经验分享:服务器托管必用的10大工具
摘要:当网站发展到一定的规模,站长就应该开始考虑要为网站托管服务器。通常情况下服务器会被放到电信或网通的机房,网站管理员通过远程来管理服务器。在网站服务器进行托管时,需要安装一些常用的服务器上运行的软件,才能更为有效地管理这台远程服务器,今天我就根据我自己的管理经验,推荐十个有用的服务器工具软件,供大家参考和分享。 Arp防火墙 Arp Firewall - 现在托管服务器必须安装的第一个软件就是A...
阅读全文
posted @
2008-09-23 12:57
草原和大树
阅读(584)
推荐(0)
安全网站从小做起【转:http://www.svnhost.cn/Article/Detail-139.shtml】
摘要:我是做asp.net网站开发的,QQ群里一个网友的站被挂马了。他说让我写点安全方面的文章。我就介绍下我的经验吧,各位大牛不要拿砖头砸我。。。以下都以ASP.NET开发网站为例。1、sql注入漏洞。解决办法:使用存储过程,参数不要用字符串拼接。简单改进办法:使用SqlHelper和OledbHelper2、跨站脚本漏洞解决办法:“默认禁止,显式允许”的策略。具体参考:从客户端...
阅读全文
posted @
2008-09-17 21:33
草原和大树
阅读(515)
推荐(0)
站长屏蔽IP访问的几种方法
摘要:为什么要屏蔽IP?以前我做网站的时候,IIS日志里,有来自一个网段的几个IP大量的GET,POST请求。甚至是对搜索请求。及其浪费系统资源和带宽。导致网站访问非常慢(类似网速慢时上网那种感觉)。可以看出主要目的是攻击WEB程序。后来采用了下面的第三种方法屏蔽该组IP后,网站速度恢复正常。1、在程序级别上屏蔽网站访问,如果你是用asp.net开发网站,那么你可以在HttpModule里实现这个功能。...
阅读全文
posted @
2008-09-17 21:32
草原和大树
阅读(4848)
推荐(0)
Snort 中文手册【http://snort.org.cn/】
摘要:Snort 中文手册摘要snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统。嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数据包记录器模式把数据包记录到硬盘上。网路入侵检测模式是最复杂的,而且是可配置的。我们可以让snort分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。(2003-12-11 16:39:12)Snort 用户手册第一章 s...
阅读全文
posted @
2008-09-16 21:29
草原和大树
阅读(2350)
推荐(0)
apache+tomcat+mysql 负载平衡和集群技术
摘要:公司开发了一个网站,估计最高在线人数是3 万,并发人数最多100 人。开发的网站是否能否承受这个压力,如何确保网站的负荷没有问题,经过研究决定如下: (1 )采用负载平衡和集群技术,初步机构采用Apache+Tomcat 的机群技术。 (2 )采用压力测试工具,测试压力。工具是Loadrunner. 硬件环境搭建: 为了能够进行压力测试,需要搭建一个环境。...
阅读全文
posted @
2008-09-16 20:55
草原和大树
阅读(1721)
推荐(0)
发布一个性能测试工具的破解补丁
摘要:前段时间由于项目出了性能上的问题,所以需要对代码进行优化,找出其中最耗时的部分,于是想到了工具ANTS Profiler,这个工具比较强大,可以跟踪显示出每个函数所使用的时间,下载页面为:http://www.red-gate.com/products/ants_profiler/index.htm 不过这个共享软件只能使用14天,这么好的东西怎么能只用14天就罢休,由于是.net写的,于是想到...
阅读全文
posted @
2008-09-16 16:58
草原和大树
阅读(273)
推荐(0)
如何清除正式环境中的缓存
摘要:项目已经挂在了正式系统上,不断有用户在上面进行业务处理,现在在数据库中添加了一些新数据,而这些数据由于是基础数据,一般不会做变动,所以在项目中是采用缓存技术将整个表中的内容缓存起来的。现在用户需要马上看到这些更新的数据,那么就必须要清除缓存。 由于项目已经是正式发布了,所以不可能用停IIS的方式来清除缓存。在项目中添加一个页面一个按钮,用程序来清除缓存是比较好的方法。 由于不能停止系统,重新发布项...
