国产视频自拍一区-国产手机精品一区二区-国产手机视频在线-国产手机视频在线观看-国产手机在线播放-国产手机在线观看精品视频

長(zhǎng)治網(wǎng)站建設(shè)
Apache2.2安全配置和性能優(yōu)化



Apache2.2安全配置和性能優(yōu)化


一、 Apache禁止目錄遍歷


將Options Indexes FollowSymLinks中的Indexes 去掉,就可以禁止 Apache 顯示該目錄結(jié)構(gòu)。Indexes 的作用就是當(dāng)該目錄下沒(méi)有 index.html文件時(shí),就顯示目錄結(jié)構(gòu)。




二、 apache 隱藏版本信息
1.隱藏Apache版本信息


測(cè)試默認(rèn) apache 的狀態(tài)信息
[root@1314it conf]# curl -Is localhost
HTTP/1.1 200 OK
Date: Tue, 16 Nov 2010 04:20:15 GMT
Server: Apache/2.2.3 (CentOS) DAV/2 PHP/5.1.6 mod_perl/2.0.4 Perl/v5.8.8
X-Powered-By: PHP/5.1.6
Connection: close
Content-Type: text/html; charset=GB2312


[root@1314it conf]#


修改主配置文件 httpd.conf
ServerSignature Off
ServerTokens Prod


重啟 apache 測(cè)試


測(cè)試隱藏版本號(hào)后 apache 的狀態(tài)信息
[root@1314it conf]# curl -Is localhost
HTTP/1.1 200 OK
Date: Tue, 16 Nov 2010 04:21:41 GMT
Server: Apache
X-Powered-By: PHP/5.1.6
Connection: close
Content-Type: text/html; charset=GB2312


[root@1314it conf]#
三、 apache隱藏banner(版本),關(guān)閉trace
Apache Banner的隱藏方法, 
修改httpd.conf文件,設(shè)置以下選項(xiàng):
ServerTokens ProductOnly
ServerSignature Off
關(guān)閉trace-method
TraceEnable off
另外apache可以在編譯的時(shí)候,故意混淆banner信息,達(dá)到隱藏的目的


