分类目录归档:AMH面板

AMH面板技巧

通过宝塔面板计划任务自动逻辑备份 RDS MySQL 数据库到 OSS 对象存储

前言

今年双十一我在阿里云买了 ECS 云主机 2H4G3M(三年664.2大洋)和 RDS MySQL 5.7 数据库 1H1G(一年19.9大洋),当然这个活动价格是针对新用户的老用户与狗不得参与。

步骤

如何安装系统和宝塔面板我这里就不多说了,只简单介绍一下我 ECS 主机部署的系统环境:
主机系统:Centos 8.2
管理系统:宝塔面板 7.4.5
网站环境:Nginx 1.19.4 、PHP 7.4 、Redis 6.0.9 、本机无需安装 MySQL 数据库(因为有 RDS MySQL 5.7 数据库站库分离)

部署好主机环境以后把网站迁移到 ECS 新主机跑起来看看,速度还可以。因为主机带宽只有 3M 所以建议套一层 CDN 做个动静分离,把静态资源都缓存到 CDN 边缘节点就近访问。

再来说说如何定时自动备份网站数据,宝塔面板后台软件商店找到阿里云 OSS 插件安装,然后去阿里云官网开通 OSS 对象存储服务,用阿里云 OSS 的内网地域节点添加到宝塔面板刚刚安装到阿里云 OSS 插件中。

阿里云 OSS 插件设置截图

此时我们就可以通过宝塔面板计划任务创建自动备份任务了,但是由于我们的数据库是用的阿里云 RDS MySQL ,所以在宝塔计划任务中只能添加网站文件的备份无法添加 RDS 数据库的备份计划。这时我们需要一个脚本通过 ECS 主机内网把 RDS 数据库备份到 ECS 主机上,然后再通过阿里云 OSS 插件把备份好的 RDS 数据库存储到阿里云 OSSS。

dnf install git -y
cd /www/wwwroot/www.shuohi.com
git clone https://github.com/daniloaz/myphp-backup.git
cd /myphp-backupvi /myphp-backup.php //填写RDS数据库中的连接信息

我把脚本下载到了网站根目录中,编辑 /www/wwwroot/www.shuohi.com/myphp-backup/myphp-backup.php 文件,填写 RDS 数据库的相关信息。
注意:网站根目录下的 /myphp-backup 文件夹此时前台是可以访问的,我们需要设置网站配置文件添加 Nginx 规则禁止前台访问。

#禁止访问的文件或目录
location ~ ^/(\.user.ini|\.htaccess|\.git|\.svn|\.project|LICENSE|README.md|myphp-backup)
{
    return 404;
}

最后添加两条宝塔计划任务,时间相隔1分钟目的是为了先把 RDS 数据库备份到网站根目录 /myphp-backup 文件夹内,然后再打包备份网站整体数据并通过 ECS 内网上传到 OSS 存储。

宝塔面板计划任务截图
//第一条宝塔面板计划任务
//任务类型:Shell脚本,
//任务名称:备份数据库[www_shuohi_com]
//执行周期:每天 3时 59分
//脚本内容:
rm -rf /www/wwwroot/www.shuohi.com/myphp-backup/myphp-backup-files && cd /www/wwwroot/www.shuohi.com/myphp-backup; php myphp-backup.php
//第二条宝塔面板计划任务
//任务类型:备份网站
//任务名称:备份网站[www.shuohi.com]
//执行周期:每天 4时 00分
//备份网站:www.shuohi.com 备份到:阿里云OSS 保留最新:30份
//排除规则:可以不填写

最后

不要忘记修改站点配置文件禁止前台访问 /myphp-backup 文件夹,否则你打包的数据库是有可能被前台访客下载的,当然你也可以把 /myphp-backup 文件夹放在站点根目录之外的其他地方这样更安全。

Github项目地址:https://github.com/daniloaz/myphp-backup

基于nginx实现web服务器的双机热备

1.适用场景

对于部署重要的服务,会使用两台服务器,互相备份,共同执行同一服务。当一台服务器出现故障时,可以由另一台服务器承担服务任务,从而在不需要人工干预的情况下,自动保证系统能持续提供服务。双机热备由备用的服务器解决了在主服务器故障时服务不中断的问题。

