-
浅谈Tomcat服务器优化方法
所属栏目:[外闻] 日期:2019-02-27 热度:72
对于JavaWeb开发人员而言,Tomcat已成为默认的web服务器,但是在生产环境下使用Tomcat部署应用,我们如果采用Tomcat默认的配置,尤其是内存和线程的配置,其配置都很低,容易成为性能瓶颈,所以我们需要对Tomcat服务器进行优化,提升其运行性能,下面我们[详细]
-
深入考察无服务器架构的安全威胁,SLS-1:事件注入
所属栏目:[外闻] 日期:2019-02-27 热度:175
不久前,OWASP Serverless top 10项目刚刚启动,以便为相关从业者和公司介绍最常见的无服务器应用程序安全漏洞所带来的安全隐患,并提供识别和防范这些漏洞的基本技术。其中,排名前十的项目将于2019年第二季度首次正式发布,而且,其排名将根据从实际行业[详细]
-
Nginx服务器的高性能原理之IO复用
所属栏目:[外闻] 日期:2019-02-27 热度:76
导入 Nginx的处理IO的方式是异步非阻塞。Nginx之所以高性能除了异步非阻塞之外,还有一个核心的原因:IO复用。 什么是IO复用? 从最简单的例子说起,一个请求连接来了之后,一般情况下是怎么处理请求的呢? 如图1所示 浏览器的每次请求都会分配或者新启一个[详细]
-
服务器部署前端Node 项目(包括阿里云服务器、nginx 以及 mongoDB 的配置)
所属栏目:[外闻] 日期:2019-02-26 热度:85
服务器购买配置 打开阿里云,选择购买云服务器 ECS,这里可以选择一键购买进行快速配置,操作系统选择 CentOS 7.2 64 位,其他默认或根据实际需求来,若选择自定义购买请自行搜索; 购买成功设置账号密码后,就可以通过 ftp 工具(我用的是 FileZilla)或者 gi[详细]
-
啥是佩奇?——Nginx、Squid、Apache都是一窝猪
所属栏目:[外闻] 日期:2019-02-21 热度:68
这几天啥是佩奇,迅速刷屏。来走一波凑字数的节奏~! 总的来说,《啥是佩奇》是一位有产品意识的爷爷不懈完成孙子产品需求的过程,完美诠释了产品经理的职业精神。看完之后,不禁泪目,看来年纪大了,泪点有点低了。不禁想起老母亲,为了能和孙子在一个频[详细]
-
服务器设计方案之应用限流
所属栏目:[外闻] 日期:2019-02-21 热度:169
在一个高并发系统中对流量的把控是非常重要的,当巨大的流量直接请求到我们的服务器上没多久就可能造成接口不可用,不处理的话甚至会造成整个应用不可用。 比如最近就有个这样的需求,我作为客户端要向kafka生产数据,而kafka的消费者则再源源不断的消费数[详细]
-
Nginx服务器架构揭秘
所属栏目:[外闻] 日期:2019-02-05 热度:119
Nginx是一款免费的、开源的、高性能、模块化、轻量级的HTTP服务器、反向代理服务器以及电子邮件(IMAP/POP3)代理服务器。 很多大型的网站都使用Nginx,如:百度、京东、新浪、网易、腾讯、淘宝等。 1.Nginx的整体架构简介 1)Nginx启动后,会产生一个主进程[详细]
-
中间件(WAS、WMQ)运维 9个常见难点解析
所属栏目:[外闻] 日期:2019-02-05 热度:74
安装 1、was 负载均衡的机制的粘连性,was负载均衡异常? 有一个case系统,部署在was集群环境,应用是集群环境,有的时候当一个节点异常的时,客户端访问该系统就会抛出异常,按正常情况,该会话应该不会断或者断了再连接一次就会到另一个节点,但是好多时[详细]
-
2019运维技能风向标
所属栏目:[外闻] 日期:2019-01-22 热度:80
运维是一个融合多学科(网络、系统、开发、安全、应用架构、存储等)的综合性技术岗位。从最初的网络管理(网管)发展到现在的系统运维工程师、网络运维工程师、安全运维工程师、运维开发工程师等,可以看出,运维的分工一直在细化,并且对综合技能要求越来越[详细]
-
5G芯片战场风云变幻,各大芯片厂商都有哪些杀手锏?