四、 apache并發(fā)數(shù)調(diào)整
在/usr/local/etc/apache22/httpd.conf中加載MPM配置(去掉前面的注釋):
# Server-pool management (MPM specific)
Include etc/apache22/extra/httpd-mpm.conf
可見(jiàn)的MPM配置在/usr/local/etc/apache22/extra/httpd-mpm.conf,但里面根據(jù)httpd的工作模式分了很多塊,哪一部才是當(dāng)前httpd的工作模式呢?可通過(guò)執(zhí)行 apachectl -l 來(lái)查看:
Compiled in modules:
              core.c
              prefork.c
              http_core.c
              mod_so.c
看到prefork 字眼,因此可見(jiàn)當(dāng)前httpd應(yīng)該是工作在prefork模式,prefork模式的默認(rèn)配置是:
<IfModule mpm_prefork_module>
   StartServers    5
   MinSpareServers  5
   MaxSpareServers  10
   MaxClients     150
   MaxRequestsPerChild   0
</IfModule>
2.要加到多少?
連接數(shù)理論上當(dāng)然是支持越大越好,但要在服務(wù)器的能力范圍內(nèi),這跟服務(wù)器的CPU、內(nèi)存、帶寬等都有關(guān)系。
查看當(dāng)前的連接數(shù)可以用:
ps aux | grep httpd | wc -l
或:
pgrep httpd|wc -l
計(jì)算httpd占用內(nèi)存的平均數(shù):
ps aux|grep -v grep|awk '/httpd/{sum+=;n++};END{print sum/n}'
由于基本都是靜態(tài)頁(yè)面,CPU消耗很低,每進(jìn)程占用內(nèi)存也不算多,大約200K。
服務(wù)器內(nèi)存有2G,除去常規(guī)啟動(dòng)的服務(wù)大約需要500M(保守估計(jì)),還剩1.5G可用,那么理論上可以支持1.5*1024*1024*1024/200000 = 8053.06368
約8K個(gè)進(jìn)程,支持2W人同時(shí)訪問(wèn)應(yīng)該是沒(méi)有問(wèn)題的(能保證其中8K的人訪問(wèn)很快,其他的可能需要等待1、2秒才能連上,而一旦連上就會(huì)很流暢)
五、 控制最大連接數(shù)的MaxClients ,因此可以嘗試配置為:
<IfModule mpm_prefork_module>
                StartServers                      5
                MinSpareServers                   5
                MaxSpareServers                  10
                ServerLimit                    5500
                MaxClients                     5000
                MaxRequestsPerChild               100
</IfModule>
注意,MaxClients默認(rèn)最大為250,若要超過(guò)這個(gè)值就要顯式設(shè)置ServerLimit,且ServerLimit要放在MaxClients之前,值要不小于MaxClients,不然重啟httpd時(shí)會(huì)有提示。
重啟httpd后,通過(guò)反復(fù)執(zhí)行pgrep httpd|wc -l 來(lái)觀察連接數(shù),可以看到連接數(shù)在達(dá)到MaxClients的設(shè)值后不再增加,但此時(shí)訪問(wèn)網(wǎng)站也很流暢,那就不用貪心再設(shè)置更高的值了,不然以后如果網(wǎng)站訪 問(wèn)突增不小心就會(huì)耗光服務(wù)器內(nèi)存,可根據(jù)以后訪問(wèn)壓力趨勢(shì)及內(nèi)存的占用變化再逐漸調(diào)整,直到找到一個(gè)最優(yōu)的設(shè)置值。
(MaxRequestsPerChild不能設(shè)置為0,可能會(huì)因內(nèi)存泄露導(dǎo)致服務(wù)器崩潰)
更佳最大值計(jì)算的公式:
apache_max_process_with_good_perfermance < (total_hardware_memory / apache_memory_per_process ) * 2
apache_max_process = apache_max_process_with_good_perfermance * 1.5


六、 Apache日志切割
方法1、使用 cronolog 為每一天建立一個(gè)新的日志
安裝cronolog程序
主配置文件中的使用方法
ErrorLog "|bin/cronolog logs/error_%Y%m%d.log"
CustomLog "|bin/cronolog logs/access_%Y%m%d.log" combined
虛擬主機(jī)配置文件中的使用方法
ServerAdmin webmaster@localhost
DocumentRoot "E:/htdocs"
ServerName localhost
ErrorLog "|bin/cronolog logs/localhost/error_%Y%m%d.log"
CustomLog "|bin/cronolog logs/localhost/access_%Y%m%d.log" combined
方法2使用 rotatelogs 每隔一天記錄一個(gè)日志
主配置文件中的使用方法


ErrorLog "|bin/rotatelogs -l logs/error_%Y%m%d.log 86400"
CustomLog "|bin/rotatelogs -l logs/access_%Y%m%d.log 86400" combined
虛擬主機(jī)配置文件中的使用方法


ServerAdmin webmaster@localhost
DocumentRoot "E:/htdocs"
ServerName localhost
ErrorLog "|bin/rotatelogs -l logs/localhost/error_%Y%m%d.log 86400"
CustomLog "|bin/rotatelogs -l logs/localhost/access_%Y%m%d.log 86400" combined


注意:
這兩個(gè)管道日志文件程序還有一點(diǎn)不同之處是使用 cronolog 時(shí)如果日志是放在某個(gè)不存在的路徑則會(huì)自動(dòng)創(chuàng)建目錄,而使用 rotatelogs 時(shí)不能自動(dòng)創(chuàng)建,這一點(diǎn)要特別注意
七、 apache對(duì)頁(yè)面進(jìn)行壓縮和頁(yè)面緩存來(lái)提升性能