2.nginx

nginx是一款轻量级的Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,并在一个BSD-like 协议下发行。其特点是占有内存少,并发能力强,事实上nginx的并发能力确实在同类型的网页服务器中表现较好,中国大陆使用nginx网站用户有:百度、京东、新浪、网易、腾讯、淘宝等。

3.方法

前提:

  1. nginx环境
  2. 准备两台web服务器
  • 192.168.81.146
  • 192.168.81.147
    在两台机器上部署相同web服务,共用一套存储设备,其中146服务器作为主服务器,147作为备用服务器。yii.nginx.com作为该web服务的域名。

步骤1. 配置nginx.conf文件
在nginx.conf文件里添加如下代码

复制代码
   #双机热备方式  
   upstream yii.nginx.com {  
       server 192.168.81.146:8080;  
       server 192.168.81.147:8080 backup;  
   }  
  
   #反向代理配置  
   server {  
     listen       80;  
     server_name  yii.nginx.com;  
     charset utf-8;  
     location /{  
        proxy_pass http://yii.nginx.com;  
     }  
  } 
复制代码

说明:backup是利用nginx的热备功能,这也是最典型的应用带来的重要好处之一,当非backup Server能够很好的为Client提供服务的时候,backup Server不对外界提供服务,此时backup Server处于冷状态;当所有非backup Server不能很好的为Client提供服务的时候,backup Server为Client提供服务,做到了热备,某台或者所有非backup Web Server宕机不会影响整个Web项目的访问功能,Web项目仍然可以为Client提供服务。

步骤2.启动nginx

1start nginx

步骤3.访问域名http://yii.nginx.com
访问http://yii.nginx.com域名,可以看到我们部署的web服务(我们看到的是146服务器上部署的服务),如果此时192.168.81.146的服务器出现故障,服务器无法连接,nginx自动将请求转发到备用服务器192.168.81.147:8080上。通过nginx的主备机制,使得用户访问的web服务不会因为主服务器的故障而无法访问。

4.测试方法可行性

通过上述步骤,我们可以测试nginx对于双机热备是否可行,我们在146机器上部署tomcat7.0,在147机器上部署tomcat8.0,当146机器没有故障时,访问域名我们可以看到界面是tomcat7.0,当我们关闭146服务,重新访问域名,访问页面是tocmat8.0,因此可以证明,当主服务器出现故障时无法提供服务时,备用服务器能代替主服务器提供服务,保证服务的不中断。

5.其他知识点

5.1关于nginx的反向代理

反向代理(Reverse Proxy)方式是指以代理服务器来接受internet上的连接请求,然后将请求转发给内部网络上的服务器,并将从服务器上得到的结果返回给internet上请求连接的客户端,此时代理服务器对外就表现为一个服务器。

反向代理方式实际上就是一台负责转发的代理服务器,貌似充当了真正服务器的功能,但实际上并不是,代理服务器只是充当了转发的作用,并且从真正的服务器那里取得返回的数据。这样说,其实nginx完成的就是这样的工作。我们让nginx监听一个端口,譬如80端口,但实际上我们转发给在8080端口的tomcat,由它来处理真正的请求,当请求完成后,tomcat返回,但数据此时没直接返回,而是直接给nginx,由nginx进行返回,这里,我们会以为是nginx进行了处理,但实际上进行处理的是tomcat。

5.2关于双机热备

  1. 双机热备

从广义上讲,就是对于重要的服务,使用两台服务器,互相备份,共同执行同一服务。当一台服务器出现故障时,可以由另一台服务器承担服务任务,从而在不需要人工干预的情况下,自动保证系统能持续提供服务。双机热备由备用的服务器解决了在主服务器故障时服务不中断的问题。

  1. 为什么使用双机热备

双机热备针对的是服务器的故障。
服务器的故障可能由各种原因引起,如设备故障、操作系统故障、软件系统故障等等。
而对于一些重要系统而言,用户是很难忍受这样长时间的服务中断的。因此,就需要通过双机热备,来避免长时间的服务中断,保证系统长期、可靠的服务。
决定是否使用双机热备,正确的方法是要分析一下系统的重要性以及对服务中断的容忍程度,以此决定是否使用双机热备。即,你的用户能容忍多长时间恢复服务,如果服务不能恢复会造成多大的影响。