所属栏目:[外闻] 日期:2019-01-22 热度:130
按照我国三大运营商的5G部署计划,今年可以被称为5G元年,因为各大运营商们的5G均会在今年上半年进行试商用。各大芯片厂商为了争夺5G市场,也是卯足了劲,相继推出了自己的5G芯片。虽然5G标准尚未制定完成,但是5G时代已经在人们的呼声中缓缓向我们走来。[详细]
-
经验泛谈,综合布线中容易被忽视的事项
所属栏目:[外闻] 日期:2019-01-22 热度:98
本篇还是跟大家分享综合布线,想起一个笑话,有个老外发誓三年要吃遍中华美食,结果三年了他还是没有走出成都,本来想写两篇文章说一下综合布线,结果现在感觉写不完了,感慨,做弱电要学的东西真是多[详细]
-
如何“神还原”数据中心? 阿里联合NTU打造了工业级精度的仿真沙盘!
所属栏目:[外闻] 日期:2019-01-22 热度:194
如何保障数据中心的稳定运行,是多年来一直困扰业界的难题。机房环境如果发生未预期变化,可能造成难以估计的损失。所以我们希望能构建一个变更沙盘,在真实变更之前,操作人员可以先在沙盘中进行试变更,若变更效果在预期内,再对真实环境进行变更,从而[详细]
-
实例:一个服务器程序的架构介绍
所属栏目:[外闻] 日期:2019-01-22 热度:168
本文将介绍我曾经做过的一个项目的服务器架构和服务器编程的一些重要细节。 一、程序运行环境 操作系统:Centos 7.0 编译器:gcc/g++ 4.8.3、cmake 2.8.11 mysql数据库:5.5.47 项目代码管理工具:Visual Studio 2013 一、程序结构 该程序总共有 17 个线程[详细]
-
深入考察无服务器架构的安全威胁,敏感数据泄露
所属栏目:[外闻] 日期:2019-01-22 热度:125
我们都听说过重大的数据泄露事件,比如最近的数据泄露5000万Facebook用户数据遭到泄露。虽然隐私受到损害的通常是最终用户,但公司的成本也是非常高昂的。在极端情况下,数据泄露甚至可能导致公司关门大吉。 这方面最好的一个例子就是Code Spaces,一家前S[详细]
-
Shell 在手,天下我有--分析服务器日志不愁?
所属栏目:[外闻] 日期:2019-01-22 热度:195
自己的小网站跑在阿里云的ECS上面,偶尔也去分析分析自己网站服务器日志,看看网站的访问量。看看有没有黑阔搞破坏!于是收集,整理一些服务器日志分析命令,大家可以试试! 1、查看有多少个IP访问: awk'{print$1}'log_file|sort|uniq|wc-l 2、查看某一个页面[详细]
-
前十芯片企业10年并购盘点,哪笔最成功?