Apache來(lái)對(duì)頁(yè)面進(jìn)行壓縮和頁(yè)面緩存來(lái)提升性能.為了實(shí)現(xiàn)這些功能需要三個(gè)模塊mod_deflate、mod_expires和mod_headers


要實(shí)現(xiàn)這些東西的配置先在httpd.conf文件下找到下面三個(gè)地方
文本代碼
#LoadModule deflate_module   modules/mod_deflate.so   
#LoadModule expires_module   modules/mod_expires.so   
#LoadModule headers_module   modules/mod_headers.so  
    同時(shí)去掉前面的“#”,這些模塊功能已經(jīng)開(kāi)啟了,下面我們?cè)谂渲肎ZIP和Expires了。配置GZIP和Expires也很容易,我們只需要在httpd.conf 配置文件中啟用并進(jìn)行相關(guān)的配置即可,配置如下:
文本代碼
<IfModule   mod_expires.c>    
 ExpiresActive   on   
 ExpiresDefault "now plus 1   day"  
 ExpiresByType image/x-icon "access plus 10   year"  
 ExpiresByType image/gif "access plus 1   month"  
 ExpiresByType image/jpeg "access plus 1   month"  
 ExpiresByType text/css "now plus 1   month"  
 ExpiresByType text/javascript "now plus 1   month"  
 ExpiresByType application/x-javascript "now plus 1   month"  
 ExpiresByType text/html "now plus 5   minutes"  
 ExpiresByType text/plain "now plus 1   month"  
 ExpiresByType image/js "access plus 1   month"  
 ExpiresByType application/x-shockwave-flash "access plus 1   week"  
 <FilesMatch   ".(gif|jpe?g|png)$">   
  Header set   Cache-Control "max-age=604800"  
  Header unset   ETag   
 </FilesMatch>   
</IfModule>   
FileETag   none   
<ifmodule   mod_deflate.c>   
 DeflateCompressionLevel   9  
 AddOutputFilterByType DEFLATE text/html text/plain text/xml   application/x-httpd-jsp   
 AddOutputFilter DEFLATE js   css   
</ifmodule>   
<Location   "/">   
 SetOutputFilter   DEFLATE   
 BrowserMatch ^Mozilla/4   gzip-only-text/html   
 BrowserMatch ^Mozilla/4.0[678]   no-gzip   
 BrowserMatch bMSIE !no-gzip   !gzip-only-text/html   
 SetEnvIfNoCase Request_URI   .(?:gif|jpe?g|png)$ no-gzip dont-vary   
 Header append Vary   User-Agent   env=!dont-vary   
</Location>  




八、 修改Apache配置文件開(kāi)啟gzip壓縮傳輸


第1步
LoadModule deflate_module modules/mod_deflate.so
LoadModule headers_module modules/mod_headers.so
  打開(kāi)httpd.conf后,先將上面兩行配置前面的#號(hào)去掉,這樣apache就會(huì)啟用這兩個(gè)模塊,其中mod_deflate是壓縮模塊,就是對(duì)要傳輸?shù)娇蛻舳说拇a進(jìn)行g(shù)zip壓縮;mod_headers模塊的作用是告訴瀏覽器頁(yè)面使用了gzip壓縮,如果不開(kāi)啟mod_headers那么瀏覽器就會(huì)對(duì)gzip壓縮過(guò)的頁(yè)面進(jìn)行下載,而無(wú)法正常顯示。
第2步
  在httpd.conf中加入以下代碼,可以加到任何空白地方,不了解apache的朋友,如果擔(dān)心加錯(cuò)地方,就放到http.conf文件的最后一行,如果是虛擬服務(wù)器可以寫(xiě).htaccess文件里面,然后放在項(xiàng)目下即可。
<IfModule mod_deflate.c>
    SetOutputFilter DEFLATE    #必須的,就像一個(gè)開(kāi)關(guān)一樣,告訴apache對(duì)傳輸?shù)綖g覽器的內(nèi)容進(jìn)行壓縮


