61阅读

在web服务器上操作-在Ubuntu 14.04上安装轻量级web服务器Cherokee

发布时间:2018-03-28 所属栏目:安全相关

一 : 在Ubuntu 14.04上安装轻量级web服务器Cherokee

Cherokee 是一个免费,开源,高性能轻量级的全功能web服务器,支持大部分主流操作系统(Linux、 Mac OS X、 Solaris 和 BSD)。它支持TLS/SSL、FastCGI、 SCGI、 PHP、 uWSGI、 SSI、 CGI、 LDAP、 HTTP代理、 视频流处理、 内容缓存、 流量控制、 虚拟主机、Apache兼容的日志文件,以及负载均衡等功能。

今天我们介绍一下怎样在Ubuntu Server 14.04 LTS安装和配置轻量级的web服务器Cherokee,只需要注意修改软件源列表,同样适用于Ubuntu12.04,12.10和13.04。

在Ubuntu Server上逐步安装和配置Cherokee

1. 更新Ubuntu软件包索引

首先登陆Ubuntu Server,执行以下命令,更新Ubuntu Server的软件源并安装可用的更新。

sudo apt-get updatesudo apt-get upgrade
2. 加入 PPA

通过运行以下命令增加Cherokee的PPA

sudo add-apt-repository ppa:cherokee-webserversudo apt-get update

对于运行14.04版本的服务器还需要执行以下步骤

cd /etc/apt/sources.list.dnano cherokee-webserver-ppa-trusty.list

用deb http://ppa.launchpad.net/cherokee-webserver/ppa/ubuntu saucy main 替换 deb http://ppa.launchpad.net/cherokee-webserver/ppa/ubuntu trusty main

再次运行命令:

sudo apt-get update
3. 使用apt-get安装Cherokee

使用如下命令安装Cherokee和SSL模块

sudo apt-get install cherokee cherokee-admin cherokee-doc libcherokee-mod-libssl libcherokee-mod-streaming libcherokee-mod-rrd
4. 配置Cherokee

重启Cherokee服务:

sudo service cherokee start

使用Cherokee最大的好处就是能通过一个简单易用的web界面 cherokee-admin 来管理所有的配置选项。推荐通过浏览器来管理Cherokee。使用如下命令启动cherokee-admin

sudo cherokee-admin

注意: cherokee-admin 会显示用户名,一次性密码和web管理界面地址。

请记录下这个一次性密码,登录到管理界面时需要它。

默认情况下,只能通过localhost访问Cherokee-admin,如果需要通过其它网络地址来访问,可以使用‘-b’参数。如果不指定任何IP地址,Cherokee-admin会自动监听所有网络端口。然后就可以通过网络访问Cherokee-admin

sudo cherokee-admin -b

通过指定IP地址访问Cherokee-admin

sudo cherokee-admin -b 192.168.1.102
5. 浏览cherokee-admin面板

在你喜欢的浏览器中输入地址http://主机名或IP地址:9090/就可以进入控制面板了。例如我的是http://127.0.0.1:9090/,在浏览器中显示如下图

cherokee-admin-panel

好了,到这里我们已经成功地在Ubuntu Server上安装和配置了Cherokee。


via: http://linoxide.com/ubuntu-how-to/install-cherokee-lightweight-web-server-ubuntu-14-04/

作者:Arun Pyasi 译者:ictlyh 校对:wxy

本文由 LCTT 原创翻译,Linux中国 荣誉推出

二 : 服务器安全狗v4.0 web防火墙功能操作教程

图1.web防火墙

    用户只有开启WEB防火墙,才能实现防御cc攻击的功能,建议用户安装完服务器安全狗之后,立即开启WEB防火墙。


    用户可以通过单击操作界面右上方的 “已开启”/“已关闭”按钮来开启/关闭WEB防火墙功能。如下图所示:


图2.开启web防火墙

    参数设置:WEB 防火墙的各项参数主要针对CC攻击进行设置,所有参数都是根据实验测试得出的最佳值,所以一般情况下建议用户直接使用系统默认设置。但在使用过程中,用户也可以根据实际攻击情况随时修改各项参数值,如图所示:


