顯示具有 apache 標籤的文章。 顯示所有文章
顯示具有 apache 標籤的文章。 顯示所有文章

2016/12/9



http://www.blogjava.net/DLevin/archive/2015/04/30/424799.html

在上面留言之後,發現自己根本沒那個能力分析
還是來簡述一下
1.小封包的PING
2.大封包的PING
3.icmp的PING
4.路徑長短(tracert route)
5.CDN的認識
 6.ICMP、TCP、UDP的優先權
缺少各地PING的資料


不知道何時才能完成此份文章....OTZ

2019/1/30更新:
當時想到的,是在你國裡面,連線的資料一定會被污染
從DNS污染、憑證污染、連線內容污染......等,都是被監控的對象
所以用ICMP來測試速度,並不能代表實際效果
另外,如果是對外服務,要追求使用者回應速度,就要考慮CDN,加快客戶端取用資料的速度
對內,就內部VPN直接對聯就好

2015/10/26

redmine with apache on centos7


from:http://www.redmine.org/projects/redmine/wiki/install_Redmine_25x_on_Centos_65_complete
yum -y install nano zip unzip libyaml-devel zlib-devel curl-devel openssl-devel httpd-devel apr-devel apr-util-devel mysql-devel gcc ruby-devel gcc-c++ make postgresql-devel ImageMagick-devel sqlite-devel perl-LDAP mod_perl perl-Digest-SHA
 

 
 

from:http://blog.maxkit.com.tw/2014/11/centos-6-redmine.html
在/etc/httpd/conf.d/加上redmine.conf,並編輯redmine.conf加入以下的設定。
vi /etc/httpd/conf.d/redmine.conf

LoadModule passenger_module /usr/lib/ruby/gems/1.8/gems/passenger-4.0.53/buildout/apache2/mod_passenger.so
<IfModule mod_passenger.c>
    PassengerRoot /usr/lib/ruby/gems/1.8/gems/passenger-4.0.53
    PassengerDefaultRuby /usr/bin/ruby
</IfModule>

RailsBaseURI /redmine
<Directory /var/www/redmine/public>
    # This relaxes Apache security settings.
    AllowOverride all
    Options -MultiViews
</Directory>
在DocumentRoot的路徑下加上redmine的symbolic link
ln -s /var/www/redmine/public /var/www/html/redmine
這個設定過程很重要,因為 redmine 官方只提供了以 virtual host 的方式跟 apache 整合,但我們希望用 http://localhost/redmine/ 的網址方式,連結 redmine,努力兩天後,得到上面的解決方案。

之後就是selinux的問題了,tail /var/log/audit/audit.log |audit2allow -M redmine1.pp
PS:因為執行過長,找到解決方法
http://tech.farend.jp/blog/2015/04/21/redmine-selinux/

インストール

“SELinuxを無効にする”の項は無視し、SELinuxをPermissiveモード(監視はするがアクセス制御はしない)にします。







1
setenforce 0
以降、最新版インストールガイド に従い、Redmineを構築します。

SELinuxの有効化と権限の付与

Redmineを構築し終えたら、以下のコマンドを実行します。







1
2
chcon -R -t httpd_sys_content_t /var/www/redmine/
setsebool -P httpd_unified on
Redmineのルートフォルダに対して「httpd_tというラベル付けがされたファイルから読み出される権限」を適用し、httpdによるファイルへの書き込み許可を設定しています。
最後に、SELinuxをEnforcingモードに戻します。







1
setenforce 1
以上です。
還有一個方式,沒有測試能否執行(還是要執行下面指令,為了結合LDAP驗證)
http://qiita.com/duloxetine/items/9a7285fd709e30ad9a62
# grep PassengerAgent /var/log/audit/audit.log | audit2allow -M passengeragent
# semodule -i passengeragent.pp
# grep ruby /var/log/audit/audit.log | audit2allow -M ruby
# semodule -i ruby.pp
# grep utils.rb:108 /var/log/audit/audit.log | audit2allow -M utils
# semodule -i utils.pp
因為LDAP帶來的資料有中文(或者輸入資料有中文問題),需要使用utf-8編碼,但是會遇到index太長的問題
原因:http://samyubw.blog.51cto.com/978243/223773
 得出的結論是:對於創建innodb的組合索引,如果各個列中的長度不超過767,則不再計算所有列的總長度,如果有超過767的,則給出報警,索引最後 創建成功,但是對於超過767字節的列取前綴索引;對於innodb的單列索引,超過767的,給出warning,最終索引創建成功,取前綴索引(取前 255字節)
解決方式:http://se-suganuma.blogspot.tw/2014/02/ruby-redmine-unicorninstallalminium.html
# vi /etc/my.cnf
# for Redmine
innodb_file_format = Barracuda
innodb_file_per_table = 1
innodb_large_prefix
# /etc/rc.d/init.d/mysqld restart
# vi config/initializers/adapt_utf8mb.rb
ActiveSupport.on_load :active_record do
  module ActiveRecord::ConnectionAdapters
    class AbstractMysqlAdapter
      def create_table_with_innodb_row_format(table_name, options = {})
        table_options = options.reverse_merge(:options => 'ENGINE=InnoDB ROW_FORMAT=DYNAMIC')
        create_table_without_innodb_row_format(table_name, table_options) do |td|
          yield td if block_given?
        end
      end
      alias_method_chain :create_table, :innodb_row_format
    end
  end
end
Try Again
# RAILS_ENV=production bundle exec rake db:migrate
無事完了。


加上GIT
http://redmine-git-hosting.io/get_started/
其中建立使用者git ,redmine改成apache
# Install dependencies (On Debian/Ubuntu)
root# apt-get install build-essential libssh2-1 libssh2-1-dev cmake libgpg-error-dev

# Install dependencies (On Fedora/CentoS/RedHat)
root# yum groupinstall "Development Tools"
root# yum install libssh2 libssh2-devel cmake libgpg-error-devel
# Switch user
root# su - redmine

# First git clone Bootstrap Kit
redmine$ cd REDMINE_ROOT/plugins
redmine$ git clone https://github.com/jbox-web/redmine_bootstrap_kit.git
redmine$ cd redmine_bootstrap_kit/
redmine$ git checkout 0.2.3

# Then Redmine Git Hosting plugin
redmine$ cd REDMINE_ROOT/plugins
redmine$ git clone https://github.com/jbox-web/redmine_git_hosting.git
redmine$ cd redmine_git_hosting/
redmine$ git checkout 1.1.4