    SetEnvIfNoCase Request_URI .(?:gif|jpe?g|png)$ no-gzip dont-vary #設(shè)置不對(duì)后綴gif,jpg,jpeg,png的圖片文件進(jìn)行壓縮
    SetEnvIfNoCase Request_URI .(?:exe|t?gz|zip|bz2|sit|rar)$ no-gzip dont-vary #同上,就是設(shè)置不對(duì)exe,tgz,gz。。。的文件進(jìn)行壓縮
    SetEnvIfNoCase Request_URI .(?:pdf|mov|avi|mp3|mp4|rm)$ no-gzip dont-vary


    AddOutputFilterByType DEFLATE text/* #設(shè)置對(duì)文件是文本的內(nèi)容進(jìn)行壓縮,例如text/html  text/css  text/plain等
    AddOutputFilterByType DEFLATE application/ms* application/vnd* application/postscript application/javascript application/x-javascript #這段代碼你只需要了解application/javascript application/x-javascript這段就可以了,這段的意思是對(duì)javascript文件進(jìn)行壓縮
    AddOutputFilterByType DEFLATE application/x-httpd-php application/x-httpd-fastphp #這段是告訴apache對(duì)php類型的文件進(jìn)行壓縮


    BrowserMatch ^Mozilla/4 gzip-only-text/html # Netscape 4.x 有一些問(wèn)題,所以只壓縮文件類型是text/html的
    BrowserMatch ^Mozilla/4.0[678] no-gzip # Netscape 4.06-4.08 有更多的問(wèn)題,所以不開(kāi)啟壓縮
    BrowserMatch bMSIE !no-gzip !gzip-only-text/html # IE瀏覽器會(huì)偽裝成 Netscape ,但是事實(shí)上它沒(méi)有問(wèn)題
</IfModule>

ServerTokens ProductOnly
ServerSignature Off
TraceEnable off


<IfModule mod_deflate.c>
    SetOutputFilter DEFLATE
    SetEnvIfNoCase Request_URI .(?:gif|jpe?g|png)$ no-gzip dont-vary
    SetEnvIfNoCase Request_URI .(?:exe|t?gz|zip|bz2|sit|rar)$ no-gzip dont-vary
    SetEnvIfNoCase Request_URI .(?:pdf|mov|avi|mp3|mp4|rm)$ no-gzip dont-vary
    AddOutputFilterByType DEFLATE text/*
    AddOutputFilterByType DEFLATE application/ms* application/vnd* application/postscript application/javascript application/x-javascript
    AddOutputFilterByType DEFLATE application/x-httpd-php application/x-httpd-fastphp
    BrowserMatch ^Mozilla/4 gzip-only-text/html
    BrowserMatch ^Mozilla/4.0[678] no-gzip
    BrowserMatch bMSIE !no-gzip !gzip-only-text/html
</IfModule>

2006-2014 IT0355.com 山西中聯(lián)科創(chuàng)科技有限公司. All Rights Reserved.
電話:0355-3728808 傳真:0355-3728808
ICP備案號(hào):晉ICP備06003721號(hào)本站已通過(guò)國(guó)際W3C認(rèn)證
關(guān)鍵字:中聯(lián)科創(chuàng),長(zhǎng)治網(wǎng)站建設(shè),長(zhǎng)治網(wǎng)站推廣,長(zhǎng)治網(wǎng)絡(luò)工程,長(zhǎng)治軟件開(kāi)發(fā),山西網(wǎng)站建設(shè),山西軟件開(kāi)發(fā) 長(zhǎng)治五金網(wǎng)

            

