dreamweaver cs6种编辑html,会同时打开相关静态文件css和js问题。全文替换就会连同css、js一起给替换了
    
    
    [ 2022-03-17 12:53:30 | 作者: admin ]
  
    
    
    关于php高并发下的session_start()超时 和 session_write_close()
    
    
    [ 2022-03-11 10:07:36 | 作者: admin ]
  
  今天发现php-fpm有慢语句 session_start()
网上认为是相同浏览器访问相同网站,不同的tab会出现这个问题。
锁了session写入但是能读取。
网上解决方法
在写入完session后立即执行掉 session_write_close()
也就是保存当前session,然后解除锁定。
推论:
此站没有用文件保存session,而是使用了memcached,同样涉及到session锁死的问题
不过高并发下才出现可能是memcached设置的并发量不够
就把原来的1024直接改为4096,运行一段时间看负载情况
另外session赋值结束可以使用 session_commit() ,避免php页执行时间长导致session锁死
下面的例子可以演示 一个调用session的php运行如果没有结束,其它php运行就会一直等待下去,从而php-fpm超时
...
阅读全文…
  
网上认为是相同浏览器访问相同网站,不同的tab会出现这个问题。
锁了session写入但是能读取。
网上解决方法
在写入完session后立即执行掉 session_write_close()
也就是保存当前session,然后解除锁定。
推论:
此站没有用文件保存session,而是使用了memcached,同样涉及到session锁死的问题
不过高并发下才出现可能是memcached设置的并发量不够
就把原来的1024直接改为4096,运行一段时间看负载情况
另外session赋值结束可以使用 session_commit() ,避免php页执行时间长导致session锁死
下面的例子可以演示 一个调用session的php运行如果没有结束,其它php运行就会一直等待下去,从而php-fpm超时
...
阅读全文…
    
    
    lnmp默认nginx的fastcgi配置中锁定了站点根目录问题,覆盖open_basedir参数问题
    
    
    [ 2022-01-05 12:20:54 | 作者: admin ]
  
  本来 open_basedir 是在php.ini中设置,但是lnmp的nginx里面覆盖了这个参数,要想php的require突破根目录需要修改 fastcgi.conf
/usr/local/nginx/conf/fastcgi.conf
  
/usr/local/nginx/conf/fastcgi.conf
fastcgi_param PHP_ADMIN_VALUE "open_basedir=$document_root/:/tmp/:/proc/:/home/wwwroot/";
  
    
    
    winscp使用普通用户连接centos的sftp问题,无权访问和时间戳问题分析
    
    
    [ 2021-03-13 16:36:56 | 作者: admin ]
  错误代码:
英文: WinSCP:but error occurred while setting the permissions and/or timestamp
中文: 无权访问,错误码3,文件xxx上传成功,但是在设置权限和/或时间戳时发生错误。
错误分析:
首先winscp下载正常,文件带时间戳也会自动下到本地,问题出在上传的时候,
出现这个提示的时候文件已经上传成功,但是在修改文件时间戳的某些时候出现了权限不足,结果测试发现
1、sftp用户上传新文件时,时间戳也上传成功
2、sftp用户覆盖自己上传的文件时,时间戳也上传成功
3、sftp用户覆盖其他用户的文件时出现了错误,时间戳无法保留原始文件的时间戳,只能更新为当前最新时间
...
阅读全文…
    
    
    centos6.9上预防SSH暴力破解的工具:denyhosts3.0 安装与配置记录
    
    
    [ 2021-03-13 13:33:17 | 作者: admin ]
  
  p.s.  denyhosts默认是在iptables也添加了封杀的IP,所以删除误删IP,需要denyhosts和iptables都要处理掉。其实在未受攻击的情况下,可以将iptables封IP关闭,目前的拨号VPS这么便宜,IP真不值钱,被杠上了封个几万IP也没用,加固密码强度才是必须的
DenyHosts是Python语言写的一个程序软件,运行于Linux上预防SSH暴力破解的,它会分析sshd的日志文件(/var/log/secure),当发现重复的攻击时就会记录IP到/etc/hosts.deny文件,从而达到自动屏IP的功能。
【下载】
https://sourceforge.net/projects/denyhosts/files/denyhosts/
本文下面以denyhosts-3.0.tar.gz为例记录过程,操作系统为 centos6.9
...
阅读全文…
  
