摘要: 查过网上的资源,基本都是认为是php线程打开文件句柄受限导致的错误。具体的解决的办法如下:1、提升服务器的文件句柄打开打开/etc/security/limits.conf : (增加)* soft nofile 51200* hard nofile 51200# vi /etc/sec... 阅读全文
posted @ 2014-07-30 16:52 哥,我还要 阅读(268) 评论(0) 推荐(0) 编辑
摘要: 今天收到报警邮件,提示网站502 bad gateway,输入网站url后果然无法打开:登录服务器查看nginx进程正常:查看fastcGI进程已经停止运行了:问题找到后就该查找是什么原因产生的问题,先把fastcGI进程启动后网站能够访问了再细找原因。查看php日志 tail –n 1000 /u... 阅读全文
posted @ 2014-07-30 16:35 哥,我还要 阅读(1164) 评论(0) 推荐(0) 编辑
摘要: 【筆記整理】Iptables網路連線限制及攻擊防護和相關設定1. 限制每個IP連接HTTP最大併發50個連接數iptables -A INPUT -p tcp --dport 80 -m connlimit --connlimit-above 50 -j REJECT2. 限制每個IP同時最多100... 阅读全文
posted @ 2014-07-30 13:54 哥,我还要 阅读(311) 评论(0) 推荐(0) 编辑
摘要: netfilter/iptables 的最大优点是它可以配置有状态的防火墙,这是 ipfwadm 和 ipchains 等以前的工具都无法提供的一种重要功能。有状态的防火墙能够指定并记住为发送或接收信息包所建立的连接的状态。防火墙可以从信息包的连接跟踪状态获得该信息。在决定新的信息包过滤时,防火墙所... 阅读全文
posted @ 2014-07-30 13:18 哥,我还要 阅读(228) 评论(0) 推荐(0) 编辑
摘要: ifup、ifdown:linux命令 实时地手动修改一些网络接口参数,可以利用ifconfig来实现,如果是要直接以配置文件,亦即是在 /etc/sysconfig/network-scripts里面的ifcfg-ethx等文件的设置参数来启动的话,那就得要通过ifdown或ifup来实现了。 ... 阅读全文
posted @ 2014-07-30 13:12 哥,我还要 阅读(8453) 评论(1) 推荐(0) 编辑
摘要: 防范DDOS攻击脚本#防止SYN攻击 轻量级预防iptables -N syn-floodiptables -A INPUT -p tcp --syn -j syn-floodiptables -I syn-flood -p tcp -m limit --limit 3/s --limit-burs... 阅读全文
posted @ 2014-07-30 13:05 哥,我还要 阅读(1334) 评论(0) 推荐(0) 编辑
摘要: #!/bin/bashfile =$(date +%y%m%d%H%M)logfile=/home/目录名/backup/file.logecho "------"$(date +%Y-%m-%d%t%A%t%T)" Beginning backup--------" >>${logfile}#ta... 阅读全文
posted @ 2014-07-30 11:16 哥,我还要 阅读(633) 评论(0) 推荐(0) 编辑
摘要: LINUX 添加定时任务crontab - l按 i:x 先按 esc然后 敲入 命令 :x*/5 3 * * 0 /root/ v.sh、、重启服务service crond restart 阅读全文
posted @ 2014-07-30 11:14 哥,我还要 阅读(283) 评论(0) 推荐(0) 编辑