# Install gems and migrate database
redmine$ cd REDMINE_ROOT
redmine$ bundle install --without development test
redmine$ bundle exec rake redmine:plugins:migrate RAILS_ENV=production NAME=redmine_git_hosting
.........
(從該來源網站按步驟)實施就可以正常安裝
第一次建立時,請下:
git init --bare
將git server初始化
至於管制方式,關鍵字:ssh ldap

或者vi /etc/password
將git由bin/bash變成bin/git-shell,原因:
出于安全的考虑,我们最好限制用户只能进行git push/pull,但无法登陆。这可以使用git-shell来完成。

會出現錯誤訊息: hint: ~/git-shell-commands should exist and have read and execute access

錯誤訊息參考:
http://nick.txtcc.com/index.php/linux/1116
  •  cp -Rf /usr/local/share/git-XXXX/contrib/git-shell-commands .
  •  # 再來改變權限
  •  chown -R git: git-shell-commands/
  •  chmod +x git-shell-commands/help
  •  chmod +x git-shell-commands/list


PS:selinux 再補充
https://mbrownnyc.wordpress.com/technology-solutions/rhodecode-and-redmine/part-4-redmine-on-apache/
其中PassengerTempDir:
The passenger_temp_dir option (Nginx) and the PassengerTempDir option (Apache) have been replaced by two config options. On Nginx they are passenger_instance_registry_dir and passenger_data_buffer_dir. On Apache they are PassengerInstanceRegistryDir and PassengerDataBufferDir. On Apache, PassengerUploadBufferDir has been replaced by PassengerDataBufferDir.
測試結果:殘念.....XD  not working..

redmine建立好,設定好,還是一直告知你empty:
http://redmine-git-hosting.io/troubleshooting/

My repository seems empty but I’m sure it is not!


A git clone of the repository gives me files!
root$ su - redmine
redmine$ cd REDMINE_ROOT
redmine$ bundle exec rake redmine_git_hosting:fetch_changesets RAILS_ENV=production




2015/10/21

cacti with SELinux


From:
http://docs.cacti.net/manual:087:1_installation.1_install_unix.8_selinux

SELinux Settings

SELinux setting greatly depend on which exact setup you are running. E.g. when installing Cacti into /var/www/html/cacti (which is the default installation location), the web server httpd usually has the required permissions to execute as required. But when e.g. installing into a private directory, e.g. ~/mycacti, you will have to provide specific SELinux settings.

Global SELinux Settings

This is an excerpt from my personal settings when installing into private directory. Any or all of them may be obsolete, when using the default location. Use -P option to make the change permanent

/usr/sbin/setsebool -P httpd_read_user_content=1
/usr/sbin/setsebool -P httpd_tty_comm=1
/usr/sbin/setsebool -P httpd_can_network_connect=1
/usr/sbin/setsebool -P httpd_builtin_scripting=1
/usr/sbin/setsebool -P httpd_enable_homedirs=1
/usr/sbin/setsebool -P httpd_enable_cgi=1

SELinux Settings for Plugins

BOOST

In case you are using BOOST server network setup, it was reported that
/usr/sbin/setsebool -P httpd_can_network_connect=1
 
 
 chcon -R -t httpd_sys_content_t /usr/share/cacti/
<==這句最重要 
 

mantis on CentOS 7 with AD


FROM:
http://eggchang.pixnet.net/blog/post/42099440-%E5%9C%A8-centos-7-%E4%B8%8A%E9%9D%A2%E5%AE%89%E8%A3%9D-mantis-%28microsoft-ad-%E8%AA%8D%E8%AD%89%29
http://eggchang.pixnet.net/blog/post/36649739-mantis-%2B-dokuwiki-%2B-subversion-%2B-active-directory---part-1


# 安裝 Mariadb (替代 MySQL 的 Database)
yum -y install mariadb mariadb-server mariadb-libs
# 安裝 Apache Web Server
yum -y install httpd mod_dav_svn
# 安裝 PHP
yum -y install php php-bcmath php-cli php-common php-enchant php-gd php-intl php-ldap php-mbstring php-mysql php-pdo php-pear php-process php-pspell php-recode php-soap php-xml php-xmlrpc rrdtool-php uuid-php php-pecl-memcache​ php-devel
# 安裝中文字型 (讓統計圖表可以正常顯示中文)
mkdir /usr/share/fonts/truetype
wget http://www.study-area.org/apt/firefly-font/fireflysung-1.3.0.tar.gz
tar xvzf fireflysung-1.3.0.tar.gz
cp fireflysung-1.3.0/fireflysung.ttf /usr/share/fonts/truetype/arial.ttf



# 提高 File Upload 檔案大小的上限到20MB
# vi /etc/php.ini
# 修改 upload_max_filesize = 20M
# 修改 max_file_uploads = 20
# 修改 post_max_size = 20M
# 修改 max_execution_time = 60
# 修改 memory_limit = 512M
# 修改 date.timezone 參數, 改為 date.timezone = 'Asia/Taipei'

=====================================
# 設定 SELinux
chcon -R -t httpd_sys_rw_content_t /var/www/html/mantis
setsebool -P httpd_can_sendmail on
setsebool -P httpd_can_network_connect on
chcon -R --reference /var/www/html/mantis /usr/share/fonts

PS:解決
SYSTEM WARNING: 'opendir(/var/www/html/mantis/plugins/): failed to open dir: Permission denied' in
=====================================
#mv admin admin-old
PS:web提示安全性問題

 使用ADsiedit來找AD資訊,後來改用ldp.exe查資料
ldp.exe-->connect -->BIND-->Account /Password-->Copy DN
將DN資訊修改到下面去
# 設定透過 AD/LDAP 認證與帳號
$g_login_method = LDAP;
$g_ldap_server = 'ldap://192.168.1.8/'; # Microsoft AD Domain Controller
#$g_ldap_port = 3268; # for AD Global Catalog Server (GC)
$g_ldap_root_dn = 'OU=XXXXXX,DC=axman,DC=com,DC=tw'; # 看 Users 是放在哪個位置
$g_ldap_bind_dn = 'Domain\UserNAME'; # 用來連接並查詢 AD 的帳號, 給一般 User 即可
$g_ldap_bind_passwd = 'PASSWORD';
$g_use_ldap_email = ON; # 用 AD 帳號的 Mail 作為 Mantis 裡面的 Mail
$g_ldap_uid_field = 'sAMAccountName';
$g_ldap_realname_field = 'cn'; # 以 AD 帳號的 CN 屬性做為顯示名稱
$g_use_ldap_realname = ON; # 用 AD 帳號的顯示名稱 (CN) 顯示在 Mantis 上
$g_ldap_organization = '';
$g_ldap_protocol_version = 3;
$g_allow_signup = OFF; # 設定不可申請帳號 (用AD/LDAP帳號登入就自動建立帳號, 因此不須申請)
$g_send_reset_password = OFF; # 設定不可以重設 Password (因為 Password 是 AD/LDAP 在控制, Mantis 不能修改)


