2013年9月4日星期三

Linux系统下apache日志文件设置、更改默认网站目录、防止php木马跨站设置、禁止空主机头

本邮件内容由第三方提供,如果您不想继续收到该邮件,可 点此退订
Linux系统下apache日志文件设置、更改默认网站目录、防止php木马跨站设置、禁止空主机头  阅读原文»

用户名:justin_peng
文章数:7 评论数:0
访问量:1278无忧币:234博客积分:160博客等级:2 注册日期:2013-07-31

CentOSLinux系统下apache日志文件设置(每天单独生成一个日志文件)

引言:

Apache默认安装下,日志记录只有一个文件,时间久了之后,这个文件会变的很大,管理员要想查看分析日志,光打开日志就要花费很长时间,甚至还会影响服务器运行。

下面设置apache让服务器每天单独生成一个日志文件,这样管理、分析日志会方便很多。

#####################################################################################

vi/etc/httpd/conf/httpd.conf#编辑文件

#ErrorLoglogs/error_log#注释此行,添加下面这行

ErrorLog"|rotatelogs/var/log/httpd/error_log%Y%m%d.log86400480"#每天单独生成一个日志文件

#CustomLoglogs/access_logcommon#注释此行,添加下面这行

CustomLog"|rotatelogs/var/log/httpd/access_log%Y%m%d.log86400480"common#每天单独生成一个日志文件

######################################################################################

Tips:如果想禁止Apache日志文件,可以设置如下

ErrorLog/dev/null#禁用错误日志

CustomLog/dev/nullcommon#禁用访问日志

CentOSLinux系统下更改Apache默认网站目录

引言:
Apache默认的网站目录是在/var/www/html,我们现在要把网站目录更改到/home/wwwroot/web1/htdocs,操作如下
准备工作:
创建目录:

cd/home
mkdirwwwroot
cdwwwroot
mkdirweb1
cdweb1
mkdirhtdocs
touchindex.php
操作步骤:
1、vi/etc/httpd/conf/httpd.conf
找到DocumentRoot"/var/www/html"这一段#apache的根目录
/var/www/html这个目录改为/home/wwwroot/web1/htdocs
再找到<Directory"/var/www/html">#定义apache/var/www/html这个区域
/var/www/html改成/home/wwwroot/web1/htdocs
这样我们就把apahce的默认路径改掉了
servicehttpdrestart#重启Apache服务器
2、访问localhost的时候,会发现访问拒绝,这是为什么呢?
主要是因为你的/home/wwwroot/web1/htdocs的权限是750,apache这个用户没有权限访问,你需要更改掉权限,可以这样改
chmod-R755/home/wwwroot/web1/htdocs
然后去访问发现正常运行了(apache的用户:apache运行apache的组:apache)
至此,Apache默认网站目录更改成功。

CentOSLinux系统下Apache防止php木马跨站设置

引言:
在Apache服务器中,切忌一定要在虚拟主机配置文件中添加以下代码,否则PHP木马脚本可以浏览你服务器上的任意文件,这意味着你的服务器很快会被攻破。
代码如下:
php_admin_valueopen_basedir"/usr/local/apache/htdocs/www/:/tmp/"
注意:把/usr/local/apache/htdocs/www/替换成你自己的网站目录
例如:
编辑虚拟主机配置文件
vi/etc/httpd/conf.d/vhost.conf
在你的网站配置中添加下面的代码
<VirtualHost*:80>
php_admin_valueopen_basedir"/usr/local/apache/htdocs/www/:/tmp/"
</VirtualHost>
注意:
因为/etc/httpd/conf.d/vhost.conf中设置了open_basedir之后,虚拟用户就不会再自动继承php.ini
中的open_basedir设置值了,这就难以达到灵活的配置措施,所以建议您不要在/etc/httpd/conf.d/vhost.conf
中设置此项限制。
例如,可以在php.ini中设置open_basedir=.:/tmp/
这个设置表示允许访问当前目录(即PHP脚本文件所在之目录)和/tmp/目录,有效防止php木马跨站运行。

Linux系统下禁止apache空主机头

引言:为了防止域名解析恶意指向,我们需要禁止apache默认的空主机头,操作如下

vi/etc/httpd/conf/httpd.conf
#编辑配置文件,在你的站点配置之前再增加一个站点(红色字体部分是我们要增加的蓝色字体部分代表你正在使用的站点配置

NameVirtualHost*
<VirtualHost*:80>

ServerAdminyourmail@mail.com

DocumentRoot/error

ServerNameabc.com

</VirtualHost>

<VirtualHost*:80>

ServerAdminyourmail@mail.com

DocumentRoot"你的站点路径"

ServerNameyourWebsite.com

ServerAlias*.yourWebsite.com

</VirtualHost>

本文出自 "justin" 博客,请务必保留此出处http://justinpeng.blog.51cto.com/7662323/1287794

Exchange Server 2007迁移Exchange Server 2010 (4)---部署Exchange2010 服务器前端  阅读原文»

Exchange Server 2007迁移Exchange Server 2010 (4)---部署Exchange2010 服务器前端

Exchange Server 2007迁移Exchange Server 2010 (4)---部署Exchange2010 服务器前端之一

一、部署Exchange2010 SP1服务器前端---节点1(CAH1)

1、更改服务器网络配置

IP地址

10.254.1.108

IP地址

172.16.1.1

子网掩码

255.255.255.0

子网掩码

255.255.255.0

网关

10.254.1.254

网关

N/A

主DNS

10.254.1.101

主DNS

N/A

备DNS

10.254.1.100

备DNS

N/A

注意:禁用2块网卡IPV6。

2、安装并配置网络负载均衡(NLB)

1)打开服务器管理à功能à添加功能,如图所示。
clip_image002

2)勾选à网络负载均衡à下一步,如图所示。
clip_image004

3)点击"安装",如图所示。
clip_image006

4)点击"关闭" 如图所示。
clip_image008

5)点击开始à管理工具à网络负载平衡管理器, 如图所示。 clip_image010

6)打开网络负载平和管理器(NLB)à右键点击网络负载平衡群集à点击新建群集,如图所示。
clip_image012

7)输入"CAH1"点击à连接à在下方群集接口处选择Public(本地连接2)à点击下一步,如图所示。
clip_image014

8)主机参数选项,保持默认即可,点击下一步,如图所示。

clip_image016

9)群集IP地址à添加à添加IP地址à输入NLB虚拟IP地址(10.254.1.110)à确定

clip_image018

10)群集参数à完整Internet名称à输入mail.caticsupply.com.cnà操作模式选择单播à下一步,如图所示。
clip_image020

11)点击完成节点1的NLB安装完成,如图所示。

clip_image022

12)右键点击"mail.contoso.com",选择添加主机到群集。
注意:执行此步骤之前,先在CAH2中安装网络负载均衡组件。
clip_image024

13)右键点击"mail.contoso.com",选择添加主机到群集。
注意:执行此步骤之前,先在CAH2中安装网络负载均衡组件。
clip_image026

14)输入"CAH2"点击?连接?在下方群集接口处选择Public(本地连接2)?点击下一步,如图所示。
clip_image028

15)保持默认,下一步。

没有评论:

发表评论