  1. 双机热备的三种实现方案
    组成双机热备的方案主要的三种方式分别为:基于共享存储(磁盘阵列)的方式,全冗余方式和复制方式。
  • (1)基于共享存储(磁盘阵列)的方式
    共享存储方式主要通过磁盘阵列提供切换后,对数据完整性和连续性的保障。用户数据一般会放在磁盘阵列上,当主机宕机后,备机继续从磁盘阵列上取得原有数据。如下图所示
    这种方式因为使用一台存储设备,往往被业内人士称为磁盘单点故障。但一般来讲存储的安全性较高。所以如果忽略存储设备故障的情况下,这种方式也是业内采用最多的热备方式了。
  • (2)全冗余方式
    全冗余方式就是双机双存储,基于单台存储的传统双机热备方式,确实存在存储单点故障的情况,为实现存储冗余,存储高可用也已经越来越多的被用户接受。我们从理解上可以看出,双机热备最早是为解决服务器的计划性停机与非计划性宕机的解决方案,但是我们无法实现存储的计划性停机与非计划性宕机带来的服务器停机,而存储作为双机热备中唯一存储数据的设备,它一旦发生故障往往会造成双机热备系统全面崩溃。
  • (3)
    这种方式主要利用数据的同步方式,保证主备服务器的数据一致性。

宝塔安装网站防篡改程序后,dede织梦页面生成提示DedeTag Engine Create File False问题解决方法

宝塔安装网站防篡改程序后,dedecms织梦页面提示DedeTag Engine Create File False

织梦首页是动态预览的,提示DedeTag Engine Create File False

点开防篡改程序“设置”,点击对应网站“保护”,删除“html”,就可以正常访问织梦网站了

宝塔面板谷歌身份认证绑定图文教程

我们经常在使用宝塔面板的时候为了安全开启各种认证,比如这个谷歌身份认证绑定。不过因为比较特殊,我们实际使用经常会出现问题,那怎么关闭呢?下面小白就图文介绍下宝塔面板的Google身份认证绑定。

设置教程
找到面板设置 – 谷歌身份认证 滑块到绿色即可打开,会有如下提示:

  • 必须要用到且了解此功能才决定自己是否要开启!
  • 如果无法验证,命令行输入”bt 24″ 取消谷歌登录认证
  • 请先下载APP,并完成安装和初始化
  • 开启服务后,请立即绑定,以免出现面板不能访问。
  • 开启后导致面板不能访问,可以点击下面链接了解解决方法。
宝塔面板google身份认证绑定

下载google身份认证器APP,或者跟小白一样下载”Authy”这款软件,优点是可以在线保存。可以多设备公用,还可以避免手机更换/重装导致密码丢失。强烈推荐!

宝塔谷歌身份认证

开启之前一定要确认自己能链接谷歌服务,一旦开启就得输入密码才能进入面板。如果不小心开启了,又没有设置谷歌身份认证密码,那么看下面关闭教程。

关闭教程

1、能正常使用谷歌身份验证器,进入面板 – google身份认证,关闭即可。

2、无法使用谷歌身份验证器,SSH进入,输入“bt”,选择24 关闭谷歌认证。

宝塔面板bt命令

宝塔面板安装memcached的误区及正确方法

宝塔面板添加memcached可以有效加速服务器访问速度,提高网站的用户体验。不过在实际使用中,魏艾斯博客发现很多新手有一个误区,就是添加了错误的memcached组件,导致起不到正常加速服务器的效果。本文中魏艾斯博客分享一下误区在哪里以及应该怎么安装是正确的加速组件。

1、错误的memcached组件添加方法

很多人直接安装下图中蓝色M字样的memcached组件。从这里安装后,服务器不会有加速效果,访问网站也不会感觉到比以前快。

2、正确的memcached安装方法

以老魏目前使用的php版本为例,正确安装方法是在“软件管理”的php7.0>设置中,找到“安装扩展”右侧的memcached,安装。这才是正确的memcached组件。安装完成后,再返回看到上图蓝色M字样的memcached已经自动安装上去了,无需人工干预。