# 設定傳送郵件的方式與寄件人

$g_administrator_email  = 'Mantis@axman.com.tw';
$g_webmaster_email      = 'mis@axman.com.tw';
$g_from_email      = 'Mantis@axman.com.tw'; # Mantis 以誰的名義寄信 (From)
$g_return_path_email    = 'Mantis@axman.com.tw';
$g_phpMailer_method = 2;
$g_smtp_host = '192.168.1.248'; # SMTP 的位置
$g_smtp_username = ''; # 若 SMTP 需要登入, 則於此設定登入 SMTP 的帳號
$g_smtp_password = ''; # 若 SMTP 需要登入, 則於此設定登入 SMTP 的密碼
$g_enable_email_notification = ON;
$g_log_destination = 'file:/var/www/html/mantis/log/mail.log'; # 寄信後留個紀錄
$g_log_level = LOG_EMAIL_RECIPIENT;

    # 檔案上傳設定

$g_allow_file_upload = ON; # 允許上傳檔案
$g_max_file_size = 20000000; # 設定上傳檔案的大小限制 (最大20M), 除此之外, 前面章節的 php.ini 亦需有相對應的設定
$g_file_upload_max_num = 10; # 最多可同時上傳10個檔案
$g_file_upload_method = DATABASE; # 上傳檔案放置的位置為資料庫. 若想放在 File System, 則設為 DISK
$g_absolute_path_default_upload_folder = '/var/www/html/mantis/attachment'; # 上傳檔案的目錄, $g_file_upload_method = DISK 時需要設定
$g_preview_attachments_inline_max_size = 5120000; # 超過 512KB 的圖形檔不允許預覽

# 打開 Time Tracking 功能 (負責解決 Issue 的人可以輸入處理 Issue 所耗的工時)

$g_time_tracking_with_billing = ON;
$g_time_tracking_enabled = ON;
$g_time_tracking_stopwatch = ON;
$g_time_tracking_view_threshold = DEVELOPER;
$g_time_tracking_edit_threshold = DEVELOPER;
$g_time_tracking_reporting_threshold = MANAGER;
$g_time_tracking_without_note = OFF;

# 其他設定

#$g_path = 'http://webproject.axman.com.tw/mantis/'; # 網址
$g_max_failed_login_count = 5; # 登入失敗最多五次, 超過鎖帳 (Mantis 的帳號)
$g_show_version = OFF; # 不要顯示 Mantis 版本 (網路安全考慮)
$g_default_language = 'english'; # 新建立的使用者預設語系 (若要改為中文則設定為 'chinese_traditional')
$g_window_title = ' <顯示在瀏覽器上方的文字>'; # 瀏覽器標題顯示的文字
$g_show_realname = ON; # 顯示使用者的顯示名稱 (預設是顯示登入帳號, 通常是一串難記的號碼)
$g_short_date_format = 'Y/m/d'; # 短日期格式
$g_normal_date_format = 'Y/m/d H:i'; # 一般日期格式
$g_complete_date_format = 'Y/m/d H:i'; # 長日期格式
$g_default_language     = 'chinese_traditional';  ##預設繁體中文

注意一點:
只要用 Windows Domain 的帳號與密碼登入, Mantis 會自動建立新的使用者, 並賦予 Reporter 的權限, 因此不需要 Administrator 再手動建立. 惟若有專案的需要比較高的機密, 則該專案應該設定為 "非公開", 並明確指定哪些帳號才有權限, 以避免任意的 Domain User 登入後都可以看到所有專案的內容



2015/10/16

BootStrap 的重點


TALBE、datepick

注意:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
這個千萬不要宣告4.01只要保留
<!DOCTYPE HTML>就好
不然版面都會一堆亂七八糟的問題
 
必要宣告:
 <link rel="stylesheet" href="css/bootstrap.min.css" media="screen">
<link rel="stylesheet" href="data:text/css;charset=utf-8," data-href="css/bootstrap-theme.min.css"
 id="bs-theme-stylesheet">

<link rel="stylesheet" href="css/font-awesome.min.css">
<link rel="stylesheet" href="css/prettify.css">
<link rel="stylesheet" href="css/base.css">
<link rel="stylesheet" href="css/bootstrap-datetimepicker.min.css">
<link rel="stylesheet" href="css/bootstrap-table.min.css">
<link rel="stylesheet" href="css/bootstrap-editable.css">



<script type="text/javascript" src="js/jquery.min.js"></script>
<script type="text/javascript" src="js/bootstrap.min.js"></script>

<script type="text/javascript" src="js/bootstrap-table.js"></script>
<script type="text/javascript" src="js/locale/bootstrap-table-zh-TW.min.js"></script>
<script src="js/extensions/export/bootstrap-table-export.js"></script>
<script src="js/extensions/editable/bootstrap-table-editable.js"></script>

<script type="text/javascript" src="js/bootstrap-datetimepicker.js" charset="UTF-8"></script>
<script type="text/javascript" src="js/locales/bootstrap-datetimepicker.zh-TW.js" charset="UTF-8"></script>
 
 

2015/5/11

推薦!國外程序員整理的系統管理員資源大全 - 博客 - 伯樂在線 http://blog.jobbole.com/83212/

自己留存被查


FROM :推薦!國外程序員整理的系統管理員資源大全 - 博客 - 伯樂在線 http://blog.jobbole.com/83212/


推薦!國外程序員整理的系統管理員資源大全

受其他程序員彙編 PHP 資源,kahun 在 Github 發起系統管理員相關的開源資源整理。
內容分類包括:備份/克隆軟件、云計算/云存儲、協作軟件、配置管理、日誌管理、監控、項目管理…… 當然也有系統管理員相關書籍。
另外推薦一篇文章:10本適合於系統管理員的最佳書籍,目前比 kahun 他們整理的列表更豐富。