所属栏目:[外闻] 日期:2019-01-22 热度:125
半导体产业从系统公司脱离之后,IDM模式就迅速成为半导体厂商主流的发展模式,虽然后来由于轻资产和风险分摊等因素又出现了Fabless、Foundry以及Fablite(介于IDM和Fabless之间),但是IDM模式一直沿用至今,比如业者和分析师都认为当前的中国半导体想要强大[详细]
-
从400+节点Elasticsearch集群的运维中,我们总结了这些经验
所属栏目:[外闻] 日期:2019-01-22 热度:198
Meltwater 每天要处理数百万量级的帖子数据,因此需要一种能处理该量级数据的存储和检索技术。 从 0.11.X 版本开始我们就已经是 Elasticsearch 的忠实用户了。在经历了一些波折之后,最终我们认为做出了正确的技术选型。 Elasticsearch 用于支持我们的主要[详细]
-
酸爽!我用这套无人值守安装系统瞬间搞定上百台服务器
所属栏目:[外闻] 日期:2019-01-13 热度:139
一、前言 为啥要用无人值守安装系统?很简单的答案,就是方便日常工作。 常规装系统的办法有哪些? 光盘安装系统:一个服务器DVD内置光驱百千块,百台服务器都配光驱就浪费了,因为一台服务器也就开始装系统能用的上,以后用的机会屈指可数。 U盘安装系统:[详细]
-
如何看待移动芯片之死
所属栏目:[外闻] 日期:2019-01-13 热度:143
5G将至。站在又一个通信网络革命的路口,回望3G、4G时代,在手机行业发生巨变的同时,上游芯片厂商也各有各的命运:成功的各有不同,失败的却极为相似。 最大的赢家非高通莫属,在3G、4G时代风光无限的同时,它也是5G时代最活跃的参与者甚至是当前唯一的参[详细]
-
Jenkins服务器允许匿名用户成为管理员
所属栏目:[外闻] 日期:2019-01-09 热度:70
今年夏天发现并修补了两个漏洞,将Jenkins服务器暴露在大规模开发之下。Jenkins的服务器数以千计,甚至更多,容易受到数据盗窃、接管和攻击。这是因为黑客可以利用两个漏洞获得管理权限,或者使用这些服务器上的无效凭据登录。 这两个漏洞都是CyberArk的安[详细]
-
服务器如何获取真实客户端 IP
所属栏目:[外闻] 日期:2019-01-09 热度:74
0x01 先查个问题 测试环境微信支付通道提示网络环境未能通过安全验证,请稍后再试,出现这种情况一般首要 想到可能是双方网络交互中微信方验参与我们出现不一致,翻了下手册确定是这类问题开始排查环节。 1.可能获取真实IP方式错误 getenv('HTTP_CLIENT_IP[详细]
-
常见的WiFi攻击及检测
所属栏目:[外闻] 日期:2019-01-02 热度:132
802.11标准下常见的WiFi攻击 流量嗅探 实际上,所有的WiFi流量都可以在监控模式下使用适配器进行嗅探。大多数Linux发行版都支持将某些WiFi芯片组放入这个监控的模式中,这样就可以处理所有网络流量。 加密的网络也没有你想象的安全,WEP加密甚至WPA2-PSK都[详细]
-
为什么说Kubernetes是新的应用服务器?
所属栏目:[外闻] 日期:2019-01-02 热度:97
你是否想过我们为什么要使用容器部署多平台应用呢?难道这仅仅是跟风吗?在本文中,我将提出一些有挑战性的问题,以佐证我的观点,那就是为什么说 Kubernetes 是新的应用服务器。 你可能已经注意到了,大多数的语言都是要经过解释(interpret)的,并且使用运[详细]
-
小计Tomcat的调优思路 | 必学必知
所属栏目:[外闻] 日期:2019-01-02 热度:163
一、描述 最近,在补充自己的短板,刚好整理到 Tomcat 调优这块,基本上面试必问,于是就花了点时间去搜集一下 Tomcat 调优都调了些什么,先记录一下调优手段,更多详细的原理和实现以后用到时候再来补充记录,下面就来介绍一下,Tomcat 调优大致分为两大[详细]
-
Nginx反向代理转发Apache配置 之 Cookie去哪儿了?
所属栏目:[外闻] 日期:2019-01-02 热度:131
在公司接手了个微信项目,由于微信环境下访问网站需要使用对外开放的域名,所以有相关问题,都是直接运维同事帮忙处理。 原理是这样: 方案一: 将域名解析指向测试服务器的地址; 开放相关端口访问权限; 方案二: 将域名解析指向内网测试服务器的某一台;([详细]
