假设: application.house.com apache tomcat : physical server email.house.com apache tomcat : virtual finance.house.com Oracle Wallet Manager : physical server document.house.com apache httpd : physical server room.house.com IIS 7 : windows : physical server person.house.com apache tomcat : virtual portal.house.com apache : physical server 假设:portal.house.com域将是该SAN证书的公用主题名称,其余域将位于“主题备用名称”扩展名中。 对于证书签名请求(CSR),我将在SAN扩展中使用openssl包含的FQDN域在apache服务器上生成CSR。 够了吗? 每个服务器的每个域可以在那之后识别这种types的证书吗?
我需要保证一个内部的Web服务器和SQL数据库,这将被公开(www)在这个阶段,我只是想提供一个合理的安全性($$),直到它变得更大,进一步的工作将完成。 由于服务器位于企业LAN内部,因此networking服务器将被移到DMZ中,同时打开\closures正确的端口。 所以问题是,如果SQL服务器停留在移动到DMZ的LAN? 我认为把分数维持在分解这个问题是有道理的,其他人都会这么想。 *请记住,在这个阶段,我正在寻求合理的安全性,现阶段额外的内部防火墙已经不在了。
我已经查看了与此相关的其他问题,Googlesearch并查看了我的窗口日志。 我有一个分配了DHCP的PC上的本地网站。 这是一个使用IISpipe理器的MVC网站。 在我的网站上,我可以在'localhost'和DHCP地址查看同一台PC。 如果我去局域网的另一台电脑上input我的本地网站的IP地址,告诉我“页面无法显示”。 如果我在另一台电脑上打开一个DOS提示符,我可以PING托pipe我的网站的PC。 我知道LocalHosts,但我将不得不改变每个PC上的本地主机,这不是我的select。 此外,我还以为只要是IP地址,就不会成为问题。 我错过了我的IIS的configuration设置吗? 谢谢
现在,我们为我们的业务设置了类似的东西: – App pool 1 – Site 1 – App pool 2 – Site 2 – App pool 3 – Site 3 对应于: C:\inetpub\Site C:\inetpub\Site2 C:\inetpub\Site3strings) C:\inetpub\Site4 等等。 这很烦人,因为我们的代码需要在多个文件夹中维护,而且人们经常忘记这么做; 这是一个可以解决的问题,但我宁愿在解决scheme而不是过程中解决问题。 所有文件夹中的代码是相同的,只有web.config文件是不同的。 我们有我们的网站分裂的原因,尽pipe相同的.NET代码是这样的,我们需要不同的连接string到不同的服务器。 这样,无论哪个站点承载绑定获取stream量。 这就是我们如何处理负载均衡,这不是最好的方式,但是它完成了工作。 我宁愿MULTIPLE网站(与一个或多个应用程序池,无所谓)工作方式相同,但与一个共享代码文件夹function。 我需要的是一个解决scheme来处理基于IIS中的站点的连接string。 我没有太多的运气看虚拟目录,这似乎很简单,但我不认为是可能的,因为它需要一个web.config甚至知道在哪里寻找虚拟目录。 我确定我在这里错过了一些简单的东西,但是我需要一些帮助来达到这个目的: C:\inetpub\SiteMaster (contains all .NET code) C:\inetpub\SiteMaster\Site1_Config (only needs to tell me the connection strings) C:\inetpub\SiteMaster\Site2_Config (only needs […]
有些东西导致我的Apache Web服务器用完了工作,然后网站变慢/变得不可用。 这是一个基于Drupal的网站,在访问日志上我看不到太多有用的信息。 重新启动Apache后,它工作几个小时,然后再次发生同样的事情。 这个问题只出现在最近一周,现在我必须重新启动Apache一天两次。 如何继续debugging呢?
我将Magento 2安装到根目录下,但Magento 2有一个名为“ rootdirectory/pub ”的根文件夹 – 它可以工作。 但是现在我想要安装Drupal 8并解压缩到“rootdirectory”,并且想要在Domain上显示为子目录“ blog ”,例如Magento 2以外的domain.tld/blog 。 Magento的根configuration为 root /var/www/vhosts/domain.tld/httpdocs/pub Drupal我已经放在/var/www/vhosts/domain.tld/httpdocs/drupal 我可以将它复制到Magento 2 pub目录中,但我认为最好将它放在Magento 2的pub子文件夹之外。 也许重写/drupal的域到/blog ,使其可达? 或者我把httpdocs /作为nginx的vhost根目录,而对于Magento,我将/pub文件夹放在一个位置的根目录下。 任何人有一个想法?
我已经在我的服务器上安装了varnishcaching caching及其TTL工作良好 但系统为每个访客创build新的caching对象和年龄 如何configuration系统为所有访问者创build一个caching对象? 非常感谢
在启动新服务器后,我今天遇到了一些麻烦。 我做了以下几点: 安装了CentOS 7 安装了Apache + PHP 使用SSL保护我的服务器(letsencrypt) 但是当我用SSL-Test(ssllabs.com)检查我的configuration时,我得到了一个C级。 这是因为我仍然启用了SSLv3。 有线。 我已经在letsencryptconfiguration文件中禁用了它。 但一段时间后,我发现,还有另一个SSLconfiguration文件。 在默认情况下,SSLv3没有被禁用,并且Apache加载了这个值。 我的问题是我有2个文件: /etc/letsencrypt/options-ssl-apache.conf :让我们对每个虚拟主机定义中包含的configuration文件进行encryption。 /etc/httpd/conf.d/ssl.conf :“标准”SSLconfiguration文件。 在“标准”configuration中禁用SSLv3后,我获得了A +评分。 看起来,Apache从第二个文件中抓取了“SSLProtocol”定义,但从第一个文件中抓取了所有其他选项。 我怎样才能确定,Apache正在加载哪个值,从哪个文件?
在接下来的几个月中,我们计划/需要更新我们的https证书并更新我们的服务器操作系统版本 我们正在考虑切换到让我们encryption。 如果客户端无法访问我们的https-API,这将是不可接受的。 客户端还包括例如在Java7上运行的其他Web服务器。 我不知道,如果升级服务器操作系统到一个更高级的会有所作为(密码套件等?)。 计划的代理可能是nginx,但这还没有解决。 是否有可能/要注意什么/最好的实践/推荐/替代品? 编辑:为了更清楚:我可以设置testing服务器,例如尝试访问我的浏览器,但我没有访问所有访问该网站的客户端,因为这些客户端是由其他公司运行/开发的。 我担心像Firefox / Java7的Web服务器/ Internet Explorer /等客户端。 在访问网站时会遇到问题。 客户是由使用它们的公司编写的。 编辑2:根据我们网站的性质,我们可以假定所有的客户端软件每周至less访问一次网站(通常每天),如果有必要的话,我们可以在服务器上安装wireshark等监控软件。
让我们假设在domain.com下有现有的web应用程序。 这个程序有不同的语言slu </s> domain.com/ln domain.com(默认语言) 我们需要为domain.com部署新的应用程序,其中domain.com/ln必须保持原样(旧应用程序,而不是我们的代码,不同的平台)。 domain.com/ln可能位于一台物理服务器 1上,其中domain.com将位于物理服务器2 (不同的IP)上? 所以我们假设domain.com的DNS被设置为指向server2 。 然后,当请求domain.com/ln请求被发送到server2 ,但可以在那里redirect(通过IP ??)到server1 ,旧的应用程序正在运行? 谢谢