欧美国产成人久久精品| 姬小满开叉裙穿搭注意事项| 亚洲色大18成人网站WWW| 人与畜禽CROPROATION| 好男人视频在线观看| H工口全彩里番库18禁无遮挡| 亚洲 欧美 变态 另类 综合| 女人与公拘交酡ZOZO| 国产熟妇一区二区三区AⅤ在线| 2019日韩中文字幕MV| 脱岳裙子从后面挺进去视频| 麻豆AV天堂一区二区香蕉| 国产成人AV一区二区三区| 征服丝袜旗袍人妻| 我朋友的妻子2018| 男人扒开女人下面猛进猛出| 国产裸拍裸体视频在线观看| 97国产精华最好的产品有哪些| 香蕉免费一区二区三区| 欧美猛片BBBBBⅩXXXX| 韩漫无羞遮无删减漫免费| ZZTT166.CCM黑料| 亚洲欧洲美洲无码精品VA| 色噜噜国产精品视频一区二区| 久久久久久国产精品免费免费男同| 动漫人物插画动漫人物的视频| 野花免费观看日本电影哔哩哔哩| 丝袜一区二区三区在线播放| 美女把尿口扒开让男人桶| 国产欧美日韩一区二区三区在线| CHINESE粉嫩VIDEOS| 亚洲va熟妇自拍无码区| 日本WINDOWS免费吗| 久久精品亚洲熟妇少妇任你躁 | 国产成人无码精品一区不卡| 最新国产成人无码久久| 亚洲AV无码专区国产乱码京东传| 人妻体内射精一区二区| 久久久久无码国产精品不卡| 国产精久久一区二区三区| 99久久久无码国产精品性| 亚洲精品无码av中文字幕电影网站 | 亚洲精品中文字幕乱码4区| 日本久久久WWW成人免费毛片丨| 久久精品国产亚洲精品2020| 国产成人综合一区人人| AV无码中文一区二区三区四区 | 国农村精品国产自线拍| 差差差30分钟视频轮滑免费| 伊人天天久大香线蕉AV色| 小妖精抬起臀嗯啊H军人| 全免费A敌肛交毛片免费| 久久久久久精品毛片A级蜜桃| 国产精品老熟女露脸视频| JAPANXXXXHDAV无码| 亚洲一线产区二线产区区别在哪里| 无码AVAV无码中文字幕| 人妻少妇久久久久久97人妻| 可以C女性角色的游戏手游| 国产午夜免费高清久久影院 | 人妻丰满熟妇AⅤ无码区在线电影| 久久精品人人爽人人爽| 国产男男GAY做受ⅩXX高潮| 成人精品免费视频在线观看| 1819岁MACBOOK日本| 亚洲开心婷婷中文字幕| 无码人妻精品一区二区蜜桃AV | 日本熟妇人妻XXXXX视频| 免费高清AV一区二区三区| 精品人妻少妇AV一区二区三区| 国产高潮流白浆喷水在线观看| 爱情岛网站亚洲禁18进入| 又湿又紧又大又爽A视频| 亚洲国产成人精品无码区在线播放| 特级欧美AAAAAAA免费观看| 欧美色欧美亚洲高清在线观看| 久久久亚洲熟妇熟女ⅩXXXHD| 国模GOGO大尺度尿喷人体| 亚洲中久无码永久在线观看同| 亚洲444KKKK在线观看无码| 色偷偷AV男人的天堂| 欧美熟妇精品一区二区三区| 老人玩小处雌女HD另类| 精品厕所偷拍各类美女TP嘘嘘| 国产精品自在拍一区二区不卡 | XX娇小嫩XX中国XX| 中文字幕亚洲综合久久蜜桃| 亚洲愉拍自拍欧美精品APP| 亚洲AV日韩AV高潮喷潮无码| 舔吮着她的乳尖小说| 日韩欧美视频一区二区| 欧美最猛黑人XXXⅩ猛男无码| 没有被爱过的女人| 久久久久高潮毛片免费全部播放| 好男人好资源电影在线播放| 国产精品青青青高清在线| 第一福利视频500| 暗夜免费观看在线完整版| 