備份

備份軟件
  • Amanda -客戶端-服務器模型備份工具
  • Bacula - 另一個客戶端-服務器模型備份工具
  • Backupninja -輕量級,可擴展的元數據備份系統
  • Backuppc -客戶端-服務器模型備份工具和文件共享方案。
  • Burp -網絡備份和還原程序
  • Duplicity -使用rsync算法加密的帶寬-效率備份
  • Lsyncd -監控一個本地目錄樹的變化,然後產生一個進程去同步變化。默認使用rsync。
  • Rsnapshot -文件系統快照工具
  • SafeKeep -使用rdiff-backup,集中的,基於pull的備份
  • TarSnap - 具有一個開源客戶端的安全備份服務
  • UrBackup -另一個客戶端-服務器備份系統
  • DREBS - AWS EBS支持策略的備份腳本

克隆

克隆軟件
  • Clonezilla -分區和磁盤鏡像/克隆程序
  • Fog - 另一個計算機克隆解決方案
  • Redo Backup -簡單的備份,恢復和還原

云計算

  • AppScale – 兼容Google App引擎的開源云計算軟件.
  • Archipel -使用Libvirt管理和監視虛擬機
  • CloudStack -創建,管理和部署基礎云服務的云計算軟件
  • Cobbler -Cobbler是一個Linux安裝服務器,允許快速地構建網絡安裝環境
  • Eucalyptus -兼容AWS的開源私有云軟件
  • Mesos -開發和運行能效高的分佈式系統。
  • OpenNebula -一個用於系統管理員和研發運維的用戶驅動的云管理平台
  • OpenStack -構建私有和開放云的開源軟件
  • The Foreman -Foreman是一個用於物理和虛擬服務器的全生命週期管理工具.FOSS.

云業務流程

  • BOSH -IaaS業務流程平台,最初用於部署和管理云計算平台PaaS,但也用於通用的分佈式系統。
  • Cloudify -使用Python和YAML編寫的開源TOSCA-based云業務流程軟件平台。
  • Juju -云業務流程工具用於管理服務,比如charms,YAML配置和部署腳本集
  • MCollective -來自Puppet實驗室的管理服務器業務流程和開發的Ruby框架
  • Overcast -在不同的云提供商上部署VMs,並在任何或所有(VM)上通過SSH並行運行命令行和腳本
  • Rundeck - 簡單的業務流程工具
  • Salt -Python編寫

云存儲

  • git-annex assistant -在你的每一個OSX和Linux電腦,Android設備,可移動驅動,NAS電器和云服務上一個同步文件夾
  • ownCloud -提供你的文件的統一訪問,通過web,你的電腦和你的移動設備
  • Seafile -另一個開源的云存儲解決方案
  • SparkleShare -提供云存儲和文件同步服務。它默認使用Git作為存儲後端
  • Swift -一個高可用,分佈式,最終一致的對象/大數據存儲
  • Syncthing -一個用於私有,加密和身份認證數據的開源系統

代碼審查

基於Web的協作式代碼審查系統
  • Gerrit -基於Git版本控制,它促進軟件開發人員審查源代碼修改和批准或拒絕這些變更。
  • Review Board - 基於MIT License的可用自由軟件

協作軟件

協作軟件和群件套件
  • Citadel/UX -協同套件(消息和群件)繼承於Citadel家族程序
  • EGroupware -PHP編寫的群件軟件
  • Horde Groupware -基於PHP的協作軟件套件,包括郵件,日曆,wiki,時間跟蹤和文件管理
  • Kolab - 另一個群件套件
  • SOGo - 協作軟件服務器,專注簡單性和可伸縮性
  • Zimbra -協作軟件套件,包括郵件服務和web客戶端

配置管理數據庫

配置管理數據庫(CMDB)軟件
  • i-doit - 開源的IT文檔管理和CMDB
  • iTop -一個完全開源的,ITIL,基於web的服務管理工具
  • Ralph -用於大型數據中心或較小本地網絡的資產管理,DICM和CMDB系統
  • Clusto -幫助跟蹤你的庫存,在哪,如何連接,同時提供一個和基礎架構元素交互的抽象接口

配置管理

配置管理工具
  • Ansible -Python編寫的,通過SSH管理節點
  • CFEngine -輕量級代理系統。通過申明語言配置狀態。
  • Chef -Rbuy和Erlang編寫,使用純RubyDSL
  • Fabric - Python庫和cli工具,為應用程序部署或系統管理任務簡化使用SSH。
  • Pallet -通過Clojure DSL進行架構定義,配置和管理
  • Puppet - Ruby編寫,使用Puppet聲明語言或Rbuy DSL
  • Salt - Python編寫
  • Slaughter - Perl編寫

持續繼承和持續部署

持續集成/部署軟件
  • Buildbot - 基於Python的持續集成工具
  • Drone - 構建在Docker,使用YAML文件配置的的持續集成服務器
  • GitLab CI -基於rbuy。他們也提供GitLab用於管理git存儲庫
  • Go - 開源的持續交付服務器
  • Jenkins - 一個可擴展的開源持續集成服務器
  • Vlad the Deployer -自動化部署

分佈式文件系統

網絡分佈式文件系統
  • Ceph -分佈式對象存儲和文件系統
  • DRBD -分佈式塊設備複製
  • LeoFS -非結構化對象/數據存儲和高可用性,分佈,最終一致的存儲系統。
  • GlusterFS - 可擴展,網絡附加存儲文件系統。
  • HDFS - Java編寫的,用於Hadoop框架的分佈式、可伸縮、可移植文件系統
  • Lustre -一種並行分佈式文件系統,一般用於大規模集群計算。
  • MooseFS - 容錯、網絡分佈式文件系統。
  • MogileFS -應用程序級別、網絡分佈式文件系統。
  • OpenAFS -只讀副本和多操作系統支持的分佈式網絡文件系統
  • TahoeLAFS -安全、分散、容錯、點對點分佈式數據存儲和分佈式文件系統。
  • XtreemFS -XtreemFS是一個用於存儲需求的容錯式分佈式文件系統。

