<?xml version="1.0" encoding="UTF-8"?> <rss
version="0.92"> <channel><title>iCodex&#039;s Blog</title><link>http://icodex.org</link> <description>nothing</description> <lastBuildDate>Tue, 09 Mar 2010 15:54:35 +0000</lastBuildDate> <docs>http://backend.userland.com/rss092</docs> <language>en</language> <item><title>春晚植入广告细节曝光</title> <description><![CDATA[有点怀念以前的春晚,现在的春晚植入广告太多.太商业了,娱乐了观看春晚的老百姓.
下图为春晚植入广告细节:Related PostsNo Related Post]]></description><link>http://icodex.org/2010/03/%e6%98%a5%e6%99%9a%e6%a4%8d%e5%85%a5%e5%b9%bf%e5%91%8a%e7%bb%86%e8%8a%82%e6%9b%9d%e5%85%89/</link> </item> <item><title>创造力都是憋出来的</title> <description><![CDATA[freezeblue 写道 "中国人民正在不断地丰富着英语词汇——Smilence（笑而不语）、Democrazy（民主妄想）、Freedamn（自由）、 Shitizen（P民）、Innernet（内联网）、Yakshit（亚克蜥）、Departyment（有关部门）、Corpspend（捞尸费）、Jokarlist（妓者）、Vegeteal（偷菜）、Sexretary（秘书）、Emotionormal（情绪稳定）……更多由志愿翻译者团队及网友收集、整理的中国特色英文词汇以及他们的内涵和用法请阅读那些有中国特色的自创英文单词。"
Related PostsNo Related Post]]></description><link>http://icodex.org/2010/03/%e5%88%9b%e9%80%a0%e5%8a%9b%e9%83%bd%e6%98%af%e6%86%8b%e5%87%ba%e6%9d%a5%e7%9a%84/</link> </item> <item><title>APF:Linux下强大的防火墙组件</title> <description><![CDATA[什么是APF？
APF(Advanced Policy Firewall)是 Rf-x Networks 出品的Linux环境下的软件防火墙,被大部分Linux服务器管理员所采用,使用iptables的规则,易于理解及使用.可算是Linux使用较多的防火墙.APF的配置参数众多,有效利用这些配置参数可加强你的服务器安全,APF应该在每一台Linux服务器中得到应用.
安装APF
1.下载最新的安装包并解压缩,APF项目详细信息.
#cd /usr/local/src
#wget http://www.rfxn.com/downloads/apf-current.tar.gz
#tar -zxf apf-current.tar.gz
#cd apf-9.7-1/
2.执行安装
#sh ./install.sh
结束安装好你会得到一些信息:
...
Installation Details:
Install path:         /etc/apf/
Config path:          /etc/apf/conf.apf
Executable path:      /usr/local/sbin/apf
...
3.进行详细配置
#vi /etc/apf/conf.apf
默认的参数适合大多数场合,按照需要进行修改即可
DEVEL_MODE="1" &#62;&#62; DEVEL_MODE="0"
IFACE_IN="eth0"
IFACE_OUT="eth0"
流入端口过滤
# Common ingress (inbound) TCP ports
IG_TCP_CPORTS="20,21,22,25,26,53,80,110,143,443,465,993,995,3306"
# Common ingress (inbound) UDP ports
IG_UDP_CPORTS="21,53,465"
流出端口过滤,虚拟主机推荐开启
# Outbound (egress) filtering
EGF="1"
# Common outbound (egress) TCP ports
EG_TCP_CPORTS="21,22,25,26,37,43,53,80,110,113,443,465,3306"
# Common outbound (egress) UDP ports
EG_UDP_CPORTS="20,21,53,465"
ICMP过滤
# Common ICMP outbound (egress) types
# 'internals/icmp.types' for type definition; <a
href="http://icodex.org/2010/03/powerful-firewall-advanced-policy-firewall-apf/" class="more-link">More &#62;</a>]]></description><link>http://icodex.org/2010/03/powerful-firewall-advanced-policy-firewall-apf/</link> </item> <item><title>DOS-Deflate:帮助您有效减轻 DOS 攻击伤害</title> <description><![CDATA[DOS-Deflate 是由Zaf开发的脚本,最初是在MediaLayer服务器上使用,以协助管理员解决拒绝服务攻击(DOS)问题.如何防范拒绝服务攻击一直是服务器管理员研究的一个课题,尤其是使用VPS(虚拟服务器)的管理员.由于是在虚拟的环境下,既不好要求服务商增加硬件防火墙,又因为本身虚拟的架构导致了一些内核模块(如:connlimit)无法安装.VPS或者服务器要完全防止拒绝服务攻击是不太现实的,依靠某个模块只能减轻攻击产生的影响,并不能真正杜绝攻击.服务器性能及网络频宽决定了防止攻击的实施难易度.
