监视并记录Apache网站服务器的运行

发表于 2009-06-26 09:39

在apache下的日志简介
apache提供了广泛记录运行时各方面信息的工具。比如有条件性的记录日志,日志循环,确定IP地址等时普遍会遇到的问题。还讲解很多用于检测您的apache服务器状态以及分析其日志的捆绑的第三方模块和工具。

Apache严重漏洞攻击代码公开

发表于 2009-06-23 14:46

Apache中的一个严重漏洞将使得拒绝服务攻击(DoS)变得异乎简单。Apache 1.x,2.x,dhttpd,GoAhead WebServer和Squid确认都受到影响;IIS6.0,IIS7.0和lighttpd未被波及。Apache基金会目前还没有发布补丁。

  ha.ckers公开的Slowloris代码允许对一台特定的服务器发动缓慢的拒绝访问攻击,而不是用堵塞整个网络,它能让一台机器攻陷了另一台机器的web server,只需使用极少的带宽,对不相关的服务和端口的副效应降到最低。拒绝服务的理想攻击情况是除了webserver不可访问之外,其它服务都完整无缺。Slowloris便源自这个理念,相比大多数攻击方法它更隐蔽。

  Slowloris首先发送一个不完整的HTTP请求,打开连接,然后每隔一段时间发送剩余的header,以保证通讯端不被关闭,于是webserver的一个线程便被占用了。由于webserver允许的线程数量是有限制的,因此Slowloris会缓慢的消耗掉所有的通讯端口。

  Slowloris是一个Perl程序,需要Perl解释器才能运行。

让使用Apache的网站速度更快

发表于 2009-06-23 14:37

Apache2.0在性能上的改善最吸引人.在支持POSIX线程的Unix系统上,Apache可以通过不同的MPM运行在一种多进程与多线程相混合的模式下,增强部分配置的可扩充性能.相比于Apache

用session代替apache服务器验证

发表于 2009-04-03 22:25

对于需要身份验证的页面,使用apache服务器验证是最好不过的了。
不过,apache服务器验证的界面不够友好。而且,并不是所有的情况
都可以使用apache服务器验证,比如CGI模式的PHP,iis下的PHP。 用session可以在不同页面间保存用户身份,

Apache2 httpd.conf 中文版

发表于 2009-04-03 22:23

Apache2 httpd.conf 中文版
#
# 基于 NCSA 服务的配置文件。
#
#这是Apache服务器主要配置文件。
#它包含服务器的影响服务器运行的配置指令。

apache 2.2.2 + PHP5.1.4 不能运行的解决办法

发表于 2009-04-03 22:22

问题,使用传统的模块化方法安装PHP5.1.* + apache 2.2.2 后不能启动,

提示:
“Cannot load C:/php/php5apache2.dll into server: The specified module could not be found.”

Apache入门经验总结

发表于 2009-04-03 22:21

Apache HTTPd 使用记录

1,Download the software: httpd-2.2.0.tar.gz

http://httpd.apache.org/download.cgi

2,Compiling and Installing

安全配置和维护Apache WEB Server

发表于 2009-04-03 22:20

前言:在目前的Internet时代,主页已成为树立公司形象和展示自我天地的一个重要手段,配置一台强大且安全的Web Server就显得尤其重要。在众多的Web Server产品中,Apache是应用最为广泛的一个产品, 同时也是一个设计上非常安全的程序。但是,同其它应用程序一样,Apache也存在安全缺陷。

apache中.htaccess文件的功能写法

发表于 2009-04-03 22:19

apache中.htaccess文件的功能写法
- .htaccess文件(或者”分布式配置文件”提供了针对目录改变配置的方法, 即,在一个特定的文档目录中放置一个包含一个或多个指令的文件, 以作用于此目录及其所有子目录。作为用户,所能使用的命令受到限制。管理员可以通过Apache的AllowOverride指令来设置。

用Apache实现虚拟主机服务

发表于 2009-04-03 22:18

什么是虚拟主机服务
所谓的虚拟主机服务就是指将一台机器虚拟成多台WEB服务器。举个例子来说,一家公司想从事提供主机代管服务,它为其它企业提供WEB服务。那么它肯定不是为每一家企业都各准备一台物理上的服务器,而是用一台功能较强大的大型服务器,然后用虚拟主机的形式,