我们运行Ubuntu Lucid 10.0.4作为我们的LAMP环境的基础。 我们正试图成为PCI兼容,以便我们可以通过我们的服务器传递CC信息。 我们在我们的服务器上运行了一些第三方扫描,以开始authentication过程,并且遇到了有关PHP 5版本和Apache版本的错误。 我们的官方清理存储库中托pipe的最新PHP版本大约比PCI合规性要求的低10个版本。 我们如何进行升级以保持PCI符合性要求的最新状态? 我们需要从PHP 5.3.2到PHP 5.3.15 以及达到Apache 2.2.23 我已经search了很多答案,并没有提出一个现实的答案。 有些人build议手动编译 – 这听起来像一场噩梦,而其他人则推荐PPA–这听起来不安全。 我们应该做什么?
我在vps.net有一个Ubuntu LAMP网站。 我有一个名为john的目录,可通过mysite.com/john访问,我希望它可以通过john.mysite.com访问 我的网站根目录是/var/www ,这个目录在/var/www/john 我需要做些什么才能做到这一点?
经过多年的共享主机,我只是转而使用VPS,所以我需要提高自己的pipe理技能。 多年以前,我是一个UNIXpipe理员,但是我很生疏,尤其不知道pipe理Web栈(LAMP)的细节,并带有一点RoR。 任何关于如何快速pipe理这个堆栈的build议? 这是一个个人网站,所以我不需要对安全/性能进行硬性规定。
尽pipe服务器资源很好,但是我抓住了我的脑袋,试图弄清楚为什么我的网站反应如此缓慢,于是我终于检查了Apache的状态,发现: 78 requests/sec – 0.7 MB/second – 8.5 kB/request 256 requests currently being processed, 0 idle workers 看来,我的Apache是从字面上最大的连接。 任何试图访问我的网站的人都会被置于“等待列表”中,直到Apache再次释放。 看来我有两个select。 A)提高256以上的最大连接限制。虽然根据这篇文章,它不是那么容易: 默认情况下,MaxClients参数的硬编译限制为256.但是可以通过重新编译Apache来更改此参数。 一些发行版或托pipe公司将此限制提高到非常高的值,例如512或甚至1024以应付大负载。 B)find占用太多时间的脚本。 这对我来说似乎更加棘手,因为大多数apache进程只是出现,然后再次消失。 另外,我的网站的PHP脚本已经很好地进行了优化…并且再一次地,服务器资源很好: Server load 2.69 (8 CPUs) Memory Used 25.33% (2,039,108 of 8,048,804) Swap Used 1.32% (54,156 of 4,095,992) 我应该select哪个选项(如果其中之一),我应该怎么做? 编辑 更多信息:服务器版本:Apache / 2.2.23(Unix)mod_ssl / 2.2.23 OpenSSL / 1.0.0-fips DAV / […]
我正在pipe理多个网站,大部分基于WordPress,并且都基于LAMP堆栈。 我正在将我的所有网站移至Amazon云。 我是AWS的新手,我的计划是从一个最小的网站开始移动一个网站。 我的问题是我应该把我所有的网站放在1个独立的实例上的1个EC2实例和1个网站上吗? 这可能听起来很愚蠢,因为任何人都可以在传统的虚拟主机上下文中select后者。 我之所以想到前者,是因为: 可重复使用的LAMP堆栈 我可以使用LAMP堆栈生成我自己的AMI,以便我可以将其重复用于我的不同网站? 我不去社区AMI的原因是这样的 我只是不知道使用哪一个 作为一个对Linux或者LAMP栈不太陌生的人,我想只是我需要的东西,不多也不less 成本 :将每个站点放在一个单一的巨大实例上,而将每个站点放在一个较小的实例上。 我不认为这是事实,但我认为不会有什么坏处 pipe理多个实例很困难 可扩展性 我相信在几个月的时间里,我现在需要的计算能力大约比现在多3倍(新网站发布,现在我有6个,到那时我将有10个;现有网站的stream量增长很快)。 无论如何,让我说我决定去水平缩放,例如使用目前我正在使用的3个相同types的实例。 所以我的进一步的问题是,这种情况将如何影响我的决定,我应该分离我的网站,还是把所有的一组EC2实例放在一起? 我知道这可能与我正在阅读的Amazon云上的垂直和水平缩放之间的差异有关。 这也可能与虚拟机/服务器有关的知识有关,其中我是一个完全白痴,但如果有必要,不会介意更多。 不过,我想我应该问一下,因为这可能会影响我应该关于亚马逊云的方向。 随意给我一个耳光,如果你认为我是这样一个懒惰的凹凸,应该做我的作业第一:) 所有的帮助非常感谢! 免责声明:请告知,如果这应该张贴在superuser.com或任何stackexchange网站。 谢谢
我已经在Ubuntu 9.04服务器上安装了LAMP,默认安装的root:root拥有/ var / www文件夹。 当另一个服务Hudson无法写入该目录时,我发现了这一点。 我希望我的哈德森用户有权写入/ var / www。 因此,如果www-data用户是/ var / www的所有者,而hudson是www-data组的成员,还是应该使用默认的用户和组,并使hudson成为root的成员? 后者似乎是错误的。 因此,提出了这个问题,用户应该拥有/ var / www? (对于那些比我有更多经验的人,鉴于这种情况,有没有什么比我见过的两种解决scheme更好?
