Skip to main content

Як в nginx виключити IP з логів?

Уявімо ситуацію: у вас статичний ip і ви багато і довго займаєтеся редагуванням сайту. При цьому, вам ще потрібно моніторити, періодично, логи на наявність помилок в запитах, або на скани вразливостей. А наявність великої кількість записів з вашим IP ускладнює перегляд логів.

За допомогою умовної записи, яка доступна в nginx, починаючи з версії 1.7.0, ми можемо перевіряти ip відвідувача і не записувати його в лог-файли. Дійсно, навіщо це робити, якщо в логгірованіі свого айпі немає необхідності?

(далі ...)

Безкоштовний SSL сертифікат від L'ets Encrypt на Debian

Масовий перехід сайтів на роботу по зашифрованому протоколу день за днем ​​набирає обертів. І якщо раніше робота з сертифікатами представляла собою досить рутинну задачу, то сьогодні можна запросто і безкоштовно отримати сертифікат з базової перевіркою приналежності власнику.

І в цьому нам допоможе класний сервіс Let's Encrypt . Цей центр сертифікації почав працювати в бета-режимі з 3 грудня 2015 року. І за цей час число його користувачів зростає.

(далі ...)

Як налаштувати Redis як кешуючого

Кешування даних в оперативній пам'яті за допомогою Redis є одним з методів прискорення роботи сайту. Дане сховище високопродуктивно і може використовуватися для кешування не тільки сайтів, а й сесій, а також в якості нереляційних бази даних.
(далі ...)

Як приховати версію серверних додатків

Приховувати версію використовуваного програмного забезпечення на сервері - хороша практика, що дозволяє заплутати потенційних зломщиків. Адже знаючи версію, наприклад, web-сервера, можна спробувати скористатися актуальною для цієї версії вразливістю.

А якщо хакер не знає, яка версія ПЗ використовується на сервері, підбір уразливості стає трішки складніше. На цій сторінці представлені параметри деяких додатків, що дозволяють приховати версію і навіть факт використання самого сервісу.
(далі ...)

Установка php 7.0.5 на Debian

Поки деякі ставлять php 5.3 , дістаючи його з могили, я вирішив не відставати про планети всієї, де сайти переводяться на сьому версію php, настільки нахвалює на просторах інтернету в тому числі і за високу швидкість роботи, і встановив сьогодні зі сховищ DotDeb. Треба сказати, приріст швидкості реально відчутний. Мої сайти та на WordPress, і на MODX стали літати таки. :) Ось як робив міграцію.

(далі ...)

Включаємо підтримку http2 на сервері з nginx і Debian

HTTP / 2 - це друга версія мережевого протоколу http, що включає в себе безліч різних поліпшень. У їх числі мультиплексування запитів (всі запити можуть бути оброблені паралельно), збільшення продуктивності, стиснення заголовків і т.д.

HTTP / 2 прийшов на зміну SPDY, розробка якого припинена.

Nginx підтримує протокол http / 2, починаючи з версії 1.9.5. Однак, в стабільному випуску Debian Jessie присутній тільки версія 1.6.2. Тому підключимо репозиторій backports , щоб оновити nginx до 1.9.10.
(далі ...)

OCSP stapling на nginx з сертифікатом StartSSL

Протокол OCSP дозволяє перевірити статус SSL сертифікату Online. При відкритті сайту браузер намагається зв'язатися з OCSP сервером і отримати інформацію про це сертифікаті. Це впливає на швидкість роботи, так як OCSP сервер може знаходитися набагато далі, ніж сервер, де розташований сайт.

(далі ...)

Додаток OpenVPN connect для Android

Якщо у вас є смартфон, то, напевно, ви хоч іноді користуєтеся публічними Wi-Fi точками доступу. Найчастіше, вони не захищені паролем. Та й якщо адміністратор цієї точки доступу поставив пароль, все одно бажано захищати свій трафік за допомогою шифрування. Хіба мало, яким чином може скористатися власник точки доступу відкритою інформацією.

(далі ...)

Видалення користувача і його домашнього каталогу

У домашніх папках віддалених користувачів можуть зберігатися вразливі файли, або шелли та інша нечисть. Або просто файли, що займають даремно місце на диску. Якщо весь цей мотлох не потрібен, від нього слід позбавлятися. Як правило, це робиться командою deluser --remove-home [username] , але це дія не дуже зручно.

(далі ...)

Стиснення css і js файлів в консолі за допомогою yui-compressor

Трохи відвернемося від теми адміністрування сервера і скористаємося Debian з метою розробки сайту. :)

Стиснення css і js файлів дозволяє заощадити трафік. Особливо актуально це для мобільних телефонів, де швидкість, як правило, низька. У цьому нам може надати неоціненну допомогу yui-compressor, доступний для установки з репозиторіїв Debian.

(далі ...)