也就是说这里有一个顺序问题,老魏测试了一下,如果你先安装上图蓝色M字样的Memcached,那么下图php7.0的memcached不会被安装,同样也起不到加速效果,失败;若先去php7.0中安装memcached,再返回会看到蓝色M字样的Memcached已经被自动安装好了,这时候服务器会加速,网站打开也会成倍提速,这才是正确的安装步骤和效果。请大家一定注意这个顺序不能乱搞,搞错了你会埋怨老魏分享错误、无效的资料,浪费你的时间、精力,却还没效果,其实是你把这个顺序搞颠倒了。

安装memcached组件后,还要安装一个插件,叫 memcached is your friend 这个插件。具体安装过程请移步安装 memcached 和 object-cache.php 中的第二步提到的这个插件,按照要求安装就可以了。宝塔面板如果不安装的话,memcached就不会正常工作了,命中率一直是0。

3、用宝塔面板加速

通过宝塔面板优化服务器速度、性能的参考资料如何设置宝塔面板优化 php 服务器性能,写的很详细了,这里不再啰嗦。

这个memcached是从服务器层面加速,比wordpress插件那种程序层面加速要快上很多,占用资源也小。因为wordpess缓存插件的原理是把数据库内容缓存到硬盘中,而memcached是缓存到内存中。内存的读取速度是几倍于硬盘读取速度的。不过你使用了memcached就必须卸载掉wordpress super cache之类的缓存插件,因为都是缓存插件会互相影响效果。

至于memcached的效果如何检测,有两种方法:一是使用宝塔面板自带的检测功能,不够直观;二是使用第三方php文件,很直观。操作起来很简单,请移步多种方法实时监测 Memcached命中率

http 慢拒绝服务攻击 nginx详细参数配置

Weblogic

============

1、在配置管理界面中的协议->一般信息下设置 完成消息超时时间小于400

2、在配置管理界面中的协议->HTTP下设置 POST 超时、持续时间、最大 POST 大小为安全值范围。

Nginx

============

1、通过调整$request_method,配置服务器接受http包的操作限制;

2、在保证业务不受影响的前提下,调整client_max_body_size, client_body_buffer_size, client_header_buffer_size,large_client_header_buffersclient_body_timeout, client_header_timeout的值,必要时可以适当的增加;

3、对于会话或者相同的ip地址,可以使用HttpLimitReqModule and HttpLimitZoneModule参数去限制请求量或者并发连接数;

4、根据CPU和负载的大小,来配置worker_processes 和 worker_connections的值,公式是:max_clients = worker_processes * worker_connections。

 

nginx 配置详情:

keepalive_timeout 

Nginx 使用 keepalive_timeout 来指定 KeepAlive 的超时时间(timeout)。指定每个 TCP 连接最多可以保持多长时间。Nginx 的默认值是 75 秒,有些浏览器最多只保持 60 秒,所以可以设定为 60 秒。若将它设置为 0,就禁止了 keepalive 连接。

client_body_timeout

指定客户端与服务端建立连接后发送 request body 的超时时间。如果客户端在指定时间内没有发送任何内容,Nginx 返回 HTTP 408(Request Timed Out)。

# 配置段: http, server, location

client_body_timeout 20s;

client_header_timeout

客户端向服务端发送一个完整的 request header 的超时时间。如果客户端在指定时间内没有发送一个完整的 request header,Nginx 返回 HTTP 408(Request Timed Out)。

# 配置段: http, server, location

client_header_timeout 10s;

send_timeout

服务端向客户端传输数据的超时时间。

# 配置段: http, server, location

send_timeout 30s;

client_body_buffer_size


此指令设置用于请求主体的缓冲区大小。 如果主体超过缓冲区大小,则完整主体或其一部分将写入临时文件。 如果NGINX配置为使用文件而不是内存缓冲区,则该指令会被忽略。 默认情况下,该指令为32位系统设置一个8k缓冲区,为64位系统设置一个16k缓冲区。 该指令在NGINX配置的http,server和location区块使用。如下:

