通过分析nginx的日志来过滤出访问过于频繁的IP地址,然后添加到nginx的blockip.conf,并重启nginx

脚本如下:

#!/bin/sh
nginx_home = /Data/app_1/nginx
log_path = /Data/logs
/usr/bin/tail -n50000 $log_path/access.log \
|awk ‘$8 ~/aspx/{print $2,$13}’ \
|grep -i -v -E “google|yahoo|baidu|msnbot|FeedSky|sogou” \
|awk ‘{print $1}’|sort|uniq -c |sort -rn \
|awk ‘{if($1>150)print “deny “$2″;”}’> $nginx_home/conf/vhosts/blockip.conf
/bin/kill -HUP `cat $nginx_home/nginx.pid`

也可以通过分析nginx日志过滤出频繁访问IP,直接用iptables屏蔽这个IP,就用不着重启nginx了,并且屏蔽效果更好。

单个IP的命令是
iptables -I INPUT -s 124.115.0.199 -j DROP

封IP段的命令是
iptables -I INPUT -s 124.115.0.0/16 -j DROP

封整个段的命令是
iptables -I INPUT -s 194.42.0.0/8 -j DROP

封几个段的命令是
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

刚才不小心搞的自己都连不上了-_-!!!
iptables -I INPUT -p tcp –dport 80 -s 124.115.0.0/24 -j DROP
以后用这种只封80端口就行了,不会出问题!

iptables -I INPUT -p tcp –dport 80 -s 124.115.0.0/24 -j DROP

iptables -I INPUT -s 61.37.81.0/24 -j DROP

解封
iptables -F
清空
iptables -D INPUT 数字

Tags:

Php-fpm中文说明

[不指定 2010/04/30 08:29 | by admin ]
Php-fpm中文说明
What is FastCGI
From PHP-FPM
Jump to: navigation, search
FastCGI 是一个可伸缩、高速的在web server和脚本语言间通迅的接口。关于FastCGI技术的更多信息可以在官方网站和Wikipedia看到。
FastCGI 被许多脚本语言所支持,包括 php,如果用 --enable-fastcgi 选项编译的话。
多数流行的web server都支持 FastCGI。包括Apache(mod_fastcgi和mod_fcgid),Zeus,nginx和lighttpd。
FastCGI 的主要优点是把动态语言和 web server 分离开来。这种技术允许 web server 和动态语言运行在不同的主机上。这可以改进可扩展性和安全性而没有大的效率损失。
php-fpm 可以和任何支持外部 FastCGI 技术的 web server 一起使用。
Retrieved from "http://php-fpm.org/wiki/CN:What_is_FastCGI"

What is PHP-FPM
From PHP-FPM
Jump to: navigation, search
很不幸,官方网站 php.net 上的 php 在将 FastCGI SAPI 用于生产环境方面有许多已知的问题。
下面是关于启用 FastCGI SAPI 时的问题和 php-fpm 是如何解决他们的对比列表。

描述   php 自带的   spawn-fcgi + spawn-php.sh + daemontools   php-fpm
php 守护进程: pid file, log file, setsid(), setuid(), setgid(), chroot()   (-)   (+)   (+)
进程管理。可以用 "graceful" 来停止并启动 php worker 进程而不会丢失请求。能够平滑地升级配置和二进制程序而不丢失任何请求。   php4 (-), php5 (只有 graceful)   (-)   (+)
严格限制来源请求的 web server 的 ip 地址   php4 (-), php5 (+) (从 5.2.2 开始)   (-)   (+)
根据负载动态调整进程数   (-)   (-)   TODO
用不同的 uid/gid/chroot/environment 和不同的 php.ini 选项启动 worder 进程。你不需要 safe mode 了!   (-)   (-)   (+)
记录业务进程 stdout 和 stderr 日志   (-)   (-)   (+)
如果使用优化器,在共享内存意外破坏的情况下紧急重启所有的进程   (-)   (-)   (+)
如果 set_time_limit() 失败,确保进程会结束   (-)   (-)   (+)
特性
Error header
(+)
支持加速上传
(+)
fastcgi_finish_request()
(+)
SlowLog
(+)