DenyHosts是Python语言写的一个程序软件,运行于Linux上预防SSH暴力破解的,它会分析sshd的日志文件(/var/log/secure),当发现重复的攻击时就会记录IP到/etc/hosts.deny文件,从而达到自动屏IP的功能。
【下载】
https://sourceforge.net/projects/denyhosts/files/denyhosts/
本文下面以denyhosts-3.0.tar.gz为例记录过程,操作系统为 centos6.9
...
阅读全文…
    
    
    才发现,putty的vi下面点鼠标右键可以把本地文本复制到vi
    
    
    [ 2021-03-12 16:41:01 | 作者: admin ]
  
  p.s.在putty的vi下一直以来都是勤勤恳恳的打字
木想到,点个右键就把文字复制过去了,以后还是要多看看这些小技巧
本地复制到终端vi,鼠标右键 先复制本地文字内容,然后putty的vi中要插入的地方点鼠标右键
vi复制到本地,ctrl+c (Shift+Insert也行) putty的vi用鼠标选中文字内容按ctrl+c复制,本地ctrl+v实现粘贴
更多参考:
一文搞懂vim复制粘贴 https://www.cnblogs.com/huahuayu/p/12235242.html
  
木想到,点个右键就把文字复制过去了,以后还是要多看看这些小技巧
本地复制到终端vi,鼠标右键 先复制本地文字内容,然后putty的vi中要插入的地方点鼠标右键
vi复制到本地,ctrl+c (Shift+Insert也行) putty的vi用鼠标选中文字内容按ctrl+c复制,本地ctrl+v实现粘贴
更多参考:
一文搞懂vim复制粘贴 https://www.cnblogs.com/huahuayu/p/12235242.html
    
    
    win2003下安装freesshd,实现密钥证书安全登录 sftp和ssh,过程记录
    
    
    [ 2021-03-12 13:37:01 | 作者: admin ]
  
  一、安装freesshd
下载后直接安装,会自动增加一个freesshd的服务FreeSSHDService。win2003默认安装即可,服务也默认为本地系统账号运行。(win2008下可能需要管理员方式运行,未测试。)
二、配置freesshd
选择IP和端口,生成一个新的RSA私钥
建立一个登陆用户 sshuser2 ,登陆方式采用ssh证书登录
选择sftp登录后锁定的根目录
选择公钥证书所在目录,此公钥文件名必须和登录用户名完全一样 ...
阅读全文…
  
下载后直接安装,会自动增加一个freesshd的服务FreeSSHDService。win2003默认安装即可,服务也默认为本地系统账号运行。(win2008下可能需要管理员方式运行,未测试。)
二、配置freesshd
选择IP和端口,生成一个新的RSA私钥
建立一个登陆用户 sshuser2 ,登陆方式采用ssh证书登录
选择sftp登录后锁定的根目录
选择公钥证书所在目录,此公钥文件名必须和登录用户名完全一样 ...
阅读全文…
    
    
    id_rsa 和 id_dsa 以及 .crt和.key和.ppk和.pem文件
    
    
    [ 2021-03-11 17:06:50 | 作者: admin ]
  
  p.s.不要通过文件后缀就判断文件内容,.key或者.cfg文件都有可能是私钥,你只有打开了才知道里面是什么,.pem也可能包括私钥/公钥/证书。最好使用前打开文件看看里面包含了哪些内容。
基本知识:
1、RSA和DSA都是非对称加密方法。
2、私钥加密内容,只能公钥解密,公钥加密内容,只能私钥解密。公钥加密的公钥不能解密的。
3、私钥一般保存在比较安全地方,其他用户接触不到
4、id_rsa和id_dsa为一种密钥对的私钥文件,目前认为id_dsa不够安全弃用,也可以加个.key后缀如id_rsa.key。
5、id_rsa.pub 是 id_rsa私钥所对应的公钥文件,win通过puttygen导入openssh私钥后直接在文本框获取到。centos下可直接生成密钥对id_rsa与id_rsa.pub
阅读全文…
  
基本知识:
1、RSA和DSA都是非对称加密方法。
2、私钥加密内容,只能公钥解密,公钥加密内容,只能私钥解密。公钥加密的公钥不能解密的。
3、私钥一般保存在比较安全地方,其他用户接触不到
4、id_rsa和id_dsa为一种密钥对的私钥文件,目前认为id_dsa不够安全弃用,也可以加个.key后缀如id_rsa.key。
5、id_rsa.pub 是 id_rsa私钥所对应的公钥文件,win通过puttygen导入openssh私钥后直接在文本框获取到。centos下可直接生成密钥对id_rsa与id_rsa.pub
#ssh-keygen  -t rsa
...阅读全文…