  1. server{
  2.       client_body_buffer_size 8k;
  3. }

client_max_body_size


此指令设置NGINX能处理的最大请求主体大小。 如果请求大于指定的大小,则NGINX发回HTTP 413(Request Entity too large)错误。 如果服务器处理大文件上传,则该指令非常重要。

默认情况下,该指令值为1m。 如下:

  1. server{
  2.       client_max_body_size 2m;
  3. }

client_body_in_file_only


此指令禁用NGINX缓冲区并将请求体存储在临时文件中。 文件包含纯文本数据。 该指令在NGINX配置的http,server和location区块使用。 可选值有:
off:该值将禁用文件写入
clean:请求body将被写入文件。 该文件将在处理请求后删除。
on: 请求正文将被写入文件。 处理请求后,将不会删除该文件。
默认情况下,指令值为关闭。 如下:

  1. http{
  2.       client_body_in_file_only clean;
  3. }

client_body_in_single_buffer


该指令设置NGINX将完整的请求主体存储在单个缓冲区中。 默认情况下,指令值为off。 如果启用,它将优化读取$request_body变量时涉及的I/O操作。如下例子:

  1. server{
  2.       client_body_in_single_buffer on;
  3. }

client_body_temp_path


此指令指定存储请求正文的临时文件的位置。 除了位置之外,指令还可以指定文件是否需要最多三个级别的文件夹层次结构。 级别指定为用于生成文件夹的位数。
默认情况下,NGINX在NGINX安装路径下的client_body_temp文件夹创建临时文件。 如下例子:

  1. server{
  2.       client_body_temp_pathtemp_files 1 2;
  3.       }

该指令生成的文件路径如temp_files/1/05/0000003051。

client_header_buffer_size


此指令与client_body_buffer_size类似。 它为请求头分配一个缓冲区。 如果请求头大小大于指定的缓冲区,则使用large_client_header_buffers指令分配更大的缓冲区。如下例子:

  1. http{
  2.       client_header_buffer_size 1m;
  3.       }

large_client_header_buffers


此指令规定了用于读取大型客户端请求头的缓冲区的最大数量和大小。 这些缓冲区仅在缺省缓冲区不足时按需分配。 当处理请求或连接转换到保持活动状态时,释放缓冲区。如下例子:

  1. http{
  2.     large_client_header_buffers 4 8k;
  3.    }

服务器变成不可描述的服务者

更新系统:
yum update -y #CentOS系统命令
apt update -y #Debian系统命令
———ubuntu系统—–
启动bbr
sudo bash -c ‘echo “net.core.default_qdisc=fq” >> /etc/sysctl.conf’
sudo bash -c ‘echo “net.ipv4.tcp_congestion_control=bbr” >> /etc/sysctl.conf’
sysctl -p

查看bbr是否开启成功
lsmod | grep bbr

开放端口
开放所有端口
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
关闭防火墙
apt-get purge netfilter-persistent
reboot
————–centos系统————
关闭防火墙
systemctl stop firewalld.service && systemctl disable firewalld.service
开启bbr
echo “net.core.default_qdisc=fq” >> /etc/sysctl.conf
echo “net.ipv4.tcp_congestion_control=bbr” >> /etc/sysctl.conf
sysctl -p
sysctl -n net.ipv4.tcp_congestion_control
查看bbr是否开启成功
lsmod | grep bbr
—————搭建————–
安装组件
yum install -y wget #CentOS系统命令
apt install -y wget #Debian系统命令

xray一键安装脚本
wget -P /root -N –no-check-certificate “https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh” && chmod 700 /root/install.sh && /root/install.sh

apache缓慢的http拒绝服务攻击修改办法

在httpd.conf中添加 LoadModule reqtimeout_module modules/mod_reqtimeout.so

查看是否存在mod_reqtimeout.so模块

[root@localhost ~]# rpm -ql httpd |grep .so

/usr/lib64/httpd/modules/mod_reqtimeout.so

添加配置

[root@localhost ~]# vi /etc/httpd/conf/httpd.conf

    RequestReadTimeout header=5-40,MinRate=500 body=20,MinRate=500

LoadModule reqtimeout_module modules/mod_reqtimeout.so

重启apache

service httpd restart

2021年超级巨惠买阿里云服务器攻略(全新阿里云小站篇)