DNS

DNS服務器
  • Bind -最廣泛使用的域名服務軟件
  • djbdns -DNS應用集合,包括tinydns
  • Designate - DNS REST API,支持多種DNS服務器的後端
  • dnsmasq -為小規模網絡提供DNS,DHCP和TFTP服務的輕量級服務
  • Knot - 高性能,權威的DNS服務器
  • NSD - 權威的、高性能的、簡單的域名服務器。
  • PowerDNS -具有各種數據存儲後端和負載平衡功能的DNS服務器。
  • Unbound - 驗證、遞歸和緩存DNS解析器。
  • Yadifa - 具有DNSSEC兼容的輕量級的權威域名服務器,支持.eu的頂級域名。

主機控制面板

Web主機控制面板
  • Ajenti -Linux和BSD控制面板
  • Feathur - VPS供應和管理軟件
  • ISPConfig -Linux主機控制面板
  • VestaCP -用於Linux和Nginx的主機面板
  • Virtualmin -基於webmin的Linux控制面板
  • ZPanel -Linux BSD和Windows控制面板

IMAP/POP3

IMAP/POP3郵件服務器
  • Courier IMAP/POP3 -快速,可伸縮,企業級IMAP和POP3服務器
  • Cyrus IMAP/POP3 -運行在密封服務器上,普通用戶不允許登錄。
  • Dovecot -主要考慮安全而編寫的IMAP和POP3服務器
  • Qpopper - 一個古老且流行的POP3服務器實現

IT資產管理

IT資產管理軟件
  • GLPI -帶有額外管理接口的信息資源管理器
  • OCS Inventory NG -允許用戶清算IT資產
  • RackTables -數據中心和服務器房間資產,比如將硬件資產,網絡地址,在貨架空間,網絡配置文檔化。
  • Ralph - 針對大型數據中心系統以及小型局域網網絡的資產管理、DCIM和CMDB。
  • Snipe IT -資產和許可證管理軟件

LDAP

LDAP服務器

日誌管理

日誌管理工具:收集,解析,可視化
  • Elasticsearch - 一個基於Lucene的文檔存儲,主要用於日誌索引、存儲和分析。
  • Fluentd - 日誌收集和發出
  • Flume -分佈式日誌收集和聚合系統
  • Graylog2 -具有報警選項的可插入日誌和事件分析服務器
  • Heka -流處理系統,可用於日誌聚合
  • Kibana - 可視化日誌和時間戳數據
  • Logstash -管理事件和日誌的工具
  • Octopussy -日誌管理解決方案(可視化/報警/報告)

監控

監控軟件
  • Cacti -基於Web的網絡監控和圖形工具
  • Cabot - 監控和報警,類似PagerDuty
  • check_mk -Nagios的擴展集合
  • Dash -一個用於GNU/Linux機器的低開銷web儀表板監控。
  • Icinga - Nagios分支
  • LibreNMS - Observium分支
  • Monit - 管理和監控Unix系統的小型開源工具
  • Munin -網絡資源監控工具
  • Naemon -基於Nagios4內核的網絡監控工具,具有性能加強和新功能
  • Nagios -計算機系統,網絡和基礎架構監控軟件
  • Observium -服務器和網絡設備的SNMP監控,運行在linux
  • OMD -開放的監控分佈
  • Opsview -基於Nagios4,Opsview核心,用於小型IT和測試環境
  • Riemann -靈活和快速的事件處理器,允許負責時間和度量分析
  • Sensu -開源的監控框架
  • Sentry - 應用監控,事件記錄和聚合
  • Shinken - 另一個監控框架
  • Thruk - 多後台監控的web接口,支持Naemon,Nagios,Icinga和Shinken
  • Xymon -靈感來自Big Brother的網絡監控
  • Zabbix - Enterprise-class software for monitoring of networks and applications.
  • Zabbix - 監控網絡和應用的企業級軟件
  • Zenoss -基於Zope的應用,服務器和網絡管理平台

度量和度量收集

度量收集和顯示軟件
  • Collectd -系統統計收集守護進程
  • Collectl -高精度系統性能指標收集工具。
  • Dashing -Ruby gem,允許快速統計儀表板的開發。基於HTML5,允許在數據中心或會議室進行大屏幕顯示。
  • Diamond -基於Python的統計收集守護進程
  • Ganglia - 基於RRD用於網格和/或集群的服務器的高性能、可伸縮監控設備。兼容Graphite,使用一個單一的收集進程。
  • Grafana -一個Graphite或InfluxDB儀表盤和圖形編輯器
  • 開源的可伸縮繪圖服務器
  • InfluxDB -開源的分佈式時間序列數據庫,沒有外部依賴。
  • KairosDB -快速分佈式可擴展的時間序列數據庫,OpenTSDB 1. x的分支。
  • OpenTSDB -存儲和服務大量的時間序列數據,不丟失粒度。
  • RRDtool - 開源企業標準,用於時間序列數據的高性能數據記錄和繪圖系統
  • Statsd -應用統計監聽

網絡配置管理

網絡配置管理工具
  • GestióIP -一個自動的基於web的IPV4/IPV6地址管理工具
  • RANCID -監控網絡設備配置和維護歷史變更
  • rConfig -另一個網絡配置管理工具

時事通訊

時事通訊軟件
  • DadaMail -Perl編寫的郵件列表管理器
  • phpList -PHP編寫的時事通訊管理器

NOSQL

NOSQL數據庫
  • 列族
    • Apache HBase - Hadoop數據庫,一個分佈式的大數據存儲
    • Cassandra -分佈式數據庫管理系統,設計用於處理大量數據跨多個服務器。
    • Hypertable -基於c++的bigtable DBMS,節省通信,可獨立或在Hadoop類似的分佈式FS上運行。
  • 文檔存儲
    • CouchDB -易於使用,多主機複製的面向文檔的數據庫系統。
    • ElasticSearch - 基於Java的數據庫,受歡迎的日誌聚合,和電子郵件歸檔項目。
    • MongoDB - 另一個面向文檔的數據庫系統
    • RavenDB - 具有ACID/事物功能的基於文檔的數據庫
    • RethinkDB -開源分佈式文檔存儲數據庫,關注JSON
    • FlockDB -Twitter分佈式,容錯圖數據庫
    • Neo4j - 開源圖數據庫
  • 鍵值
    • LevelDB -Google高性能鍵值數據庫
    • Redis - 支持網絡,基於內存,鍵值,亦可持久化數據庫
    • Riak -另一個容錯的鍵值NoSQL數據庫
NoSQL服務器比較: http://kkovacs.eu/cassandra-vs-mongodb-vs-couchdb-vs-redis

