-
双活数据中心是高可用性应用程序弹性的关键
所属栏目:[外闻] 日期:2019-01-28 热度:74
依赖于高可用性应用程序的企业应该采用双活数据中心设计,以确保可靠性和弹性。而运行高可用性应用程序的企业都必须回答以下基本问题:当底层通信基础设施不再可靠时,将如何创建具有弹性的应用程序架构? 以一家咨询机构与用户的合作为例,该客户的主要业[详细]
-
服务器“异常”的几个可能性预警请重视!
所属栏目:[外闻] 日期:2019-01-28 热度:173
提到服务器宕机检测,大家会想到,宕机能够很快知道,这个有什么可做的?实际上,很多时候服务器宕机,并不总是被及时感知。服务器宕机,ping或者ssh这是最简单的做法,但真正的工程实践,没这么简单。 想要获知服务器宕机怎么办?可以通过服务器宕机实时检[详细]
-
这才是Tomcat内存配置的正确姿势
所属栏目:[外闻] 日期:2019-01-28 热度:75
1.背景 虽然阅读了各大牛的博客或文章,但并没有找到特别全面的关于JVM内存分配方法的文章,很多都是复制黏贴 为了严谨,本文特别备注只介绍基于HotSpot VM虚拟机,并且基于JDK1.7的内存分配情况,有关GC的说法也是基于CMS的concurrent collection(而非G1),防止[详细]
-
12月 Web 服务器调查:“王者” Nginx 增长最快
所属栏目:[外闻] 日期:2019-01-26 热度:142
NetCraft 公布了最新的2018年12月 Web 服务器调查报告。毫无意外,就全部网站的市场占有率来看,排名前三的依然是 Microsoft、ngnix 和 Apache。 在2018年12月的调查中,NetCraft 收到了来自 1,656,556,205 个站点,227,839,033 个唯一域名(unique domains[详细]
-
Tomcat应用部署,是否要一个萝卜一个坑?
所属栏目:[外闻] 日期:2019-01-26 热度:129
经常有读者在后台向我提问,一些个性化的问题就直接在后台回复了。也有些比较普遍的问题,比如下面这个: 自己的项目有多个应用,这些应用是要部署到同一个 Tomcat 里好,还是多个应用分别部署到不同的 Tomcat 里,每个里面只部署一个应用好呢? 最近在 Tom[详细]
-
如何快速找出Linux服务器上不该存在恶意或后门文件
所属栏目:[外闻] 日期:2019-01-26 热度:60
如何快速找出Linux服务器上不该存在恶意或后门文件。前段时间我在APT写作时注意到一个问题,我发现网上大多都是关于Windows恶意软件检测的文章以及教程,而关于如何寻找Linux系统上恶意软件的资料却少之又少。因此,这篇文章主要是向大家介绍一些有关检查L[详细]
-
运维必知必会的监控知识体系全梳理
所属栏目:[外闻] 日期:2019-01-26 热度:96
监控是整个运维乃至整个产品生命周期中最重要的一环,事前及时预警发现故障,事后提供详实的数据用于追查定位问题。 目前业界有很多不错的开源产品可供选择。选择一款开源的监控系统,是一个省时省力、效率最高的方案。当然,对监控不是很明白的朋友们,看[详细]
-
高效python脚本,6小时获取上千台MySQL数据库服务器(上)
所属栏目:[外闻] 日期:2019-01-26 热度:95
01前言 一开始,我只是想把一个AWD下的批量写马工具升级改造一下,记录一下期间的心得体会,本以为现在mysql弱口令连接的漏洞很少。但当最后工具完成后,一测试扫描外国网段,半天时间竟然就成功连接了上千台数据库服务器。 02起因 这个脚本最开始的构思是[详细]
-
云促闷声大发财 2018年服务器市场回顾
所属栏目:[外闻] 日期:2019-01-26 热度:120
你能相信吗?截止到2018年第三季度,x86服务器市场同比增长约40%。在服务器这种相对非常成熟的市场中,这张增长速度非常惊人。闷声大发财,服务器市场今年为什么这么火?请看以下十个论据: 1.云计算需求旺盛 私有云突出 云计算市场的快速增长,相关服务器的[详细]
-
主流5G芯片厂商对比,谁将胜出?