如何分析Linux + Apache + Mysql + PHP服务器的速度? 我有一个运行在Ubuntu 8.04上的大量修改过的MediaWiki实例的服务器。 这有点迟缓 – 我还没有做任何优化,所以我相信有很多低洼的成果可以让它更快一点。 但为了优化你需要先测量。 如何找出哪些组件(Apache,Php,Mysql)占用了大量时间来为页面服务?
我有一个负载均衡器后面的Web服务器。 我需要添加一个条件redirect到我的.htaccess为了显示一个维护页面,每当我们把网站离线维护。 这部分很简单: RewriteEngine on RewriteCond %{REQUEST_URI} !/maintenance.php$ [NC] RewriteCond %{REQUEST_URI} !\.(jpe?g?|png|gif) [NC] RewriteRule .* /maintenance.php [R=302,L] 不过,我想补充一个条件,如果访问者的IP地址是我自己的,它不会将我redirect到维护页面,我将能够看到和testing站点,就好像它在线。 这部分通常也是直截了当的: RewriteEngine on RewriteCond %{REMOTE_ADDR} !^11\.111\.111\.111 RewriteCond %{REQUEST_URI} !/maintenance.php$ [NC] RewriteCond %{REQUEST_URI} !\.(jpe?g?|png|gif) [NC] RewriteRule .* /maintenance.php [R=302,L] 但是,由于我的Web服务器位于负载平衡器的后面,因此REMOTE_ADDR将parsing为Load Balance服务器的内部IP地址。 我怎样才能改变这个查找转发的IP地址? 我知道在PHP中可以使用$_SERVER['HTTP_X_FORWARDED_FOR']来获得转发的IP地址。 我已经在.htaccess尝试了一些东西,但没有运气: %{X_FORWARDED_FOR} %{HTTP:X_FORWARDED_FOR} %{HTTP_X_FORWARDED_FOR} 解 我有以下工作: %{HTTP:X-FORWARDED-FOR}
我目前正在尝试为基于Drupal的Web应用程序devise一个可水平扩展的集群,它看起来像下面的彩色图表: 负载平衡器实现粘性会话,所以一旦用户被分配了服务器,用户就可以保持状态。 每个应用服务器都有以下几点 在前面的清漆 drupal 6在灯pipe中间运行 memcached在后面 这两个mysql数据库服务器在一个共享的IP上,它们在一个DRBD的HA集群中,并且听起来很不错,所以丢失的不会造成整个平台的崩溃。 有几件事我不确定,我会感激你的意见: 文件存储应该如何水平扩展? 我正在考虑使用NFS在每个应用程序服务器上安装一个共享文件目录,因此一次上传的文件在所有这些文件上都可用。 我正在考虑NFS,因为它已经存在很久了,而且我没有使用MogileFS或GlusterFS的经验,这是我们之前使用过的,所以我们对它更加熟悉。 有没有任何的指导方针来解决多less个服务器是明智的共享一个通过NFS这样的目录? 如何在共享文件存储上提供HA? 这里的一个问题是NFS服务器是单点故障。 我们已经在Mysql服务器上使用了Heartbeat和DRBD,而且我希望尽可能降低堆栈中涉及的技术数量 – 如果我要对文件使用相同的HA策略,那么会出现什么问题服务器呢? 另一种方法 这是一个面向内部的网站,有限的用户偶尔会在短时间内使用网站,而内部的计划正在进行。 所以这不需要像一些启动一样无限地扩展。 鉴于 我们可以预期的stream量有一个上限 向文件服务器添加HA,并devise一个水平扩展的设置,这样会带来相当大的复杂性 我也在考虑让这两个Web服务器更加强大,以便它们能够处理它们之间的高峰负载,并在cron作业上设置两者之间的一致或rsync,以便: 他们的文件仍然处于同步状态(粘滞会话让用户在同一台服务器上传文件) 失去一个意味着该网站仍在运作。 这听起来像是一个可能的方式来解决任何可能的NFS / DRBD HA复杂性头痛? 谢谢, C
我有一个新的网站,我想build立,我作为一个程序员希望存在的东西。 虽然这个网站没有办法达到StackOverflow的成功水平,但是我希望它会有广泛的吸引力并取得相当的成功 – 无论如何我都乐观。 我将从一个共享的主机开始,可能会坚持托pipe我的博客的公司,因为我知道它足够好,但我不认为共享主机是一个很好的长期解决scheme。 因此,我一直在检查各种VPS提供商,主要是Slicehost和Linode,因为它们作为“下一阶段”提供商的潜力。 问题是,我觉得我会完全摆脱我的元素与VPS。 我对Linux的使用经验有限(我在笔记本电脑上试了几次,但总是遇到一些让我放弃的问题 – 通常是无线问题),虽然我很确定可以获得基础知识设置,我担心我会离开可怕的不安全的事情,或者我无法处理维护问题。 很明显,我的想法可能会完全失败,但是如果我已经到了VPS成为必需品的阶段,我宁愿不要把我的裤子夹在中间。 那么,有没有什么好的教程/(电子)书籍/文章描述如何了解您的VPS,或任何其他我应该关心的问题。 该网站很可能是一个“经典”的LAMP堆栈,虽然我可能会决定随着需要(或想要,真的)出现,以后交换的东西。 我绝对的首要任务是安全 ,因此这个职位。 我毫不怀疑,考虑到在线资源(最值得注意的是Slicehost和Linodes教程部分),我可以在一起讨论一个可行的解决scheme,但是我需要知道,我不会因为这样做而导致严重的漏洞。 一盎司的预防等等 谢谢! 编辑: 过去几天我也在黑客新闻和Reddit上提过这个问题,所以也许这些讨论的链接可能是有用的: 黑客新闻 书签交易