下载地址:
http://php-fpm.org/downloads/

Documentation
From PHP-FPM
Jump to: navigation, search
邮件列表
如果你有问题的话,请不要犹豫在邮件组里写邮件。
•  English: highload-php-en
•  Russian: highload-php-ru
简要说明
php-fpm 已经在 Linux、MacOSX、Solaris 和 FreeBSD 上测试通过。
确信 libxml2(在某些系统上叫做libxml2-devel)已经安装。
下载最小的 php 和 php-fpm
$ bzip2 -cd php-5.2.5.tar.bz2 | tar xf -
$ gzip -cd php-5.2.5-fpm-0.5.7.diff.gz | patch -d php-5.2.5 -p1
$ cd php-5.2.5 && ./configure --enable-fastcgi --enable-fpm
$ make all install
编辑 $prefix/etc/php-fpm.conf
运行 $prefix/bin/php-cgi --fpm
仔细检查 $prefix/logs/php-fpm.log
运行 phpinfo() 检查你的网站是否还正常运行
master 进程的 pid 被存放在 $prefix/logs/php-fpm.pid

master进程可以理解以下信号
SIGINT, SIGTERM   立刻终止
SIGQUIT   平滑终止
SIGUSR1   重新打开日志文件
SIGUSR2   平滑重载所有worker进程并重新载入配置和二进制模块
Retrieved from "http://php-fpm.org/wiki/CN:Documentation"


FAQ
From PHP-FPM
Jump to: navigation, search
Contents
[hide]
•  1 php-fpm 可以和 ZendOptimize 一起用吗?
•  2 php-fpm 可以和 ZendPlatform、xcache、eAccelerator、APC 等的优化器一起用吗?
•  3 为什么我要给 php 打补丁呢?spawn-fcgi 不需要这样!
•  4 为什么要用 root 运行 php-fpm 呢?这安全吗?
•  5 php-fpm 可以加速 php 脚本处理速度吗?
•  6 如果我把我的网站从 mod_php 迁移到 php-fpm ,我会得到性能提升吗?
•  7 php-fpm 将来会被官方的 php 包含吗?

php-fpm 可以和 ZendOptimize 一起用吗?
完全可以。
php-fpm 可以和 ZendPlatform、xcache、eAccelerator、APC 等的优化器一起用吗?
是的。php-fpm 的架构和任何一种用于高速 opcode 缓存的共享内存都适用。唯一的限制是:所有的 worker 进程只能适用一个缓存,即使它们用不同的 uid/gid 运行。
为什么我要给 php 打补丁呢?spawn-fcgi 不需要这样!
php-fpm 的创建是为了增强方便管理。没有打过补丁的 php 不能做到:
•  平滑重启 php 而不丢失请求,包括升级 php 二进制文件 以及/或者 扩展。
•  用不同的 uid / gid / chroot 环境运行 worker 进程
•  所有的设置只有一个配置文件
•  根据负载动态请求 (TODO)
•  对 php 请求实时统计性能 (TODO)
如果你自己不能为PHP打补丁,那么例如spawn-fcgi之类的其他工具更适合你,尽管它仅仅有有限的可选功能;如果你需要多个FastCGI池,还需要定制脚本。
为什么要用 root 运行 php-fpm 呢?这安全吗?
用 root 权限启动 php-fpm 只有在你打算用不同 uid/gid 的 php 来处理请求时才有意义。比如,在共享主机上的不同站点。因为只有在 master 进程用 root 运行的时候,才可以建立不同 uid/gid 的子进程。这是相当安全的。master 进程自己从来不会去处理请求。在任何情况下,php-fpm 都不会用 root 身份来处理请求。

php-fpm 可以加速 php 脚本处理速度吗?
不,它不会影响处理速度。不过,如果你使用一些特殊特性,对于一些特定的请求还是可以有性能提升的。

如果我把我的网站从 mod_php 迁移到 php-fpm ,我会得到性能提升吗?
通常,当有服务器上有大量空闲内存可用时,能从迁移到 php-fpm 中得到的性能提升可能不大。但是如果内存并不充裕,性能提升还是很可观的,在某些情况下可以达到 300-500%。这可能是由于 nginx + php-fpm 一般会比 Apache + mod_php 使用更少的内存。而且 VFS 缓存会由于更多的空余内存而更有效地工作。