图3.WEB防火墙功能

    WEB 防火墙的访问规则主要有三个部分组成,首先是ip对网站访问的次数进行验证,在一定时间内对网站的访问没有超过设定次数,则该ip能够对网站进行访问。假设当访问在30秒内达到50次时,若开启会话验证模式将进入会话验证,否则直接进行拦截;


    其次,“IP冻结时间”用以设置被安全狗判断为攻击的IP将会被禁止访问的时间长度,时间单位为分钟,取值需为大于1的整数,用户可以视攻击情况修改限制访问的时间长度;


    最后是ip放行时间,针对会话验证模式中的几种情况,通过验证后的ip能够对网站进行访问,且在设定的ip放行时间内不会对该ip进行会话验证,放行时间结束后将进行再次验证。如下图所示:


图4.访问规则

    而端口设置功能则是针对WEB访问的重要端口,主要起保护端口的目的。用户可以通过点击“+”按键把要保护的端口加入保护端口列表中,常见的web端口映射有80、8080等等端口

图5.端口设置

    会话验证:


    会话验证主要通过会话模式来对访问ip进行判断访问网站是否具有合法行。会话验证拥有三种模式分别如下:


    初级模式:代表非首次的非点击式会话验证(正常情况下推荐使用该模式)


    中级模式:代表首次的非点击式会话验证(对所有的访问都会进行自动验证,如果网站处于间歇性被攻击状态,建议使用该模式)


    高级模式:代表首次的点击式会话验证(即对所有的访问都会要求进行手动点击验证,如果网站长期处于被攻击状态,建议使用该模式)


    首次代表第一次,非首次代表不是第一次。对于非首次会话验证,只有在触发了规则的情况下,才会进入会话验证或者拦截条件。比如30秒内单IP允许请求50次,如果达到或超过此条件就会触发规则,遭到拦截。


    非点击式:透明式,WEB浏览器会自动根据回复的http的脚本自动跳转。


    点击式:需要用户通过点击WEB浏览器的点击按钮。

    下面我们来看看未开启与开启“会话验证”有什么区别:


    在“启用会话验证模式”未开启前,初级、中级和高级三种模式的拦截条件判定条件为“会话规则”中设定的单位时间内单个IP允许请求次数,比如30秒内单IP允许请求50次。如下图所示:


图6.不启用会话验证

     当开启会话验证模式后,引入了验证容错次数,初级模式5次;中级模式10次;高级模式为10次。如下图所示:


图7.启用会话验证模式


   代理规则:


    WEB防火墙中也加入了代理规则,通过设定最大IP数,设置代理规则对网站进行访问。


图8.代理规则

    代理访问分为以下两种情况:


    代理数为0 时:若开启会话验证,则每个代理访问网站的时候就会进行会话验证,若未开启会话验证,那么每个代理将直接被拦截。


    代理数不为0时(加入设定为10个代理IP):开启会话验证(非首次会话验证,如初级模式),则30秒内超过第10个的代理IP访问将进入会话验证逻辑;开启会话验证(首次会话验证,如中级或高级模式),则每个代理IP访问将进入会话验证逻;若未开启会话验证,则30秒内超过第10个的代理IP访问将直接被拦截,即第11个代理IP访问就被拦截。


    因此,再次也建议所有的用户朋友们,在 设置web防火墙的时候,一定要看清楚,认真设置好防护参数。

三 : 10月Web服务器调查:网络上站点总数已超5亿

61阅读(61k.com)10月9日报道:根据互联网监测公司Netcraft最新调查数据显示,目前整个网络上已有超过5亿个站点。该公司在今年10月进行的Web服务器调查中,收到了来自504,082,040个站点的响应,相比于9月增加了约1800万个站点,增长率接近3.8%。

