Articles of web server

如何解决IIS上接近100%的CPU利用率?

我有一个.net Web API应用程序和IIS上托pipe的所需SQL服务器。 任务pipe理器大部分时间显示100%的CPU利用率,但内存使用情况良好。 我该如何分析和解决这里出现的问题? 我已经尝试了New Relic APM和debugging诊断工具,但没有任何用处。 任何见解都会很有帮助。

将所有stream量redirect到除一个URL之外的HTTP

我一直在挠头,因为所有的论坛都说,以下简单的代码应该工作,redirect所有stream量从HTTPS到HTTP,除了一个位置( Nginx的:在一个path上强制SSL,其他人不SSL ),但在我的情况它没有按预期工作 这是Magento网站有以下nginxconfiguration upstream examplecombackend { server unix:/var/run/php-fcgi-examplecom.sock; } server { listen 111.11.111.111:80; server_name example.com *.example.com; access_log /home/www/vhosts/example.com/logs/access.log; error_log /home/www/vhosts/example.com/logs/error.log; root /home/www/vhosts/example.com/httpdocs; location / { index index.html index.php; try_files $uri $uri/ @handler; expires 30d; } location /checkout/ { rewrite ^ https://$host$request_uri? permanent; } location @handler { rewrite / /index.php; } location ~ .php/ { […]

将Web服务器设置为另一个服务器的子部分

我有一个服务器的网站,指向一个域名,例如example.com我想创build一个新的networking服务器(运行在另一个端口)为第二个网站。 这是没有问题的。 事情是,我需要第二个网站,像example.com/second_website这样的url,所以我创造了它是第一个网站的一部分的错觉。 服务器在窗口中。 如果我能够大致了解要寻找什么,我会自己去寻找细节。 我之所以不只是简单地在其中添加新网站的代码来扩展第一个网站,是因为我们需要为新网站使用其他技术。

通配符证书使用

我一直在做SSL证书,现在我的组织正在考虑使用通配符证书,还是现在使用的多域证书。 我需要知道的是为什么我们不应该去通配符证书路线? 我知道他们是如何工作的,但我需要把这个卖给他们。 我知道优点和缺点。 我一直在研究为什么不使用,唯一不利的地方就是每个站点或者人们说的唯一缺点:“如果.key被攻破,那么WCS就是”。 我需要一个更好的理由为什么不使用它,那么,因为多领域是相同的方式明智的。 我们已经可以采取措施使这个更安全。 我们所看到的是从1 UC统一域与数百个SAN,并通配符分解。 这也将通过NetScaler SDX 11500运行。我不是一个大的NetScaler人,但我明白这一点。 如果我们启用了SNI,我们可以加载不同的证书和密钥? 你也知道更多的步骤,使其更安全。 谢谢

IIS多个站点 – 新的网站和端口与新的虚拟目录

我想在同一台计算机上有两个网站,在inetpub/wwwroot 。 我应该创build运行在不同端口(例如80和8080)上的两个网站,然后将每个域链接到它们中的每一个。 或者我应该使用虚拟目录并将它们放在同一个端口中? 通常情况下要怎么做呢?

指向2个URL到nginx服务器上的同一个站点

我们有这个网站已经很好的工作,但我已经把任务指向另一个url到同一个网站。 这个想法是,两个url将显示在地址栏,但只有一个网站将显示。 我向我的DNSpipe理站点添加了一个Alogging,以将新的域名指向我的旧站点所在的服务器的IP地址,并接收传统的页面 “欢迎来到nginx!如果你看到这个页面,…” 因此,在研究如何configuration我的服务器,我遇到了这个看起来很有希望的网站 ,使任务看起来很简单。 所以我所做的是在我的/etc/nginx/sites-available/beta.conf和我的/etc/nginx/sites-enabled/beta.conf中重复我的server { … } (请注意唯一的区别server块之间是server_name )。 nginx.conf: user www-data; worker_processes 4; pid /run/nginx.pid; events { worker_connections 768; # multi_accept on; } http { ## # Basic Settings ## sendfile on; tcp_nopush on; tcp_nodelay on; keepalive_timeout 65; types_hash_max_size 2048; # server_tokens off; server_names_hash_bucket_size 64; # server_name_in_redirect off; include /etc/nginx/mime.types; default_type […]

使用SSH端口转发的直接Python服务器访问失败,但成功与中间nginx

我正在使用SSH端口转发 – 如此精彩的插图和详细阐述 – 访问我的服务器。 我花了更多的时间,我想承认,解决为什么访问我的Python Web服务器404s。 全长问题在这里完成。 我的问题是,如果我使用端口转发直接将我的请求转发到Python服务器正在运行的端口(例如8282),所有的请求404。 Python服务器,为了简单起见(服务于一个index.html,包含stringhello ): python -m http.server 8282 从主机的SSH端口转发,我想获得访问权限: ssh -L 8181:<farawayhost-ip>:8282 <sshuser>@<remotehost-ip> 对于curl主机上的后续请求,我已经定义了环境variableshttp_proxy : export http_proxy=127.0.0.1:8181 显然这些请求是不正确的,因为它们被IP地址所占用。 为了比较,这里是Python http.server日志,首先从服务器本地访问,然后从外部主机使用SSH端口转发。 Serving HTTP on 0.0.0.0 port 8282 … <server-public-ip> – – [<timestamp>] "GET /index.html HTTP/1.1" 200 – <proxy-ip> – – [<timestamp>] code 404, message File not found <proxy-ip> – […]

从上传目录encryption文件

我有一个文件传输站点,允许用户上传数据到传入的目录。 上传将被encryption,然后移出传入目录并进入不能直接从服务器应用程序访问的存档目录。 另外四个用户需要使用encryption文件。 他们将从存档目录中下载encryption文件并在其工作站上解密。 我认为: 如果使用密码(对称),并且四个人中的一个人离开组织,他们仍可能知道encryption数据的密码。 即使他们可能没有物理访问文件,攻击vector仍然存在。 为了缓解,所有当前的档案文件都可以被解密,并用新的密码重新encryption,但是这只有在文件大小和数量接近有害的处理时间之前才起作用。 如果使用共享密钥(不对称),所有文件需要encryption四次(每个pub-key一个文件)。 这增加了工作stream程的混乱,显然现在消耗的存储容量是现在的4倍。 encryption文件与多人共享的最佳方法是什么?

nginx中的sublocations的别名

我有一个web服务在nginx中使用以下路由: /my/myservice/backend /my/myservice/frontend 另外,我想要两个url /my/myservice /my/myname 被别名或redirect到/my/myservice/frontend ow我可以configurationnginx来实现这个吗?

什么可能导致移动networkingERR_CONNECTION_CLOSED,但不是WiFi?

less数用户无法通过移动连接访问我们的网站,但可以使用WiFi。 这似乎只影响Android,无论浏览器types如何,同一客户可以通过不同的Android访问网站。 它只在移动连接上,但在同一设备上的WiFi上工作。 信号并不简单。 错误是:“此网站无法到达…意外closures连接。 ERR_CONNECTION_CLOSED” 我们正在使用HSTS和ssllabs ssltest给了我们A +。 它由nginx提供。 有什么build议可能会导致这个? 我们正在失望。 谢谢!