php-fpm 将来会被官方的 php 包含吗?
我希望如此。目前,php-fpm 代码的协议是 GPL 。所以现在 php-fpm 的代码与 php 协议(类似 bsd)并不匹配。这是临时性措施。这样的选择是为了简化开发过程。一旦代码的功能完备,比如自适应生成子进程和其他一些东西,协议会改为一个相匹配的。之后,php-fpm 会正式发布给 php 开发团队,并被建议包含。 现在许可证已经修改成类BSD的许可证。这意味着它能包含到PHP或者PECL。我们已经接触了PHP小组和PECL小组,努力尝试把它包含或部分包含进PHP核心(并且可能进程管理部分有hooks和程序存在于PHP核心之外,这样它就能更快,并且独立于PHP各版本)
Retrieved from "http://php-fpm.org/wiki/CN:FAQ"
About
From PHP-FPM
Jump to: navigation, search
嗨,我的名字叫 Andrei Nigmatulin, 我是 php-fpm 的作者。
从 2004 年开始,我就在等有什么人让 PHP FastCGI 能满足产品环境,但我等不下去了。
php-fpm 是在数个项目种使用 PHP 的 FastCGI SAPI 中的知识、经验和想法的产物。
php-fpm 可以在 GPL 协议下用在公共用途。和 php-fpm 绑定的修改版的 libevent 是在 BSD 协议下发布的。
我需要得到您的反馈——新的想法和建议——来改进和优化 php FastCGI SAPI。 如果您有什么想法、意见、补充和建议,我会很高兴,很原意听取,也许还会实现他们。给给我发邮件吧。(地址在本页的末尾)。
如果你想支持 php-fpm 的开发,可以作一些捐赠: Paypal Yandex.Money

本文内容来自于:wiki
http://php-fpm.org/wiki/CN:Home
Tags:
    经过7-8个小时的研究,在windows7或windows2008下的IIS+php环境一键安装包终于顺利结束。
win7和win2008sp1版本安装的IIS是7.0的,而win2008R2安装的IIS是7.5的。

    整个设计思想大致如下:
1、php安装非线程安全的版本,可以更好的配置IIS下的fastcgi运行。
2、mysql使用官方的解压版进行命令行安装
3、wincache从官方下载并解压出来,放入php程序目录内和配置好php.ini

    过程如下:
1、请求输入安装的分区
2、进行磁盘格式的判断,安装在NTFS的分区继续下一步
3、拷贝预置程序到目标分区,并进行各目录及系统目录的权限设置
4、停止系统WAS服务,并进行安装前的php环境清理
5、为系统添加php配置的环境变量
6、判断是否已安装mysql服务,如已安装,则停止并卸载
7、根据输入的安装的分区来配置my.ini,因php配置中不涉及到分区的位置,故无需配置php.ini
8、安装mysql,并启动mysql,启动w3svc服务
9、判断是否已安装adminpack(fastcgi模块),如已安装则跳过,win7和win2008SP1的IIS版本为7,需自行另安装此模块,判断系统位数为32还是64来选择安装相应的adminpack
10、为fastcig添加脚本映射及变量数据
11、添加默认文档
12、建立phpmyadmin的虚拟站点
13、停止WAS服务以安装rewrite组件判断有无安装rewrite组件,如已安装则跳过,判断系统为32还是64位来安装相应的rewrite2.0组件
14、启动w3svc服务,拷贝phpinfo.php到默认站点,并清除为安装存放的临时文件
15、自动调用IE打开phpinfo.php及phpmyadmin的站点

至此,环境安装结束,因考虑了系统的32还是64位,所以,现在的win7和win2008都同时适用。

相对来说比win2003下的批处理更好完成
WinXP_SP2_完整版.iso   WinXP_SP3_完整版.iso

说明:
一、以原版XP_SP2为模型,未作精简,除驱动外未加入任何第三方软件,加了SATA(AHCI)、SCIS、硬盘驱动、声卡、主板、网卡(无线)、摄像头,显卡视频以及拨号猫驱动

二、只对服务作了些精简,服务启动为30,已打开自动更新(内置序列号支持更新),此为安装版,非ghost版本,为自动安装,无需选择时区、输入序列号等,有分区格式化界面

如果不用自动更新可以关闭:Background Intelligent Transfer Service、 Automatic Updates
如果不用打印机可以关闭  :Print Spooler
如不用于局域网可以关闭  :Workstation
如不用无线网卡可以关闭  :Wireless Zero Configuration

三、补丁已更新至2010年04月15日,并更新原来的IE6为IE7,装好后进程数约为17-20(视具体机子情况),占内存约为80-145M

可以在hp等无法更改BIOS里的硬盘模式(IDE、AHCI)的机子上安装XP

如刻盘CD刻不下,可以使用UltraISO向DVD盘里刻盘(本站有下载,NERO不支持向DVD里刻录CD盘)


WinXP_SP2_精简版.iso  WinXP_SP3_精简版.iso

除上述更新外,主要精简了我们平时不用的组件及程序
文件大小在600M以内,可以直接刻录到CD盘里

XP_SP3同上所说明,为原版XP_SP3_MSDN官方版本而优化。


下载地址为:

http://wjxz.gsywx.com/wxz/winxp/
分页: 22/30 第一页 上页 17 18 19 20 21 22 23 24 25 26 下页 最后页 [ 显示模式: 摘要 | 列表 ]