原创 在Centos下用alternative命令切換各個版本的jdk的方法

 安裝JDK1.7後發現版本不對,默認是系統自帶的JDK1.8。需要更改,這裏使用alternatives處理,參照http://blog.csdn.net/nsrainbow/article/details/43273991文章, 下附原

原创 keepalived高可用lvs-dr 負載均衡httpd

  這次實踐主要是嘗試:keepalived高可用lvs,完成對後端主機的負載均衡。lvs使用最爲常用的DR模型,DIP,RIPs使用內網地址,節省公網IP的使用。一、實驗要求    要求任何一臺代理服務器不可用時,不影響正常訪問,任何一臺

原创 DNS解析及簡單安全控制

一、軟件安裝    BIND的安裝配置:BIND是 Berkeley Internet Name Domain 簡稱,是開源dns協議的實現。    dns: 協議        bind: dns協議的一種實現        named:

原创 Haproxy 配置詳解

    haproxy是一款高性能的負載均衡器,它提供後端高可用性、負載均衡以及基於TCP和http應用反向代理,支持虛擬主機的快速、可靠的解決方案。Haproxy特別適用於高負載web站點,在時下的硬件上完全可以支持數以萬計的併發鏈接。並

原创 Nginx 反向代理配置

    上篇博文介紹了Nginx的做爲http服務器的配置,下面介紹下Nginx的反向代理配置。ngx_http_proxy_module 1.proxy_pass URL;上下文:location, if in location, lim

原创 iptables 防火牆之主機防火牆(2)

承接上一篇博文,這裏講述主機防火牆高級部分,一個內容一個示例,希望大家明白!一、顯式擴展: 必須顯式地指明使用的擴展模塊進行的擴展;   使用幫助: CentOS 6: man iptables CentOS 7: man iptables

原创 vsftpd基於pam虛擬用戶認證,還怕泄漏賬號麼?

一、ftp簡要介紹  ftp是一個很古老的協議了,是一種基於明文傳輸的C/S架構協議。ftp基於tpc21、20端口,其中21端口爲命令端口,20端口爲數據端口。ftp命令連接同其他TCP連接一樣,不過數據連接有兩種模式:  主動模式,也稱

原创 keepalived 雙實例_nginx互爲主備

一、實驗目的:兩臺nginx服務器,利用keepalived實現雙實例互爲主備,並能夠對http服務檢測動態切換主備,主服務器檢測失敗後,重啓對應http服務。二、實驗環境服務器類型IP軟件主備情況VIPCentOS 6.6(nginx1)

原创 Nginx 配置詳解

   Nginx是一款輕量級的Web 服務器/反向代理服務器及電子郵件(IMAP/POP3)代理服務器,並在一個BSD-like 協議下發行。由俄羅斯的程序設計師Igor Sysoev所開發,供俄國大型的入口網站及搜索引擎Rambler(俄

原创 lamp整合三連發(3)

LAMP整合方式2 要求:(1) 三者分離於兩臺或三臺主機;      (2) 一個虛擬主機用於提供phpMyAdmin;另一個虛擬主機用於提供wordpress;      (3) xcache      (4) 嘗試mpm爲非pr

原创 lamp整合三連發(1)

    LAMP安裝日常中十分常見。在CentOS 6中默認的php5.3.0以下的版本不支持fpm fastCGI機制;需要自行打補丁或編譯安裝;默認安裝的httpd 2.2沒有對fasCGI的支持模塊,所以在CentOS 6 中只能編譯

原创 加解密技術基礎

一、SSL協議    現代信息流通中web佔了巨大的一部分,但是實際上web除了https協議支持的web服務器,信息對外都是透明的,現在流行的https全棧設計就是要擺脫信息泄漏的危險。傳統的服務如http都是成熟已久的服務,爲了減少不必