诡谲在这里推荐您使用DOS-Deflate脚本.通过APF添加动态过滤.脚本安装简单,防范攻击的效果也很不错.但是需要注意,安装前需确定Advanced Policy Firewall (APF)已经在你的系统安装并运行良好.否则将不会起到封禁攻击IP的作用.
安装step by step
1.以root用户登录终端.
2.下载安装脚本
#cd /usr/local/src
#wget http://www.inetbase.com/scripts/ddos/install.sh
3.安装防护
#sh ./install.sh
安装完成之后.可以在/usr/local/ddos/路径找到配置文件和sh脚本.配置十分简单,你只需编辑/usr/local/ddos/ddos.conf文件.
参数配置示范:
##### Paths of the script and other files
PROGDIR="/usr/local/ddos"
PROG="/usr/local/ddos/ddos.sh"
IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list"  # 白名单.如有反向代理,注意添加本机地址和本机外网IP地址,防止提供反向代理的主机被判定为攻击.
CRON="/etc/cron.d/ddos.cron"
APF="/etc/apf/apf"
IPT="/sbin/iptables"
##### frequency in minutes for running the script
##### Caution: Every time this setting is changed, run the script with --cron
##### option so that the new frequency takes effect
FREQ=1
##### How many connections define a bad IP? Indicate that <a
href="http://icodex.org/2010/03/help-you-mitigate-dos-atacks-with-dos-deflate/" class="more-link">More &#62;</a>]]></description><link>http://icodex.org/2010/03/help-you-mitigate-dos-atacks-with-dos-deflate/</link> </item> <item><title>nginx 自动安装脚本 For cPanel</title> <description><![CDATA[为cPanel主机添加nginx服务器软件,让nginx跑前端处理静态文件,两者相比较来说,加装nginx后的资源消耗比单纯跑apache少很多.最近对nginx自动安装脚本进行很多修改,我仔细的测试了几次.觉得可以应用于生产环境,就在自己的机器上安装了.所以这篇就详细为大家说明是怎样做到的.
这里引用cPanel Forums上的帖子.作者blargman写了一个专门为cPanel打造的nginx自动安装脚本.
Evidently I don't know hot to post in the right forum.
This is an automated nginx installer for cpanel. Integrates so that  domain adding/removal is all done automatically.
Some people had asked for cpanel support. In lieu of that, this does  pretty much everything I can think of that they would do. It creates <a
href="http://icodex.org/2010/02/nginx%e8%87%aa%e5%8a%a8%e5%ae%89%e8%a3%85%e8%84%9a%e6%9c%ac-for-cpanel/" class="more-link">More &#62;</a>]]></description><link>http://icodex.org/2010/02/nginx%e8%87%aa%e5%8a%a8%e5%ae%89%e8%a3%85%e8%84%9a%e6%9c%ac-for-cpanel/</link> </item> <item><title>VPS合租召集用家(已结束)</title> <description><![CDATA[我是诡谲(QQ:448033662).喜欢WordPress,喜欢鼓捣Linux服务器相关的一些东西.经常玩各类的VPS.直接说正题.这次召集VPS合租用家,是没有打算赚钱的.具体价格我会在后面跟大家说明.那么不打算赚钱,合租的目的是什么呢?就是为了减轻我个人的经济负担.同时能为有需要的朋友提供一个稳定快速的主机.