阅读全文
posted @
2008-09-16 16:56
草原和大树
阅读(465)
推荐(0)
一款.net性能分析工具
摘要:以前一直是用ANTS Profiler进行.net程序的性能分析,但是有使用天数的限制,所以个人出于学习研究的目的,做了下破解。具体参见: http://www.cnblogs.com/studyzy/archive/2007/11/14/959507.html 最近又发现了一款不错的.net程序的性能分析工具,那就是dotTrace Profiler。这个软件是大名鼎鼎的Resharper的公司...
阅读全文
posted @
2008-09-16 16:53
草原和大树
阅读(992)
推荐(1)
修改远程桌面连接端口
摘要:一般Web服务器放在公网上以后,有些为了方便远程操作,所以打开了远程桌面连接。这样是很不安全的,黑客在扫描到服务器开启了3389端口以后很多都是利用这个端口发起攻击。为了降低风险而又想使用远程桌面连接,一个比较简单的方法就是修改远程桌面链接的3389端口。 远程桌面终端服务默认端口为"3389",为防止他人进行恶意连接,就需要对默认端口进行更改。对此可打开注册表编辑器(运行regedit),依次展...
阅读全文
posted @
2008-09-16 16:48
草原和大树
阅读(750)
推荐(0)
一个IP建多个Web站点--主机头名法
摘要:由于各种原因,我们有时候需要在一个IP地址上建立多个web站点,在IIS5中,我们可能通过简单的设置达到这个目标. 在IIS中,每个 Web 站点都具有唯一的、由三个部分组成的标识,用来接收和响应请求: (1) IP地址 (2)端口号 (3)主机头名。 在IIS中,在一个IP地址上建立多个独立的web站点,通常有两种方法,本文以以例子的形式介绍主机头法,使用这种方法可以建立起专业的虚拟主机. 环境...
阅读全文
posted @
2008-09-16 16:44
草原和大树
阅读(425)
推荐(0)
一步一步教你网站同步镜像
摘要:1.介绍 现在的网站随着访问量的增加,单一服务器无法承担巨大的访问量,有没有什么方便快捷的方式解决这个问题呢,答案是”有”!比如建立服务器群,进行均衡负载。 但是如果要解决像电信网通这样的互访问题(中国网民的悲哀..),这个解决办法就无能为了了! 要解决这个问题最方便快捷的方式就是建立镜像网站!由访问者自己选择适合自己网络的速度最快的网站!这样即可以解决线路问题,又可以解决访问量问题! 2....
阅读全文
posted @
2008-09-16 16:29
草原和大树
阅读(679)
推荐(0)
使用Microsoft Web Application Stress Tool对web进行压力测试
摘要:Web压力测试是目前比较流行的话题,利用Web压力测试可以有效地测试一些Web服务器的运行状态和响应时间等等,对于Web服务器的承受力测试 是个非常好的手法。Web 压力测试通常是利用一些工具,例如微软的Web Application Stress、Linux下的siege、功能全面的Web-CT等等,这些都是非常优秀的Web压力测试工具。 虽然这些工具给我们测试服 务器承受能力带来方便,但是它们...
阅读全文
posted @
2008-09-14 15:33
草原和大树
阅读(1106)
推荐(0)
如何使用robots.txt
摘要:robots.txt 文件对抓取网络的搜索引擎漫游器(称为漫游器)进行限制。这些漫游器是自动的,在它们访问网页前会查看是否存在限制其访问特定网页的 robots.txt 文件。如果你想保护网站上的某些内容不被搜索引擎收入的话,robots.txt 是一个简单有效的工具。这里简单介绍一下怎么使用它。 如何放置 Robots.txt 文件 robots.txt自身是一个文本文件。它必须位于域名的根...