本文首要讲经过阿里云小站便宜购买阿里云服务器的攻略,力求将可获取的优惠完好清晰的列出来,以供阿里云新老用户参考。云小站所提供的优惠包含代金券优惠、今天限时秒杀、新用户专享1折起、企业新用户特惠、心选建站以及其他抢手活动引荐。

地址:阿里云小站

一:代金券优惠
首要,有一张金额为20元的云服务器ECS代金券,虽然金额比较小,可是假如你是购买1核1G 1核2G这种装备比较低的阿里云服务器还是很有用的,这张20元的代金券是只需订单金额满100元即可运用,云小站上有一款1核2G5M带宽的云服务器,优惠价格是197.47元,运用这张代金券就能够抵扣20元,实际购买只需177.47元。
要留意的是:20元的代金券只能是新用户才能收取,并且有效期是7天,因此,收取了之后请赶快运用哦。

假如你需要购买的阿里云服务器装备比较高,那么这张20元的代金券作用就不是很大了,订单金额比较高的,就需要用到其他几张代金券了,别的几张可用于购买阿里云服务器运用的代金券金额分别是:100元云服务器专用代金券、300元云产品通用代金券、800元云产品通用代金券,小编现已收取过了,根据小编了解的方针,这几张代金券的运用订单限制是:100元的订单满1000元可运用,300元的订单满3000元可运用,800元的订单满8000元可运用。
需要留意的是:这几张代金券的有效期是30天,咱们能够收取了今后运用,可是这几张代金券仅限产品新购才能用,假如咱们是老用户,想用这个代金券去续费阿里云服务器运用,是用不了的。
代金券.png

二、今天限时秒杀
限时秒杀所推出的这几款阿里云服务器,小编觉得是最经济实惠的,详细装备和秒杀价额如下下图所示:
限时秒杀.png
假如你是个人用户,放的网站流量不是很高,也没有在线视频这些吃带宽比较高的内容,引荐购买秒杀价格只需320.20元的这款同享型s6实例2核4G1M带宽的秒杀云服务器。假如您是企业用户,对云服务器性能要求高一点,引荐购买秒杀价格为636.72元一年的这款装备为同享型s6实例4核8G5M带宽的云服务器,这个装备能够满意绝大部分企业用户的上云需求了。

三、新用户专享1折起
新用户1折起专区所展现的优惠云产品,首要汇集了当下阿里云其他优惠活动中所推出的一些爆款云产品及装备,也就是用户购买最多的一些阿里云服务器装备和其他云产品,目前现已上架了27款云产品,除了阿里云服务器之外,还有云数据库MySQL高可用版、国内通用短信套餐包、云数据库SQL Server、SSL证书等云产品。

小编比较引荐的是活动价格为1166.40元起,实例标准为核算型c5的这款2核4G1M带宽的阿里云服务器,放一些干流的网站是没问题的,比如企业官网之类的。
详细云服务器产品及价格如下表:

实例标准装备带宽云小站报价
同享型 s62核8G2M460.80元/1年 1209.60元/3年
同享型 s64核8G5M1910.16元/3年
通用型 g52核8G1-5M可选1576.80元/1年起
通用型 g62核8G1-5M可选1495.80元/1年起
通用型 g64核16G1-5M可选2791.80元/1年起
核算型 c62核4G1-5M可选1209.60元/1年起
核算型 c64核8G1-5M可选2219.40元/1年起
核算型 c52核4G1M1166.40元/1年
核算型 c54核8G5M2954.88元/1年

四、企业新用户特惠
企业新用户特惠是阿里云最近才在云小站上推出的全新板块,扣头低至2.6折,只需是企业认证且初次购买ECS的新用户均能够购买此版块的云服务器。这个专区所推出的云服务器首要以核算型c5 核算型c6和通用型g5 通用型g6为主,装备包含了2核4G、4核8G、2核8G、4核16G等,这些装备都是企业用户最常购买的一些装备。
别的,企业新用户特惠专区所推出的云服务器带宽均为1-10M带宽可选,这就给了企业用户在挑选带宽上很大的灵活空间,由于企业用户的网站一般来说流量都比较高,最高10M足能够敷衍网站的流量顶峰了。
详细云服务器产品及价格如下表:

