نمایش نتایج: از شماره 1 تا 10 , از مجموع 69

موضوع: بهترین حالت کانفیگ آپاچی - از نظر شما

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عدم تائید ایمیل
    تاریخ عضویت
    May 2013
    محل سکونت
    uɴĸɴowɴ
    نوشته ها
    155
    تشکر تشکر کرده 
    27
    تشکر تشکر شده 
    60
    تشکر شده در
    22 پست

    پیش فرض پاسخ : بهترین حالت کانفیگ آپاچی - از نظر شما

    نقل قول نوشته اصلی توسط j4b3r نمایش پست ها
    در تکیمل صحبت چند تا نکته رو بگم
    اول اینکه به کانفیگ مناسبی برای اپاچی برسیم در تاپیک دیگه بقیه مسائل رو بررسی میکنیم و تاپیک جامعی رو تشکیل میدیم
    الان من نصب و کانفیک کش APC رو قبلا توضیح دادم
    http://www.webhostingtalk.ir/f10/51777/
    به روند اپاچی هم برسیم
    سپس sql و مد های امنیتی
    و در نهایت تاپیک جامع که همه مطالب رو در کنار هم قرار بدیم.
    (تاپیک به صورت حرفه ای )
    --------------------------------------
    من تا الان هیچ مشکلی با fcgid نداشتم
    -------------------------------------
    تنها مورد fcgid این هست که کانکشن ها باز می میونه و باعث افزایش مصرف رم میشه که با سرورهای کنونی با رم بالا این مورد تقریبا نادیده گرفته میشه
    از خواص خوب دیگه fcgid اینه که واقعا تحت یوزر اجرا میشه
    suphp که از cgi نشئت گرفته ظاهرا تحت یوزر اجرا میشه
    که نطقه ضعف حساب میشه
    و پروسس با اتمام کانکشن تموم میشه
    که به دلیل لود پروسس جدید سرعت رو کم میکنه.
    -----
    استفاده از کش های opcode همزمان با apache mod php امکان پذیر نیست (DSO )
    کلا dso رو میشه منتفی کرد
    ---------
    از نظر سطوح دسترسی به دلیل لینکه suphp & fcgid تحت یوزر هست نیازی به تنظیم پرمیشن های 777 نیست
    ولی CGI DSO به این مورد نیاز داره
    ---------
    دوستان همچنان منتظر نظرات و تجربیات هستم
    تو حالت fcgi شما می گید کانکشن باز میمونه و کمی مصرف رم میره بالا ، جال این سرور اگر بخواد دی داس بشه صد در صد در کمتر 2 دقیقه دان میشه چون خودمون راه پوکیدن سرور رو دادیم....

  2. #2
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : بهترین حالت کانفیگ آپاچی - از نظر شما

    نقل قول نوشته اصلی توسط ixpro نمایش پست ها
    تو حالت fcgi شما می گید کانکشن باز میمونه و کمی مصرف رم میره بالا ، جال این سرور اگر بخواد دی داس بشه صد در صد در کمتر 2 دقیقه دان میشه چون خودمون راه پوکیدن سرور رو دادیم....
    در تمامی حالات چه suphp و چه fcgi و .... سرور با ساده ترین دیداس داون میشود !
    بنده تست کردم روی یه سرور که کانفیگ نشده باشه و سخت فزار متوسطی داشته باشه (سرور اختصاصی) ، با یه کانکشن 10kb/s میتوان سرور را داون کرد !

    داون شدن یا نشدن سرور بستگی به کانفیگ وب سرور دارد !
    و بعد از تست یه سرور که به خوبی کانفیگ شده ، با پورت 10gb/s هم داون نشد !

    موفق باشید.
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  3. #3
    عضو انجمن hamid.soltani92 آواتار ها
    تاریخ عضویت
    Sep 2009
    نوشته ها
    930
    تشکر تشکر کرده 
    1,059
    تشکر تشکر شده 
    4,464
    تشکر شده در
    1,721 پست

    پیش فرض پاسخ : بهترین حالت کانفیگ آپاچی - از نظر شما

    نقل قول نوشته اصلی توسط ixpro نمایش پست ها
    تو حالت fcgi شما می گید کانکشن باز میمونه و کمی مصرف رم میره بالا ، جال این سرور اگر بخواد دی داس بشه صد در صد در کمتر 2 دقیقه دان میشه چون خودمون راه پوکیدن سرور رو دادیم....
    فکر نمیکنم این برداشت شما از فرمایش دوستمون درست بوده باشه.
    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    در تمامی حالات چه suphp و چه fcgi و .... سرور با ساده ترین دیداس داون میشود !
    بنده تست کردم روی یه سرور که کانفیگ نشده باشه و سخت فزار متوسطی داشته باشه (سرور اختصاصی) ، با یه کانکشن 10kb/s میتوان سرور را داون کرد !

    داون شدن یا نشدن سرور بستگی به کانفیگ وب سرور دارد !
    و بعد از تست یه سرور که به خوبی کانفیگ شده ، با پورت 10gb/s هم داون نشد !

    موفق باشید.
    البته فرمایش شما در رابطه با لایه هفتم صحت داره و در صورتی که حمله بر روی لایه‌های پایین‌تر انجام بشه کاری از وب‌سرور ساخته نیست.
    همچنین اینگونه حملات روش‌های بسیار زیادی دارن. یک وب‌سرور خیلی خیلی خوب کانفیگ شده در کنار یک کرنل پچ نشده، میتونه با یک اتصال چند مگابیتی بخوابه!
    استفاده از فایروال‌های لایه هفتم مثل mod_sec میتونه تا حد زیادی جلوی این حمله‌ها رو بگیره، اما راهی برای جلوگیری حملات فیک-‌آی‌پی توسطِ خودِ وب‌سرور وجود نداره.
    بنابراین نمیشه دیداس شدن یا نشدن رو به وب‌سرور نسبت داد.
    ارادتمند.

  4. تعداد تشکر ها از hamid.soltani92 به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •