Ceci est une question canonique sur la sécurisation d'une pile LAMP Quelles sont les instructions absolues pour sécuriser un serveur
Acronyme d'une pile de développement composée à l'origine de Linux, Apache, MySQL et Perl / PHP / Python
Ceci est une question canonique sur la sécurisation d'une pile LAMP Quelles sont les instructions absolues pour sécuriser un serveur
J'ai un tas de règles de réécriture que je dois porter d'apache à nginx. C'est un processus assez pénible car je ne suis pas en mesure de voir si mes règles de réécriture et les conditions "si" fonctionnent comme je le souhaite. Apache a eu le débogage pour son module de réécriture. Que puis-je...
Il s'agit d'une question canonique sur l'utilisation d'une pile * AMPP. J'ai récemment eu une conversation avec des gens expérimentés et ils m'ont suggéré de ne pas utiliser une pile WAMP, et d'installer à la place apache, mysql et php séparément. Je ne comprends pas pourquoi ils ont suggéré cela,...
Nous passons d'une configuration à un serveur Web à une configuration à deux serveurs Web et je dois commencer à partager des sessions PHP entre les deux machines à charge équilibrée. Nous avons déjà installé ( et commencé ) memcached et j'ai donc été agréablement surpris de pouvoir partager des...
Un de mes serveurs LAMP a récemment été abattu par une sorte de bot de script à la recherche d'exploits. À première vue, il faisait tellement de demandes par seconde, qu'il surchargeait la mémoire RAM du serveur et faisait tomber mon site entier pendant une heure. Ce «attacK» provenait tous d'une...
Verrouillé . Cette question et ses réponses sont verrouillées car la question est hors sujet mais a une signification historique. Il n'accepte pas actuellement de nouvelles réponses ou interactions. Quelqu'un a-t-il une idée approximative de la quantité de RAM VPS (sans éclatement) dont j'aurais...
Mon mot de passe mysql = '' J'essaie de me connecter à PhpMyAdmin (sur la lampe Ubuntu 10.04) et j'obtiens une erreur: la connexion sans mot de passe est interdite par la configuration (voir AllowNoPassword) Que dois-je faire pour entrer dans phpMyAdmin sans définir de mot de passe?...
Sur notre réseau local, j'ai configuré plusieurs «faux» TLD dans le serveur DNS, avec l'intention de les utiliser pour l'hébergement virtuel basé sur le nom Apache. Je voudrais combiner cela avec un hébergement virtuel de masse (c'est-à-dire VirtualDocumentRoot) sur un serveur Ubuntu 10.04 LAMP....
Il s'agit d'une question fondamentale - dans le film "The Social Network", il y a plusieurs scènes où le jeune personnel de Facebook regarde le serveur PHP / Apache se connecter sur son TERMINAL en temps réel. Je sais comment faire cela dans un environnement RUBY / RoR - mais avec un environnement...
Je travaille pour une entreprise avec de nombreuses applications Web LAMP héritées, où nous essayons de rafraîchir notre matériel de ~ 250 serveurs physiques à ~ 40 nouveaux serveurs avec virtualisation. Nous avons reçu deux devis de fournisseurs - l'un suggère des processeurs Intel, l'autre AMD....
Sur ma machine de développement, je lance Ubuntu 10.04.1 LTS. Suite à la documentation officielle , j'ai utilisé la commande suivante pour installer Apache, MySQL et PHP en une seule fois: sudo tasksel install lamp-server Maintenant que je teste mes scripts PHP, je souhaite activer le "mode...
Nous avons une application de commerce électronique que nous développons dans notre entreprise. C'est une application LAMP raisonnablement standard que nous développons depuis environ 3 ans. Nous développons l'application sur un domaine de test, ici nous ajoutons de nouvelles fonctionnalités et...
Fermé . Cette question doit être plus ciblée . Il n'accepte pas actuellement les réponses. Voulez-vous améliorer cette question? Mettez à jour la question afin qu'elle se concentre sur un problème uniquement en modifiant ce message . Fermé il y a 5 ans . Quels conseils de performance peut être...
Quelle est la procédure pour sécuriser un serveur Linux, Apache, MySQL, PHP (ou même Perl) pour une utilisation en production? Outre la définition du mot de passe MySQL et du mot de passe root pour Linux, quelles autres étapes (peut-être pas si évidentes) devraient être prises? Quelles mesures...
J'ai un serveur LAMP desservant un certain nombre de sites Web différents utilisant NameVirtualHosts . Jusqu'à récemment, avoir un fichier php.ini global était très bien, mais récemment l'un de nos développeurs a demandé des paramètres dans php.ini que je préfère ne pas définir globalement. Je suis...
J'ai un nouveau site que je veux construire, quelque chose que je souhaite en tant que programmeur. Bien qu'il n'y ait aucun moyen que ce site atteigne les niveaux de succès de StackOverflow, j'espère qu'il aura un large attrait et connaîtra un succès décent - je suis optimiste, en tout cas. Je...
J'essaie actuellement de spécifier un cluster évolutif horizontalement pour une application Web basée sur Drupal, qui ressemble à quelque chose comme le diagramme coloré ci-dessous: L'équilibreur de charge implémente des sessions persistantes, de sorte qu'un utilisateur conserve son état une fois...
Dans notre environnement, nous utilisons à la fois Nginx et HA Proxy sur différents clusters. Y a-t-il des avantages à utiliser l'un par rapport à l'autre? Ou, quelle est la meilleure façon de procéder à l'équilibrage de charge d'un cluster de serveurs LAMP de
J'ai un serveur Web derrière un équilibreur de charge. Je dois ajouter une redirection conditionnelle à mon .htaccess afin d'afficher une page de maintenance chaque fois que nous mettons le site hors ligne pour maintenance. Cette partie est simple: RewriteEngine on RewriteCond %{REQUEST_URI}...
Il est peu probable que cette question aide les futurs visiteurs; il ne s'applique qu'à une petite zone géographique, à un moment précis ou à une situation extraordinairement étroite qui n'est généralement pas applicable au public mondial d'Internet. Pour aider à rendre cette question plus...