VPS是Knownhost的第三个方案(VS3)加256M内存和cPanel面板,Knownhost提供Fully Managed,也就是购买了面板就可以得到技术支持.虽然提供的技术支持范围不是很广.但总比没有的好吧.Knownhost在WHT的口碑一直不错,与MT(MediaTemple)属于同个档次.都是属于Virtuozzo架构(以下简称vz).当然我不是纯粹追求口碑,虽然口碑效应在我小小内心占据比较高的权重,但是购买Knownhost考虑比较多的是性能和易用度上.本人玩过比较多的VPS.总结的经验是:vz优于Xen(Xen虽然更接近真实环境,但是单位CPU的价格高.普遍看到的是开放单核心或者双核心.价格与共享物理服务器核心的vz虚拟环境或openvz虚拟环境的VPS持平,在价格大致相同的情况下.选择多核心的VPS可以带来更高的负载能力.).购买cPanel面板也是大家很熟悉的.各大主机商都有提供这套面板.十分容易使用.
介绍此次合租的一些情况,首先是VPS的参数信息,以及提供的合租计划方案等,最后是一些硬性限制等信息.请仔细查阅.
VPS参数:套餐:VS3
数据中心:California (Los Angeles)
虚拟架构:Virtuozzo
操作系统:Linux CentOS 5.4
控制面板:cPanel 11.25.0
硬盘容量:40GB
每月流量:1000GB
内存:1GB (768MB+256MB)
CPU:共享
IP:2枚
月付价格:$56.25 (VS3+cPanel/WHM+256MB RAM)合租计划:
合租定位为博客合租.允许搭建论坛.但需要按照论坛性质("被你妹按","娱乐"类,被"娱乐"类)等特殊情况酌情购买独立IP(85元/年).
VPS共分20份.每份的年付价格为110元整,独立IP费用为85元/年,可购买多份.每份配置如下:磁盘容量:500MB
月流量:30GB
绑定域名:5个
子域名:10个
FTP帐号:5个
MYSQL:5个
E-Mail帐号:5个
控制面板:cPanel服务器环境:Linux(CentOS 5.4) + Nginx + Apache + .htaccess + Php5 + MySQL5 + Perl/CGI + Gzip/Deflate + PDO mySQL + phpMyAdmin + AWStats
特别说明:支持.htaccess伪静态.
其他说明:不允许放置违反美国法律的内容(包括但不限于版权内容等).
不允许成人内容/政治相关/暴力内容等.
不建议运行在线代理程序(如要运行,请购买独立IP,并配合管理员做好优化.)
不允许发布介绍VPN及翻墙技术等GFW敏感话题("国庆"要配合.咱爱国.当然如果你有独立IP的话,可当作没看到这条).
论坛,SNS,在线交友等类型的网站,请购买独立IP.
纯SEO网站,垃圾网站不允许建立.
如有其它要求,在不影响其他用户和不造成系统安全的前提下,可以添加.
独立IP最多只需要2个工作日即可分配给您.万一(我说万一).因自身原因导致独立IP被封,其费用不予退回.
无利润.请勿砍价.成本都摆在那了.是吧.
保留因占用资源过多而退钱赶人的权利,当然我会提供我收集的证据.
