php上传程序出现漏洞,引发的服务器安全问题

最近公司的服务器又被入侵了,上次被入侵,是两个月前的事,当时虽然把恶意添加的PHP代码都找了出来,并做了处理,但就是没找到入侵的线索,只好先把服务器的密码改了,ssh服务的端口也换了。本以为没事了,然而就在前几天晚上,又发现服务器被挂上了赌博的广告。

查看全文 »

phpmyadmin无法导入大于2MB的数据文件的解决办法

最近因为做测试,把线上的mysql数据库通过phpmyadmin导出备份并下载回来,但是当我要通过phpmyadmin导入到本地的mysql数据库的时候,问题随之而来。phpmyadmin提示导入的数据库文件最大限制为2,048 KB,就算数据文件已经压缩过了,还是会超出文件大小限制。

查看全文 »
配置apache为代理服务器,成功抢到小米3

配置apache为代理服务器,成功抢到小米3

再次向大家声明一下,上回写的博客《为了抢购小米3,配置nginx为代理服务器助阵》,对于抢购小米手机来说,无法正常使用,这是技术底层方面的问题.简单来说就是使用nginx的代理,无法访问以https://开头的网页,而小米的购买页面就使用了加密的https协议.这个问题我也是经历了几周购买页面都打不开,才注意的.现在想想,如果早点发现,小米3早就入手了.

查看全文 »

使用变量简化nginx服务器的配置文件

关于用yum安装nginx服务器,可以参考一下我的另一篇博客《centos6.3 搭建lnpp + memcached》,默认安装好了nginx服务器之后,会生成一个简单的配置文件nginx.conf,该配置文件主要分为两部分: 1)nginx服务器全局配置 2)nginx服务器虚拟主机器配置

查看全文 »

MariaDB简介

MySQL数据库的创始人Michael Widenius曾以10亿美元的价格,将自己创建的公司MySQL AB卖给了Sun(太阳公司),然而随着Sun被Oracle(甲骨文公司)收购,MySQL数据库的所有权也落入Oracle的手中.在Oracle控制下的MySQL开发,最突出的两个问题:

查看全文 »

使用mysqldump转换mysql数据库字符编码为utf8

手头上有一台mysql数据库服务器,因为历史原因,mysql数据库的字符编码为latin1,但PHP程序使用的是utf8编码,所以每次从mysql数据库中读取数据,都得向mysql数据库发送设置字符集的命令

查看全文 »

服务器优化之修改ssh服务的默认端口

默认情况下,ssh服务使用的是22端口,所以骇客们都会先从22端口下手,通过“暴力手段”获取登录密码。所以,磨途歌建议修改一下ssh服务的默认端口,这样能一定程度的过滤掉不一些怀好意的小朋友,也许对骇客不起多大的作用,但多做点防护总没坏处的。

查看全文 »

为了抢购小米3,配置nginx为代理服务器助阵

之前就有想法要写一篇关于nginx服务搭建代理服务器的教程,毕竟在国内要想访问比如fackbook、twitter等国外热门的网站,必须得通过代理服务器.后来想到并不是所有人都有租用国外的服务器,又觉得这样的教程太简单了,越来越感觉没有写的必要了,就搁浅了.直到今天要抢购小米3,我才突然有了一个新的想法:用磨途歌的阿里云服务器来抢小米3!

查看全文 »

服务器优化之分割nginx日志的解决方案

以前就看过维护nginx服务器的相关资料,但因为各种各样的原因,迟迟没有动手实践.正好趁着国庆有时间,就看了看磨途歌的阿里云服务器相关配置与程序运行状态,才发现nginx的访问日志文件已经达到了543MB,错误日志也有172MB了,还好目前磨途歌的访问量不大,如果再偷懒一点,那就棘手了.

查看全文 »

使用Apache Benchmark做压力测试遇上的5个常见问题

这一篇文章主要记录我在使用Apache Benchmark(一下检测ab)做网站压力测试的过程中,遇到的一些问题以及解决办法,方便日后使用.

查看全文 »