实例标准装备带宽云小站报价
同享型 s62核4G1-10M可选301.44元/1年起
同享型 s62核8G1-10M可选572.88元/1年起
同享型 s64核8G1-10M可选731.28元/1年起
核算型 c52核4G1-10M可选699.84元/1年起 2021.76元/3年起
核算型 c54核8G1-10M可选1279.80元/1年起 3697.20元/3年起
同享型 s62核4G1-10M可选904.32元/3年起
同享型 s62核8G1-10M可选1484.28元/3年起
同享型 s64核8G1-10M可选2094.12元/3年起
通用型 g52核8G1M946.08元/1年
核算型 c52核4G1-10M可选1166.40元/1年起 2954.88元/3年起
核算型 c54核8G1-10M可选2133.00元/1年起 5403.60元/3年起
核算型 c58核16G1-10M可选4066.20元/1年起
核算型 c62核4G1-10M可选1209.60元/1年起
核算型 c64核8G1-10M可选2219.40元/1年起
核算型 c68核16G1-10M可选4239.00元/1年起
通用型 g62核8G1-10M可选1495.80元/1年起 3789.36元/3年起
通用型 g64核16G1-10M可选2791.80元/1年起
通用型 g68核32G1-10M可选5383.80元/1年起
通用型 g52核8G1-10M可选1576.80元/1年起
通用型 g54核16G1-10M可选2953.80元/1年起
通用型 g58核32G1-10M可选5707.80元/1年起

五、爆款云产品5折起
这个专区是阿里云专为老用户开设的优惠购买通道,虽然整体价格还是没有新用户那么便宜,可是提供优惠的产品还是比较丰富的,包含云服务器ECS、云数据库Mysql、CDN流量包、Web使用防火墙、短信套餐包,这些应该都是老用户经常用到的产品,别的还提供了商标注册、企业工商注册等服务。
详细云服务器产品及价格如下表:

实例标准装备带宽云小站报价
核算网络增强型sn1ne2核4G1M2386.80元/1年
核算网络增强型sn1ne4核8G1M4396.20元/1年
核算网络增强型sn1ne8核16G1M8415.00元/1年
内存网络增强型se1ne2核16G1M3671.40元/1年
内存网络增强型se1ne4核32G1M6965.40元/1年
内存网络增强型se1ne8核64G1M13553.40元/1年
通用网络增强型sn2ne2核8G1M2951.40元/1年
通用网络增强型sn2ne4核16G1M5525.40元/1年
通用网络增强型sn2ne8核32G1M10673.40元/1年

六、心选建站
心选建站是阿里云最近上架的建站产品专区,产品包含模板站根底版、模板站标准版、模板站企业版、定制站标准版、定制站高级版、定制站尊贵版。目前首要的优惠为云·企业官网类建站产品能够享受买一年送半年,下单抽iphone11奖品的优惠。

七、抢手活动引荐
这儿汇总了阿里云全站一切抢手的优惠活动,假如云小站上所展现的云产品或者装备不是自己想要的,你能够经过该板块了解阿里云当下正在进行哪些抢手活动,经过其他抢手活动去选购自己想要的阿里云服务器或者其他云产品。

apache缓慢的http拒绝服务攻击修改办法

在httpd.conf中添加 LoadModule reqtimeout_module modules/mod_reqtimeout.so

查看是否存在mod_reqtimeout.so模块

[root@localhost ~]# rpm -ql httpd |grep .so

/usr/lib64/httpd/modules/mod_reqtimeout.so

添加配置

[root@localhost ~]# vi /etc/httpd/conf/httpd.conf

    RequestReadTimeout header=5-40,MinRate=500 body=20,MinRate=500

LoadModule reqtimeout_module modules/mod_reqtimeout.so

重启apache

service httpd restart