考虑到由于调查时会受到域名公司、垃圾邮件等干扰,排除自动产生的站点,激活站点数目实际为151,277,928个。而在这个月中,Apache失去了8.6万个激活站点,虽然减少量不足使用Apache服务站点总数的0.1%,但这也意味着或将存在更显著的损失。由于三个主要竞争对手的站点增加,其失去了1.09%的市场份额。收获最大的是轻量级Web服务器Nginx,其激活站点数刚刚超过160万,所占的市场份额也随之增长至11.28%,如果继续按照目前的趋势发展,Nginx将能很快超越微软所占的市场份额。

以下是具体的调查统计图表。

站点总数

1995年8月—2011年10月

10月Web服务器调查:网络上站点总数已超5亿

热门服务器的市场份额

1995年8月—2011年10月

10月Web服务器调查:网络上站点总数已超5亿

激活站点总数

2000年6月—2011年10月

10月Web服务器调查:网络上站点总数已超5亿

跨百万最繁忙站点的热门服务器的市场份额

2008年9月—2011年10月

10月Web服务器调查:网络上站点总数已超5亿

四 : 6月Web服务器份额:排名不变 仅Microsoft份额上涨

  IDC评述网(idcps.com)06月30日报道:近日,Netcraft公布了全球Web服务器最新数据。根据显示,在6月份,Netcraft收到的调查网站有863,105,652家,环比上升0.6%,变化幅度并不明显。而在全球Web服务器市场份额前四强中,仅Microsoft份额上涨,其余纷纷下跌。另外,与上月对比,排名无变化。下面,请看IDC评述网整理的数据分析。

  

 

  (图1)1995年8月-2015年6月统计的所有网站数

  根据图1,IDC评述网获悉,在2015年6月份,Netcraf调查统计了全球863,105,652家网站,环比上月,增加0.6%。

  

 

  (图2)1995年8月-2015年6月全球Web服务器市场份额

  

 

  (图3)全球主流Web服务器份额

  由图3可知,在6月份,全球主流Web服务器份额排名情况,与上月一致。Apache继续称王,份额环比下跌0.48%,降至38.78%。另外,位居3、4名的nginx与Google,份额持续减少,降幅依次是 0.17%、0.01%。仅排在第2名的Microsoft份额实现上涨,环比增加0.59%,达到29.48%,若照此发展趋势,下月将突破30%。

  

 

  (图4)2000年6月-2015年6月活跃网站所使用Web服务器市场份额

  

 

  (图5)全球主流Web服务器份额

  通过图5,IDC评述网了解到,6月跃网站所使用的Web服务器市场份额排名情况如下:Apache份额为49.53%,nginx份额为13.52%,Microsoft份额为12.32%,Google份额为7.72%。其中,份额实现上升的依然只有Microsoft,环比增加1.49%,增势强劲。另外,需要注意的是,Apache份额减少1.46%,降幅明显。

  文章由IDC评述网原创编辑,如需转载,请注明出处。

五 : 私人云服务Jolicloud Me:收录用户在Web上的所有分享内容

今天的伦敦Web Summit峰会上 ,知名云操作系统Jolicloud宣布推出全新的私人云服务Jolicloud Me,旨在收录用户在Web上的所有存储和分享内容。

通过三种特色功能跟踪用户在Facebook、Twitter、Instagram、Flickr等服务上传或分享的图片、视频、音乐、链接和文件等信息,Jolicloud Me能收录所有这些内容,以便用户随时浏览和查阅。

具体而言,Jolicloud Me主要有以下三个功能:

1.个人搜索引擎——跟踪个人文件;

2.云图书馆——根据媒体类型、时间和实时定位对内容进行自动分类;

3.集合——方便用户收集不同类型以及来自不同服务的内容。

待正式发布后,Jolicloud Me将率先推出HTML 5 Web应用,以及iPhone和Android版本地应用。

目前,Jolicloud Me处于内测阶段,点击这里可获取邀请码。

Via TNW

(sarah_long 供雷锋网专稿,转载请注明!)

本文标题:在web服务器上操作-在Ubuntu 14.04上安装轻量级web服务器Cherokee
本文地址: http://www.61k.com/1161749.html

61阅读| 精彩专题| 最新文章| 热门文章| 苏ICP备13036349号-1