由一个错误学到的一些php安全配置问题

Sunday, July 13th, 2008

错误 在MediaTemple主机从(dv)3.0升级到3.5之后,我遇到的第一个问题就是一个莫名奇妙的php错误: [Sat Jul 12 04:51:27 2008] [error] [client 121.42.26.81] PHP Warning: require_once(/var/www/vhosts/fwolf.com/include/fwolflib/func/config.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: Operation not permitted in /var/www/vhosts/fwolf.com/httpdocs/info.php on line 4 [Sat Jul 12 04:51:27 2008] [error] [client 121.42.26.81] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required ‘/var/www/vhosts/fwolf.com/include/fwolflib/func/config.php’ (include_path=’.:/var/www/vhosts/fwolf.com/include’) in /var/www/vhosts/fwolf.com/httpdocs/info.php on line 4

......[阅读全文]

Tags: , , , , , , , , , ,

生成用于web服务器的openssl证书

Wednesday, June 25th, 2008

要启用https,就一定要有ssl证书,MT主机上有一个默认的证书,但是签署给plesk这个域名的,并且没有根证书认证,所以,自己搞个CA,给自己签个假证书用吧,至少好看些。 说实话,关于证书这些我也是一知半解,以前弄过apache的ssl,但那只是简单的处理,没有CA什么的,这次我上网搜集了不少资料,走了一个算是更“高级”一点的方式吧,不过出来的证书使用起来没有大差别。 注:所有操作在/big2/tools/ca下进行。 准备根证书

......[阅读全文]

Tags: , , , , , ,

[MediaTemple]虚拟主机内存优化的一点心得

Tuesday, February 19th, 2008

今天下午好像有人对服务器ddos,或者大量灌spam(我不敢说每个人都安装了anti spam插件,即使安装了,“应对”spammer也要消耗服务器资源),http服务器耗尽服务器资源后挂掉,一会儿被watchdog重启,过不了多一会儿再次挂掉。。。以前也尝试过优化apache,不过今天似乎终于摸到了一点儿窍门。 我们合租的MediaTemple服务器cpu负载不高,内存相对紧张: top - 23:39:45 up 16 days, 7:24, 2 users, load average: 0.58, 0.50, 0.47 Tasks: 46 total, 1 running, 45 sleeping, 0 stopped, 0 zombie

......[阅读全文]

Tags: , , , , , , , ,

升级MT dv 3.0主机到php5

Thursday, August 9th, 2007

MT主机dv 3.0上的php默认是4,现在已经是php5时代了,不知道MT什么时候默认给配php5,现阶段官方的方式仍然是由用户自行升级,详细步骤见kb中的Upgrade to PHP5 on (dv) 3.0 Dedicated Virtual Servers。 推荐使用suexec方式,这样每个用户执行cgi使用的都是自己的身份,即安全也便于管理。suexec要求的前提条件有三个,就是用户的主机设置开启如下三个选项:

PHP支持打开,安全模式safe_mode关闭。

......[阅读全文]

Tags: , , , , , , ,