打包

  • fpm - 萬能的多格式包創建器
  • omnibus-ruby - 全棧,跨發行版的包管理軟件(Ruby)
  • packman -全棧,跨發行版的包管理軟件(Python)
  • tito - 為git項目構建RPM

隊列

  • BeanstalkD - A simple, fast work queue.
  • BeanstalkD - 一個簡單快速的工作隊列
  • Gearman -快速的多語言隊列或任務處理平台
  • NSQ - 實時分發的消息平台
  • RabbitMQ -健壯的,全功能,跨發行版的隊列系統
  • ZeroMQ -輕量級隊列系統

RDBMS

關係數據庫管理系統
  • Firebird - 真正的全球開源數據庫
  • Galera -Galera MySQL集群是一個易於使用的高可用性解決方案,具有很高的系統正常運行時間,沒有數據丟失,為未來的增長提供可伸縮性。
  • MariaDB -MySQL的社區開發分支
  • MySQL - 非常流行的RDBMS服務器
  • Percona Server -增強的,可替換MySQL
  • PostgreSQL - 對象關係數據庫管理系統(ORDBMS)
  • PostgreSQL-XL - 基於PostgreSQL的可伸縮開源數據庫集群
  • SQLite -自包容,弱服務器,零配置,支持事務的SQL DBS實現庫

安全

安全工具
  • Denyhosts -阻止SSH字典攻擊和暴力攻擊
  • Fail2Ban - 掃瞄日誌文件,並對具有惡意行為顯示的IP採取措施
  • SpamAssassin -一個強大的和受歡迎的垃圾郵件過濾器,它採用多種檢測技術。

服務發現

  • Consul - Consule是伊戈爾服務發現,監控和配置的工具
  • Doozerd - Doozer是一個高可用,完全一致的存儲,用於少量非常重要的數據
  • ZooKeeper - ZooKeeper是一個集中的服務,用於維護配置信息,命名,提供分佈式同步和組服務

SMTP

SMTP服務器
  • Exim -由劍橋大學開發的消息傳輸代理(MTA)
  • Haraka - 用JavaScirpt編寫的高性能,可插入的SMTP服務器
  • MailCatcher -Ruby gem部署一個簡單的SMTP MTA網關,接收所有郵件並在web接口顯示。對調試和開發有用。
  • Maildrop -開源的一次性郵件服務器,對開發也很有用
  • OpenSMTPD -從OpenBSD項目實現的安全的SMTP服務器
  • Postfix - 快速,易於管理和安全的Sendmail替代品
  • Qmail - 安全的Sendmail替代品
  • Sendmail -消息傳輸代理(MTA)

軟件容器

操作系統級別的虛擬化
  • Bitnami -為web應用,開發棧和虛擬設備生產開源軟件安裝器或軟件包
  • Docker - 給開發者和系統管理員構建,發佈和運行分佈式應用程序的開放平台
  • OpenVZ -Linux平台基於容器的虛擬化

SSH

SSH工具
  • autossh -網絡中斷後自動復位ssh會話。
  • Cluster SSH -通過一個圖形化控制台控制多個xterm窗口。
  • DSH -Dancer的shell/分佈式shell-從一個命令行包裝執行多個遠程shell命令。
  • Mosh - 移動shell
  • parallel-ssh -提供並行的OpenSSH版本和相關工具
  • SSH Power Tool -不使用pre-shared鑰匙的情況下對多個服務器同時執行命令和上傳文件

統計

分析軟件
  • Analog - 世界上最流行的日誌分析工具
  • GoAccess -在終端運行的開源的實時web日誌分析和交互視圖
  • Piwik -免費和開源的web分析應用
  • Webalizer - F快速免費的web服務器日誌文件分析程序

工單系統

基於web的工單系統
  • Bugzilla -由Mozilla項目開發和使用過的通用缺陷跟蹤和測試工具
  • Cerb - 基於商業開源許可的基於組的郵件管理項目
  • Flyspray - 使用PHP編寫的缺陷跟蹤系統
  • MantisBT -另一個基於web的缺陷跟蹤系統
  • osTicket -開源的技術支持工單系統
  • Otrs -免費和開源故障通知單系統軟件包,公司,組織,或其他實體可以使用它來基於詢問分配工單並跟蹤進一步的溝通。
  • Request Tracker -使用Perl編寫的工單跟蹤系統
  • TheBugGenie -開源的工單系統,具有非常完備的用戶權限分配

故障排除

故障排除工具
  • mitmproxy -ython工具,用於攔截,查看和修改網絡流量。在排除某些問題是非常重要的。
  • Sysdig -從一個運行的linux實例上捕獲系統狀態和活動,之後保存,過濾和分析
  • Wireshark -世界上著名的網絡協議分析工具

項目管理

基於web的項目管理和缺陷跟蹤系統

版本控制

軟件版本和版本控制
  • Fossil -分佈式版本控制,內建wiki和缺陷跟蹤
  • Git -速度很快的分佈式版本控制和源代碼管理
  • GNU Bazaar -由Cannoicalzi贊助的分佈式版本控制系統
  • Mercurial -另一個版本控制
  • Subversion -客戶端-服務器版本控制系統

虛擬化

虛擬化軟件
  • Ganeti -在KVM和Xen上構建的集群虛擬服務器管理軟件
  • KVM -Linux內核虛擬化架構
  • oVirt -管理虛擬機,存儲和虛擬網絡
  • Packer - 從單個源配置為多個平台創建相同的機器鏡像
  • Vagrant - 創建完整開發環境的工具
  • VirtualBox -來自Oracle公司的虛擬化產品
  • Xen -用於32/64位Intel/AMD(IA 64)和PowerPC 970架構的虛擬機監控器

VPN

VPN軟件
  • OpenVPN -使用一個定製的安全密鑰交換協議,利用SSL / TLS。
  • Pritunl -基於OpenVPN的方案,易於設置
  • SoftEther - 具有高級特性的多協議VPN軟件
  • sshuttle -窮人的VPN
  • strongSwan - Linux下完整的IPsec實現
  • tinc -分佈式點對點VPN

XMPP

XMPP服務器

Webmails

Webmail應用
  • Mailpile - A modern, fast web-mail client with user-friendly encryption and privacy features.
  • Mailpile - 一個先進,快速的web-mail客戶端,具有用戶友好的加密的私有個性
  • Roundcube - Browser-based IMAP client with an application-like user interface.
  • Roundcube - 基於瀏覽器的IMAP客戶端,具有應用類似的用戶界面

