专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
活动进程数量worker模式配置详解IfModule mpm_worker_moduleStartServers 2MaxClients 150MinSpareThreads 25MaxSpareThreads 75ThreadsPerChild 25MaxRequestsPerChild 0/IfModuleStartServers服务器启动时建立子进程数默认值是”3″MaxClients允许同时伺服最大接入请求数量(最大线程数量)任何超过MaxClients限制请求都将进入等候队列默认值是”400″,16(ServerLimit)乘以25(ThreadsPerChild)结果因此 [阅读全文] [PDF]
由于live server)所以我们还是会激活其中组CGI看看Apache当初是如何被设定来执行这组最后我们会自己撰写支简单CGI  首先要确定这组是能执行进入cgi-bin子目录确定文件被设定为使用者(服务器执行时使用者)可执行以及使用组(服务器执行时使用组)可执行对 Windows系统来说这步应该是非必要接着对服务器要求这样内容:  http://localhost:8080/cgi-bin/test-cgi注意:只有在通过非root使用者进行服务器安装情况下才需要指定8080端口(port)这支Apache内建test-cgi会列出CGI会存取变量值激活CGI支持是设定在htt [阅读全文] [PDF]
  如果要加强工作  2.脚本目录很容易被找到导致脚本易于被访问和操纵服务器上默认存放CGI脚本目录是cgi-bin.如果黑客知道了脚本位置就等于拥有了打开宝藏库钥匙  3.扩展名众所周知默认CGI脚本扩展名为cgi.Apache服务器将所有扩展名为cgi文件都当作CGI来处理如果整个服务器都这样通过扩展名来识别脚本而且不将脚本限制在某个目录中话黑客就可以运行未经授权CGI脚本而不需要经过管理员允许  紧密封装起来  CGI脚本嵌入在Web应用中带着用户直接进入服务器内部在这里脚本拥有权限能够访问服务器资源恶意用户会滥用这些权限但是你可以在此增加层保护层办法是将CGI脚本封装隔离起来 [阅读全文] [PDF]
1 共3条 分1页