阅读全文
posted @
2008-09-09 16:23
草原和大树
阅读(351)
推荐(0)
如何写robots.txt?
摘要:在国内,网站管理者似乎对robots.txt并没有引起多大重视,应一些朋友之请求,今天想通过这篇文章来简单谈一下robots.txt的写作。 robots.txt基本介绍 robots.txt是一个纯文本文件,在这个文件中网站管理者可以声明该网站中不想被robots访问的部分,或者指定搜索引擎只收录指定的内容。 当一个搜索机器人(有的叫搜索蜘蛛)访问一个站点时,它会首先检查该站点根目录下是否存在...
阅读全文
posted @
2008-09-09 15:30
草原和大树
阅读(309)
推荐(0)
探讨高访问量网站优化方案(从图片角度) 【转】
摘要:非常感谢园友们对我的观点提出这么多好的意见,本人全部收下。重申下,本文的主旨在于探讨WEB服务器优化方案,本人并不是系统的分析,只是从其中的一个角度来说明下本人的想法。优化是个非常有学问的功课,并不是一朝一夕就能取得真经的。这篇为了不误导朋友,我特意更改了文章的标题,加上了"(从图片角度)".我建议化整为零来学习强化。 本人对文件上传这块做的比较多,为些针对不同客户不同的需求总结了几...
阅读全文
posted @
2008-09-01 16:24
草原和大树
阅读(480)
推荐(0)
说说大型高并发高负载网站的系统架构(更新)【转】
摘要:我在CERNET做过拨号接入平台的搭建,而后在Yahoo&3721从事过搜索引擎前端开发,又在MOP处理过大型社区猫扑大杂烩的架构升级等工作,同时自己接触和开发过不少大中型网站的模块,因此在大型网站应对高负载和并发的解决方案上有一些积累和经验,可以和大家一起探讨一下。 一个小型的网站,比如个人网站,可以使用最简单的html静态页面就实现了,配合一些图片达到美化效果,所有的页面均存放在一个...
阅读全文
posted @
2008-09-01 16:20
草原和大树
阅读(365)
推荐(0)
PR的详解
摘要:PageRank取自Google的创始人LarryPage,它是Google排名运算法则(排名公式)的一部分,用来标识网页的等级/重要性。级别从0到10级,10级为满分。PR值越高说明该网页越受欢迎(越重要)。注意: GOOGLE PR 是和精确完整的网址相关的,不同的网址具有不同的PR。 http://tool.chinaz.com/Ranks/Default.aspx (查询界面)
阅读全文
posted @
2008-08-21 17:05
草原和大树
阅读(442)
推荐(0)
Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况
摘要:如果你的计算机有时候接收到的数据报导致出错数据或故障,你不必感到奇怪,TCP/IP可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目占到所接收的IP数据报相当大的百分比,或者它的数目正迅速增加,那么你就应该使用Netstat查一查为什么会出现这些情况了。Netstat 详细参数列表(Winxp)C:\>netstat /?显示协议统计信息和当前 TCP/IP 网络连接。N...
阅读全文
posted @
2008-08-11 13:40
草原和大树
阅读(5806)
推荐(1)
让一个虚拟空间跑两个Asp.Net网站 (转自:http://www.cnblogs.com/yukaizhao/archive/2007/04/02/virtual_host_run_2_sites.html)
摘要:这篇文章可能对租用虚拟空间的朋友有用,我租赁的虚拟空间只允许个人放一个网站,而我却有两个网站,我希望把我的两个网站都放到这个虚拟空间上,可不可以实现呢?答案当然是肯定的。 第一步当然是开发网站程序了,可以是两个不同的解决方案分别开发两个网站,需要注意的是,两个解决方案生成的dll名字不能重复,因为我们要把所有的dll都放到空间的bin目录下面。 第二步网站开发完成之后需要发布网站了,将两个解决...
阅读全文
posted @
2008-08-11 13:25
草原和大树
阅读(565)
推荐(0)