97久久超碰极品视觉盛宴| 曰本女人与公拘交酡| 亚洲一线二线三线品牌精华液| 亚洲AV永久无码精品| 午夜性又黄又爽免费看尤物| 天天想你视频免费观看西瓜| 肉身避风港1978大米星球| 人妻少妇精品无码专区| 欧美激情XXXX| 内射无码专区久久亚洲| 麻花传媒MV在线播放高清MBA| 久久久久99精品国产片| 精品乱码久久久久久中文字幕| 好爽又高潮了毛片| 国产无遮挡又黄又爽在线视频| 国产精品久久久久久影视| 国产AV人人夜夜澡人人爽麻豆| 丁香五月亚洲综合深深爱| 成年女人喷潮毛片免费播放| 白丝制服被啪到喷水很黄很暴力 | 专干熟肥老妇人视频在线看| 曰批免费视频播放免费直播| 一本大道香蕉久中文在线播放| 亚洲无码一区二区三区| 亚洲欧美偷国产日韩| 亚洲国产婷婷香蕉久久久久久| 亚洲AV永久无码老湿机漫画| 亚洲AV乱码中文一区二区三区| 亚洲AⅤ日韩AV电影在线观看| 午夜无码片在线观看影院网址| 无码人妻一区二区三区在线视频| 无码高清一区二区三区| 我当着我老公面给人C| 无码AV免费不卡在线观看| 玩弄JAPAN白嫩少妇HD| 国产美女精品一区二区三区 | 午夜理论片福利在线观看| 婷深夜综合成人AⅤ网站| 天堂АⅤ在线最新版在线| 丝袜国偷自产中文字幕| 婷婷五月花丁香综合| 国产XXXX农村野外高潮HD发| 正在播放重口老熟女露脸| 夜夜爽夜夜叫夜夜高潮| 一本加勒比波多野结衣高清| 一本丁香综合久久久久不卡网站| 伊人天堂Av无码Av日韩Av| 在厨房抱住岳丰满大屁股韩国电影| 真实国产乱人伦在线视频播放| 18成禁人视频免费网站| 一二三四在线观看视频韩国 | 亚洲 日韩 激情 无码 中出| 亚洲AV乱码久久精品密桃| 亚洲AV无码乱码麻豆精品国产 | AV无码久久久久不卡网站下载| JAPANESE娇小侵犯| 暗交小拗女一区二区三区视频| 成人免费无码精品国产电影| 粉嫩aV一区二区三区| 国产成人精品123区免费视频| 国产精品免费AV片在线观看| 国产在线无码精品无码| 精品国产V无码大片在线看| 久久久久 亚洲 无码 AV 专| 国产精品成人一区无码| 国产精品一区二区高清在线| 好爽好大再深点高H免费观看| 精品一区二区三区| 老头挺进娇妻身体| 男人下部进女人下部视频| 人妻[21P]大胆| 日韩乱码人妻无码系列中文字幕 | 做AJ的姿势教程大全图片高清版| A级毛片免费全部播放| 成人免费毛片内射美女APP| 国产AⅤ无码久久丝袜美腿| 国产婷婷内射精品1区| 精品久久久久国产免费| 老妇做爰XXXⅩ性视频| 欧美成人精品A∨在线观看| 日本真人无遮挡啪啪免费| 调教狠扇打肿私密跪撅屁股作文| 亚洲AV无码国产精品色| 亚洲中文字幕精品久久| 51无人区码一码二码三码免费| 被添高潮爱爱免费视频| 国产精品51麻豆CM传媒| 狠狠躁夜夜躁人人躁婷婷| 久久婷婷五月综合色99啪| 欧美老熟妇乱大交XXXXX| 色天使色偷偷色噜噜| 亚洲AV男人的天堂在线观看| 亚洲熟妇AV日韩熟妇在线| 97一期涩涩97片久久久久久久| 成人毛片女人18女人免费| 国产精品亚洲ΑV天堂无码| 精品人体无码一区二区三区| 末成年女AV片一区二区| 日韩夜夜高潮夜夜爽无码| 亚洲AV色香蕉一区二区三区夜夜嗨 | 国产精品久久久久9999不卡| 精品韩国AV无码一区二区三区|