apache
Как выключить методы TRACE и TRACK в apache?
Apache является мощным web-сервером, имеющим множество возможностей. Однако, некоторые из них в продуктивном использовании не только не нужны, но и могут быть вредны. Как раз к этой категории возможностей относятся HTTP-методы TRACK и TRACE, которые обычно используются разрабочиками web-сервера для отладочных целей. Но если эти методы оставить доступными в продуктиве, то с их помощью злоумышленники могут попытаться атаковать ваши сайты или вызвать отказ в обслуживании apache. Поэтому, на продуктивных системах, эти методы рекомендуется запретить.
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
- Подробнее
- 3908 просмотров
Как включить генерацию файла core для apache?
Часто бывает необходимо включить генерацию файла core (дампа памяти), для того, чтобы отлаживать непонятные падения PHP или при написании модулей к apache. Практически во всех дистрибутивах, по умолчанию эта возможность выключена. Сам же процесс включения генерации core тоже не совсем прост. Вот пошаговая инструкция:
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
- Подробнее
- 2206 просмотров
Как запретить POST запросы к сайту для веб-сервера apache?
Среди хакеров, в последнее время, становятся очень популярными атаки на сайты, когда перебором подбираются пароли к админкам Wordpress или Joomla. Кроме самой опасности получения доступа к содержимому сайтов, такой перебор ещё и создаёт приличную нагрузку на сервер. Поэтому актуальной становится задача защиты от такого рода атак. Очень простым методом защиты является ограничение запросов вида POST, которые используются при отправке формы с именем и паролем.
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
- Подробнее
- 11262 просмотра
Как в apache сделать перенаправление (редирект) с www.site.ru на site.ru?
Проще всего это можно сделать с помощью правил для mod_rewrite (модуля веб-сервера Apache), которые размещаются в файле .htaccess, который в свою очередь находится в корне сайта. Выглядит это так:
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
- Подробнее
- 1219 просмотров
Сайты работающие на apache не открываются, в логах ошибки: (24)Too many open files
Описание ситуации
Как только на веб-сервер возрастает нагрузка, он перестаёт работать. В /var/log/httpd/error.log есть сообщения вида:
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
- Подробнее
- 1625 просмотров
Не запускается Apache. В логах ошибка: (28)No space left on device...
Описание ситуации
После падения apache он не запускается. В /var/log/httpd/error.log сообщения вида:
[Tue Apr 21 15:50:00 2009] [emerg] (28)No space left on device: Couldn't create accept lock (/var/lock/apache2/accept.lock.19320) (5)
или вида:
[Tue Apr 21 15:50:00 2009] [crit] (28)No space left on device: mod_rewrite: could not create rewrite_log_lock
При этом в списке процессов apache нет, а команда df показывает, что места на диске предостаточно.
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
- Подробнее
- 1261 просмотр
Как в apache мониторить активность в режиме mod_php?
Собственно всё что нужно для мониторинга активности apache предоставляет он сам. Необходимо лишь включить штатные возможности, правда для CentOS 5,6 и для CentOS 7 способы включения несколько отличаются. Поэтому далее отдельно по каждому случаю...
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
- Подробнее
- 3597 просмотров
Apache работает нестабильно, в логах: [error] [client xxx.xxx.xxx.xxx] request failed: error reading the headers
Часто ещё кроме сообщения в error.log
[error] [client xxx.xxx.xxx.xxx] request failed: error reading the headers
в логах access.log можно увидеть:
xxx.xxx.xxx.xxx - - [16/Sep/2009:08:52:31 +0400] "-" 400 0 "-" "-"
Как правило это означает одно - вас пытаются ломать! Конечно, возможны и другие варианты, например некорректно настроенное ПО на стороне клиента (какой-либо робот или спайдер), а также спам-бот, который ищет форумы с возможностью открытой записи, чтобы разместить рекламные ссылки.
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
- Подробнее
- 1502 просмотра