最后,别跟我耍流氓,这点对做人来说很重要.测试IP:207.7.92.56
部分合租用户网站:
http://icodex.org
http://www.mallwp.com (独立IP)
http://www.hiyouli.com
http://aiyi.org.cn
现在付款,立即开通,联系方式如下:
QQ(隐身):448033662
E-Mail:admin@evlit.com
已结束Related Postsnginx 自动安装脚本 For cPanel (8)]]></description><link>http://icodex.org/2010/02/vps%e5%90%88%e7%a7%9f%e5%8f%ac%e9%9b%86%e7%94%a8%e5%ae%b6/</link> </item> <item><title>为nginx虚拟主机配置startssl免费https证书</title> <description><![CDATA[StartSSL是一个免费颁发SSL证书的机构,被多数有 Linux 背景的软件支持(以Mozilla的Firefox和Thunderbird为首).以前IE是没有StartSSL的根证书的,以至于一段时间IE都会将使用StartSSL证书的网站列为不受信任的网站.
但是现在情况有所改观了,今年9月份,StartCom公司出现在Windows根证书认证程序厂商更新当中,因此StartSSL证书在IE平台上已经可以正常使用的.另外Chrome,苹果Safari浏览器都可以正常识别StartSSL颁发的证书.但是Opera浏览器仍然不能支持.
为 nginx虚拟主机配置startssl证书
前提条件:独立IP.一台Linux机器.Startssl账户申请这里就不说明了.申请很简单,验证域名所有权也很简单.这里就做证书的配置.
我们先为域名生成证书请求文件和密钥.需要生成2048位加密的证书请求.以icodex.org为例,执行命令:
openssl req -new -newkey rsa:2048 -nodes -out icodex.csr -keyout  icodex.key执行之后在/etc/nginx/certs目录中就有icodex.csr. 执行cat icodex.csr查看里面的内容并复制:然后将复制的粘贴到startssl后 台,这里每一步都进行截图:
第一步:第二步:第三步:第四步:第五步:第六步:第七步:第八步:最后一步注意要先将这段代码保存为icodex.crt 放在与icodex.csr icodex.key同个目录.
然后配置nginx,直接丢配置上来.
server {
listen       443;
listen       80;
server_name  os.icodex.org;
root   /home/icodex/os/public_html;
index index.html index.htm index.php;
access_log  /var/log/nginx/os.icodex.org-access.log   access;
ssl    on;
ssl_certificate    /etc/nginx/certs/icodex.crt;
ssl_certificate_key     /etc/nginx/certs/icodex.key;
ssl_session_timeout 5m;
ssl_protocols SSLv2 SSLv3 TLSv1;
ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
ssl_prefer_server_ciphers   on;
location ~* ^.+\.(js&#124;css&#124;jpg&#124;jpeg&#124;gif&#124;png&#124;ico&#124;bmp&#124;swf)$ {
expires      7d;
}
# pass the PHP scripts to FastCGI server
#
location ~ .*\.php$ {
fastcgi_index  index.php;
fastcgi_pass    127.0.0.1:9000;
include        <a
href="http://icodex.org/2010/02/%e4%b8%banginx%e8%99%9a%e6%8b%9f%e4%b8%bb%e6%9c%ba%e9%85%8d%e7%bd%aestartssl%e5%85%8d%e8%b4%b9https%e8%af%81%e4%b9%a6/" class="more-link">More &#62;</a>]]></description><link>http://icodex.org/2010/02/%e4%b8%banginx%e8%99%9a%e6%8b%9f%e4%b8%bb%e6%9c%ba%e9%85%8d%e7%bd%aestartssl%e5%85%8d%e8%b4%b9https%e8%af%81%e4%b9%a6/</link> </item> <item><title>还是喜欢你,WordPress</title> <description><![CDATA[哎.发现自己其实也是很没有恒心的,原本打算就用Typecho了,但还是由于诸多的不习惯,还是用WordPress吧.
新春佳节即将到来.预祝朋友们新春愉快,虎年行大运.
Related PostsNo Related Post]]></description><link>http://icodex.org/2010/02/use-wordpress/</link> </item> </channel> </rss>
<!-- This site's performance optimized by W3 Total Cache. Dramatically improve the speed and reliability of your blog!

Learn more about our WordPress Plugins: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk (user agent is rejected)
Database Caching 8/35 queries in 0.034 seconds using disk

Served from: host.evlit.net @ 2010-03-10 19:27:30 -->