所属栏目:[外闻] 日期:2019-01-26 热度:194
这一年,5G从未来快速走到了我们眼前。此前十年中,以3G和4G为核心的通信技术让移动互联网发展势头良好,但是用户红利逐渐褪去,伴随而来的是一个万物互联时代,这意味着4G时代即将过去,而5G则让万物互联成为现实。 我国5G研发是从2012年开始,是由工信部[详细]
-
如何计算服务器能够承受多大的PV?
所属栏目:[外闻] 日期:2019-01-26 热度:145
你想建设一个能承受500万PV/每天的网站吗? 500万PV是什么概念?服务器每秒要处理多少个请求才能应对?如果计算呢? PV是什么: PV是page view的简写。PV是指页面的访问次数,每打开或刷新一次页面,就算做一个pv。 计算模型: 每台服务器每秒处理请求的数量=([详细]
-
服务器部署前端Node 项目(包括阿里云服务器、nginx 以及 mongoDB 的配置)
所属栏目:[外闻] 日期:2019-01-26 热度:156
服务器购买配置 打开阿里云,选择购买云服务器 ECS,这里可以选择一键购买进行快速配置,操作系统选择 CentOS 7.2 64 位,其他默认或根据实际需求来,若选择自定义购买请自行搜索; 购买成功设置账号密码后,就可以通过 ftp 工具(我用的是 FileZilla)或者 gi[详细]
-
您为什么应该使用微服务和容器?
所属栏目:[外闻] 日期:2019-01-26 热度:133
什么是微服务和容器? 首先,什么是微服务?微服务是将应用程序拆分为多个服务的一种架构类型,这些服务具备构成整个应用程序的细粒度功能。每个微服务将具备针对您的应用程序的不同逻辑功能。与应用程序的所有组件和功能都在单个实例中的单体架构相比,微服[详细]
-
游戏服务器开发如何组织业务逻辑的处理结构?
所属栏目:[外闻] 日期:2018-12-25 热度:68
游戏服务器就是对游戏数据的处理及逻辑验证,一般的步骤就是: 1,接收客户端请求的数据 2,根据请求的数据找出是哪个业务的请求 3,处理业务的请求 4,更新被修改的数据。 5,返回数据给客户端。 所以按照以上的步骤,我们现在只关心业务逻辑的处理流程,[详细]
-
为什么说Kubernetes是新的应用服务器?
