nginx rewrite 的一些参数

[不指定 2008/10/19 00:08 | by real ]
正则表达式匹配,其中:
   * ~  为区分大小写匹配
Tags:
连续几天遭遇小规模的cc攻击,虽然危害不大,但每次受到攻击都要登陆到服务器上,把一套措施重新走一遍。一次是晚上11点,一次周六,影响休息,烦人至极。
这几次的cc攻击,应该是来自同一个组织,因为,正巧发现这几次cc攻击在access log中留下的客户端类型都一样

关于防ddos的一些有益的做法

[不指定 2008/10/16 23:25 | by real ]
防是防不住的,除非买昂贵的硬防才有好些的效果,下面一些措施只能起到一些缓冲的作用
启用syncookies
sysctl -w net.ipv4.tcp_syncookies=1
增加SYN队列的长度

rsync的一些更安全的用法

[不指定 2008/10/15 10:36 | by real ]
总的来说,开在873端口之后,只要加上验证口令,安全性就有保障了,但毕竟多开一个端口,而且rsync的密码是明文方式存储的,相对来说,还是有被监听的可能。根据不同的情况采用下述不同方案,相对来说,安全性更高一些
Tags: ,

nginx日志简单处理

[不指定 2008/10/10 22:53 | by real ]
nginx到目前位置还不支持通过pipe输出log,所以,无法使用cronolog之类来分割日志。
可以使用一个简单的脚本,定时到每天0时0分来切割日志
Tags: , ,

关于swap的一些操作

[不指定 2008/10/07 00:35 | by real ]
一台机器重启以后,swap分区没有挂载上,看 /dev下,原来的swap分区还是在的
/dev/mapper/VolGroup00-LogVol01  
执行了一下
Tags: ,
从理论上来说,内存的读写速度是硬盘的几十倍,性能应该会有所提升
在一些访问量比较高的系统上,通过把一些频繁访问的文件,比如session 放入内存中,能够减少很多的iowait,大大提高服务器的性能
Tags: ,