Web

Web服務器
  • Apache -最流行的web服務器
  • Cherokee -輕量級,高性能的web服務器/反向代理
  • Lighttpd - speed-critical環境下更優化的web服務器
  • Nginx -反向代理,負載均衡器,HTTP緩存和web服務器
  • uWSGI -uWSGI項目,目標在開發一個構建主機服務的全棧
Web性能
  • HAProxy - 負載均衡,SSL卸載和性能優化,壓縮和通用web路由
  • Varnish -基於HTTP的web應用加速器,關注內存優化和壓縮

Wikis

Wiki軟件
  • DokuWiki -使用簡單和高度通用的wiki,這並不需要一個數據庫。
  • Gollum - 一個簡單,Git-powered wiki,具有不錯的API和本地前端。
  • ikiwiki -一個wiki編譯器
  • Mediawiki -加強Wikipedia
  • MoinMoin -一個高級的易用的擴展性強的Wiki引擎,具有大量的社區用戶TiddlyWiki - JavaScript的完整交互wiki

資源

各種資源,比如書籍,網站和文章,用於提升技能和知識

博客

書籍

Sysadmin相關書籍

編輯器

開源的代碼編輯器
  • Atom -來自Github的文本編輯器
  • Brackets - 用於web設計和前端開發的開源代碼編輯器
  • Eclipse - 用Java編寫的IDE,具有可擴展的插件系統
  • Geany -GTK2文本編輯器
  • GNU Emacs -一個可擴展,自定義的文本編輯器
  • Haroopad -Markdown編輯器,具有實時預覽
  • ICEcoder -非常棒的代碼編輯器,內建常見的web語言
  • jotgit -Git支持的實時協作代碼編輯
  • Light Table - 下一代代碼編輯器
  • Lime -旨在提供一個Sublime Text的開源替代方案
  • TextMate -OS X下的圖形文本編輯器
  • Vim -一個高可配置的文本編輯器,用於高效編輯

時事通訊

  • Servers for Hackers - 程序員的時事通訊,發現他們需要知道的服務器相關內容。

存儲

軟件包存儲
  • Dotdeb - Debian下LAMP更新包的存儲
  • Remi - RHEL/Centos/Fedora下LAMP更新包的存儲

網站

有用的系統管理員相關的網站
  • Ops School - 全面的計劃,將幫助你成為一名運維工程師。
  • Digital Ocean Tutorials - 一個非常龐大資源,獲得基本的應用程序,工具,甚至是系統管理主題。

貢獻

請看 貢獻詳情

關於作者: cucr

 

2013/12/12

在 Cacti 中顯示中文

来源:
http://www.zhaofengcao.com/archives/1194
在centOS 6.4,cacti 0.8.8b上面,只要修改下面这个档案
vi /etc/httpd/conf/httpd.conf
改为:HTTPD_LANG=zh_CN.utf8
重起httpd,之后就能看到流量图显示中文了

2008/6/9

apache 限制下載流量與連線數

分成二個部份
一個是流量限制的部份
由於我們是用 FreeBSD,可以使用很方便的 ports 來安裝
cd /usr/ports/www/mod_bandwidth
make install clean

檢查一下你的 httpd.conf 裡有沒有增加了這樣的設定

LoadModule bandwidth_module libexec/apache/mod_bandwidth.so
AddModule mod_bandwidth.c

如果有的話就接著下去設定


BandWidthModule on
BandWidthDataDir "/home"



BandWidth all 512000


在這個範例裡頭
我設定的 BandWidthDataDir "/home"
所以我要在 /home 裡頭做這些設定
mkdir master
chmod 777 master
mkdir link
chmod 777 link

接著就可以做測試了
利用 flashget 去抓檔
會發現被鎖在 50 Bytes/sec
不過 flashget 有一個特性
就是一次可以發出多個連線
結果我們就發現
每一個連線都被限制在 50 Bytes
所以我們還需要限制每一個 IP 的連線數
cd /usr/ports/www/mod_limitipconn
make install clean

檢查一下 httpd.conf 裡有沒有這樣的設定
LoadModule limitipconn_module libexec/apache/mod_limitipconn.so
AddModule mod_limitipconn.c

如果有的話就再接下去設定


MaxConnPerIP 1



ExtendedStatus On

重新啟動 apache 之後
我們就會發現
flashget 連線數只有一個
而且被限制在 50 Bytes

要特別注意
我看到 mod_limitipconn 的說明是設定 Location
但是我設好了之後
完全不 work
後來改用 Directory 後才生效
=======================
Linux+Apache的穩定性、安全性和性能以及低廉的價格正在贏得越來越多的市場份額,使用Linux+Apache作網站伺服器的朋友也越來越多,而Apache作為一種http服務,相比FTP總是不容易控制,特別是當網站以http方式提供軟體/音樂下載時,若是每個用戶都開啟多個線程並沒有帶寬的限制,將很快達到http的最大連接數或者造成網路壅塞,使得網站的許多正常服務都無法運行。不過,Apache的使用者們早已開發出了 mod_limitipconn和mod_bandwidth兩個模組,來控制http的併發連接數和用戶所能夠使用的帶寬,下面將以RedHat Linux 7.3+Apache 1.3.7來說明它們的使用方法。

一、使用mod_limitipconn限制Apache的併發連接數

mod_limitipconn可以控制每個IP地址同時連接伺服器某一個目錄的併發連接數,是一個非常有用的模組,其官方網頁是http: //dominia.org/djao/limitipconn.html,最新版本為for Apache 1.3.7的0.04,並且還有支援Apache 2.x的模組下載,由於本人使用Apache 1.3.7版本,所以請使用2.x版本Apache的朋友到其官方網站察看具體的使用方法。

mod_limitipconn for Apache 1.3x提供三種安裝方式,分別是tar包、rpm安裝文件和rpm源文件,由於rpm包只能用在 RedHat 7.x 版本,並且不支援檢測代理伺服器,所以我們一般都使用tar包的安裝方式。

以管理員方式登陸伺服器,然後在伺服器上運行wget http://dominia.org/djao/limit/mod_limitipconn-0.04.tar.gz將 mod_limitipconn的tar包下載到伺服器,然後按照再運行tar zxvf mod_limitipconn-0.04.tar.gz將tar包解壓縮,會在當前目錄下生成mod_limitipconn-0.04目錄,然後cd mod_limitipconn-0.04進入此目錄,下一步就是使用apxs將目錄中的mod_limitipconn.c編譯。這時,我們需要確定自己的Apache安裝在那個目錄,並且找到apxs命令放在哪。