所属栏目:[外闻] 日期:2018-12-25 热度:82
你是否想过我们为什么要使用容器部署多平台应用呢?难道这仅仅是跟风吗?在本文中,我将提出一些有挑战性的问题,以佐证我的观点,那就是为什么说 Kubernetes 是新的应用服务器。 你可能已经注意到了,大多数的语言都是要经过解释(interpret)的,并且使用运[详细]
-
服务器的 LinuxBoot:告别 UEFI、拥抱开源
所属栏目:[外闻] 日期:2018-12-25 热度:169
LinuxBoot 是私有的 UEFI 固件的开源 替代品 。它发布于去年,并且现在已经得到主流的硬件生产商的认可成为他们产品的默认固件。去年,LinuxBoot 已经被 Linux 基金会接受并 纳入 开源家族。 这个项目最初是由 Ron Minnich 在 2017 年 1 月提出,它是 Linu[详细]
-
2019年Github上开源的安全渗透攻击类工具集合
所属栏目:[外闻] 日期:2018-12-25 热度:53
集合github平台上的安全行业从业者自研开源扫描器的仓库,包括子域名枚举,数据库漏洞扫描,弱口令或信息泄漏扫描,端口扫描,指纹识别以及其他大型扫描器或模块化扫描器。 项目地址:https://github.com/We5ter/Scanners-Box 子域名枚举扫描器或爆破工具[详细]
-
“黑客”入门学习之“Windows组策略”
所属栏目:[外闻] 日期:2018-12-25 热度:154
很多防护黑客攻击行为都可以用到修改注册表配置实现,但这些配置发布在注册表的各个角落,如果是手工配置就比较烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供管理人员直接使用,从而达到方便管理计算机的目的。 简单点说,组策略就是修改注[详细]
-
常见的WiFi攻击及检测
所属栏目:[外闻] 日期:2018-12-25 热度:54
802.11标准下常见的WiFi攻击 流量嗅探 实际上,所有的WiFi流量都可以在监控模式下使用适配器进行嗅探。大多数Linux发行版都支持将某些WiFi芯片组放入这个监控的模式中,这样就可以处理所有网络流量。 加密的网络也没有你想象的安全,WEP加密甚至WPA2-PSK都[详细]
-
实战讲解:如何用Python搭建一个服务器
所属栏目:[外闻] 日期:2018-12-21 热度:142
有人说表示只学Python没有用,必须学会一个框架(比如Django和web.py)才能找到工作。 其实掌握一个类似于框架的高级工具是有用的,但是基础的东西可以让你永远不被淘汰,不要被工具限制了自己的发展。 今天不使用框架,也不使用Python标准库中的高级包,只[详细]
-
Jenkins服务器允许匿名用户成为管理员
所属栏目:[外闻] 日期:2018-12-21 热度:117
今年夏天发现并修补了两个漏洞,将Jenkins服务器暴露在大规模开发之下。Jenkins的服务器数以千计,甚至更多,容易受到数据盗窃、接管和攻击。这是因为黑客可以利用两个漏洞获得管理权限,或者使用这些服务器上的无效凭据登录。 这两个漏洞都是CyberArk的安[详细]
-
服务器如何获取真实客户端 IP
所属栏目:[外闻] 日期:2018-12-21 热度:108
0x01 先查个问题 测试环境微信支付通道提示网络环境未能通过安全验证,请稍后再试,出现这种情况一般首要 想到可能是双方网络交互中微信方验参与我们出现不一致,翻了下手册确定是这类问题开始排查环节。 1.可能获取真实IP方式错误 getenv('HTTP_CLIENT_IP[详细]
-
一文详解 LVS、Nginx 及 HAProxy 工作原理
所属栏目:[外闻] 日期:2018-12-21 热度:56
当前大多数的互联网系统都使用了服务器集群技术,集群是将相同服务部署在多台服务器上构成一个集群整体对外提供服务,这些集群可以是 Web 应用服务器集群,也可以是数据库服务器集群,还可以是分布式缓存服务器集群等等。 在实际应用中,在 Web 服务器集群[详细]
-
运维可视化真有这么重要么?这篇文章与您聊聊
所属栏目:[外闻] 日期:2018-12-21 热度:194
没有比可视化更好的一个词能概括运维的本质,而可视化又应该分成两部分:可视化的服务交付和可视化的服务度量! 第一部分:可视化的服务交付 早期的运维是从 ITIL 开始的,那个时候大家都不知道运维是什么,幸好找到了一个IT服务最佳实践ITIL。开始了互联网[详细]
-
Linux下的Rootkit驻留技术分析
所属栏目:[外闻] 日期:2018-12-21 热度:192
前言 Linux作为服务器和IoT设备使用的主要操作系统,针对它的恶意软件也层出不穷。针对Linux设备的恶意软件(以下称为rootkit)通常需要长期驻留于目标操作系统以达到获利目的,所以如何实现驻留也是Linux rootkit作者的重点考虑内容之一,对此,实验室进行了[详细]