运行php,它会使用很少的PHP进程响应很大的并发量。
Fastcgi的优点在于:
· 从稳定性上看, fastcgi是以独立的进程池运行来cgi,单独一个进程死掉,系统可以很轻易的丢弃,然后重新分配新的进程来运行逻辑.
· 从安全性上看, fastcgi和宿主的server完全独立, fastcgi怎么down也不会把server搞垮,
· 从性能上看, fastcgi把动态逻辑的处理从server中分离出来, 大负荷的IO处理还是留给宿主server, 这样宿主server可以一心一意作IO,对于一个普通的动态网页来说, 逻辑处理可能只有一小部分, 大量的图片等静态IO处理完全不需要逻辑程序的参与(注1)
· 从扩展性上讲, fastcgi是一个中立的技术标准, 完全可以支持任何语言写的处理程序(php,java,python…)

继续阅读

本文为转载,来至 http://17knet.cn/?p=508

如果你对wordpress感兴趣,如果你正使用wordpress博客,或者打算使用wordpress博客,那么你一定要看看这里,这里收藏了最丰富的wordpress插件,愤懑别离的介绍恶劣最好最经典的wordpress插件。
安全相关
Anonymous WordPress Plugin Updates – 防止 WordPress 将系统当前启用插件列表、博客地址和 WordPress 版本等信息发送出去。它是 WordPress 设置中理想的隐私探查工具。
AskApache Password Protect – 为你的 WP 的 Admin 文件夹访问权限设置一个可靠的密码保护,防止搜索爬虫搜索 Admin 文件夹。
BackUpWordPress – 它几乎等同于Wordpress database backup,但比较后者复杂,比较适合 WP 资深用户使用。
Bluetrait Event Viewer (BTEV) – 增强多用户博客安全性,监控用户登录、删除用户、无效用户名等内容。
Blog by Mail with Categories – 增强Wordpress的“Blog by mail”功能,允许对发送日志的分类进行限制。

继续阅读