通過命令whereis apxs,我們可以確定apxs命令的路徑,如我的apxs命令所在為/usr/sbin/apxs,則輸入/usr/sbin/apxs -c -i -a mod_limitipconn.c對mod_limitipconn.c進行編譯,此命令會自動在你Apache的配置文件httpd.conf中加入需要的資訊,並且將生成的mod_limitipconn.so模組拷貝到Apache的模組目錄。不過為了確認此命令是否正常運作,請首先檢查自己的 Apache模組目錄(我的是/usr/lib/apache),看內部是否含有mod_limitipconn.so文件,沒有的話請將 mod_limitipconn-0.04目錄中生成的文件拷貝到此處。

剛才命令自動生成的httpd.conf可能有些錯誤,在我的系統中,它將LoadModule limitipconn_module modules/mod_limitipconn.so放在了LoadModule python_module modules/mod_python.so之間,而將AddModule mod_limitipconn.c放在了

AddModule mod_python.c之間,直接造成了mod_limitipconn模組不能正常運行,所以請將這兩行分別移動到沒有的相應行中,然後請確認 mod_status模組已經載入,並且在mod_status下添加了ExtendedStatus On這一行。這時我們的mod_limitipconn模組就安裝完畢,下一步就是對某個目錄進行併發連接數的設置了。

mod_limitipconn可以對全局和虛擬主機進行不同的限制,其語法結構都是



  #所限制的目錄所在,此處表示主機的根目錄
  MaxConnPerIP 3 #所限制的每個IP併發連接數為3個
  NoIPLimit image/* #對圖片不做IP限制
 

#所限制的目錄所在,此處表示主機的/mp3目錄
  MaxConnPerIP 1 #所限制的每個IP併發連接數為1個
  OnlyIPLimit audio/mpeg video #該限制只對視頻和音頻格式的文件




當對全局進行限制時,將這段代碼放在httpd.conf文件沒有VirtualHost的地方,若是對某個虛擬主機進行限制,請將其放在和之間,我們可以通過更改Location以及MaxConnPerIP方便的控制所限制的目錄和併發連接數。最後,只要重新啟動Apache服務,併發連接數的限制就可以生效。

[轉貼]如何不讓 apache 洩漏你 server 的資訊?

1. 在 httpd.conf 任意位置加入一行
代碼:
ServerTokens Prod

註:ServerTokens 的參數有 Min[imal], OS, Prod[uctOnly], Full 四種

2. 重新啟動 apache 就可以了


以下是在 httpd.conf 中的設定值,及 Apache 在 header 的回應

ServerTokens Full
Server: Apache/1.3.27 (Unix) (Red-Hat/Linux) mod_ssl/2.8.12 OpenSSL/0.9.6b PHP/4.1.2

ServerTokens OS
Server: Apache/1.3.27 (Unix) (Red-Hat/Linux)

ServerTokens Min
Server: Apache/1.3.27

ServerTokens Prod
Server: Apache

所以設定成 ServerTokens Prod 應該是比較好的選擇


參考
http://www.apacheref.com/ref/http_core/ServerTokens.html

Apache Reference: http_core, ServerTokens

ServerTokens
Control Tokens Displayed in HTTP Server Header Field
Syntax: ServerTokens A
Example: ServerTokens min
Since: Apache 1.3

This directive controls whether the HTTP Server response header field, which is sent back to clients, includes a description of the generic operating system type of the server (if type is ``os'') as well as information about compiled-in modules (if type is ``full''). With a type of ``min'', only the server version is included. This setting applies to the entire server, and it cannot be enabled or disabled on a per- virtual-host basis.


建議再加上 ServerSignature Email
或 ServerSignature Off

*ServerSignature On
用法:ServerSignature 選項
(可用的選項有︰On,Off 以及 Email)

ServerSignature 指令用來選擇,當 Apache/2 遇到如錯誤訊息等情形而產生一份
告知使用者目前情形的網頁時,是否要附加上一些提示使用者的資訊。
如果設定為 "Off",就是除了內定告知使用者的資訊以外,不再附加其他資訊。
如果設定為 "On",則表示在該網頁加上 ServerName 指令所指定的伺服器名稱;
如果設定為 "Email",則在該告知網頁上,附加 ServerAdmin 後面所指定的電子郵件位址。

如果有使用 php 的話
建議再修改 php.ini
改 expose_php (預設是 On)
expose_php = Off

; Decides whether PHP may expose the fact that it is installed on the server
; (e.g. by adding its signature to the Web server header). It is no security
; threat in any way, but it makes it possible to determine whether you use PHP
; on your server or not.
;expose_php = On

2008/5/28

Apache vs Tomcat(比較,整合,差別)

轉載自
http://www.soezblog.com/plate/group/web/papermsg.jsp?UI=markcool&GI=47&CI=1&p=2&PI=531

本質區別:
1)apache支援靜態頁面;
tomcat支援動態頁面,比如servlet等。
2)apache是web(http)伺服器,它是專門用於提供HTTP服務,以及相關配置的(例如虛擬主機、URL轉發等等)tomcat是應用 (java)伺服器,它只是一個servlet(jsp)容器,可以認為是apache的擴展,但是可以獨立於apache運行。

3)apache是一輛卡車,上面可以裝一些東西如html等。但是不能裝水,要裝水必須要有容器(桶),而這個桶也可以不放在卡車上。

使用區別:
tomcat 作為 jsp,servlet 容器,雖然有靜態解析功能,但性能上與 apache 相比相差很遠。
apache 可以運行一年不重啟,穩定性非常好,而 tomcat 則不見得。

整合:
一般使用apache+tomcat的話,apache只是作為一個轉發,對jsp的處理是由tomcat來處理的。

整合的好處是:
如果用戶端請求的是靜態頁面,則只需要Apache伺服器回應請求,apache 解析 html 等靜態網頁非常快,是經過無數測試證明的。
如果用戶端請求動態頁面,則是Tomcat伺服器回應請求。
因為jsp是伺服器端解釋代碼的,這樣整合就可以減少Tomcat的服務開銷。


其他:
Tomcat是Apache組織在符合J2EE的JSP、Servlet標準下開發的一個JSP伺服器

手機QQ禁用NFC

一圖解千言萬語 應用程式權限:透過NFC起動