-
日本樱花服务器评测
下面是樱花VPS的评测, 想了解樱花服务器性能的用户,下面数据可以作为参考。 日报樱花VPS是日本著名的IDC,口碑极好,在日本的排名甚至超过了Linode,他家的VPS是KVM架构的,但是只支持LINUX类的系统,有日文的简单面板可以重做系统和查看CPU以及网络使用率等。特点是大硬盘、无限流量、稳定和低价。但是这款VPS只受理日本本土购买,需要有日本本土信用卡(或银行转账、便利店支付)和日本住宅地址。开通VPS以后,樱花主机官方会向你的住址发一封带有验证码的信件,只有通过验证,才可以保证日后VPS不被删除。这对于喜欢滥用服务器资源的国人来说是一种残念,对于想认真做站的站长来说,是一件好事,服务器资源被滥用的可能性小了,服务器稳定性自然比较高。如果你没有条件购买的话,可以找朋友帮忙代购,下面看看樱花vps[SAKURA VPS]的性能: CPU: 双核 Intel(R) Xeon(R) CPU E5645 | 频率:2400.084 | 二级缓存:4096 KB 内存:1GB,swap 2GB 硬盘:100GB 流量:无限 CPU是E5645,貌似是个高级货,虽然2.4的主频不算高,但运行一般的大型网站足够了,比那些主频3.x的OpenVZ强,至于什么原因我就不多说了,如果你对vps有点了解的话会知道的…内存1GB,硬盘100GB,流量无限,这配置简直可以秒杀一大片VPS奸商,对于我们这些草根站长来说干什么都够用。 开通樱花VPS以后就开始安装lnmp0.8,30分钟不到安装完毕,可见性能还不错,然后就测试了I/O和下载能力: I/O:18MB/s 下载:13MB/s unixbench跑分:1037 樱花vps的IO能力不错,下载也很给力,13MB/s显然是千兆网卡,带宽非常足,据某大佬测试,长期处于20M的状态都不会有问题,而我们的网站一般不会超过600K。 最近日本线路比较悲剧,linode不行了,但樱花还坚挺.
-
SMP扩展技术的主要不足
尽管SMP是目前最主要的一种处理器扩展技术,也是一种应用最广的处理器扩展方式,但它仍存在以下不足。 1)可靠性不佳 因共享总线、存储器和操作系统,所以这些共享系统中的任何一个失效就可能导致整个系统的崩溃。 2)资源的可扩展性较差 由于所有处理器都共享总线带宽,而总结带宽每3年才增加2倍,赶不上处理器速度和存储容量的增长步伐,因此SMP 的处理器个数一般少于64个。在存储器接接达到饱和的时候,增加处理器并不能获得更高的性能,目前许多服务器厂商,如HP 、Dell 等。 都认为8个处理器是单SMP 系统的极限值,再多的话,性能的提高就不能与处理器数量的增加成比例,就不经济了。所以SMP 系统的最高可扩展性能也受到限制,通常只能提供每秒数百亿次的浮点运算。这一不足制约了SMP 扩展技术的应用。
-
服务器如何防止asp木马攻击
ASP木马是用ASP编写的网站程序。它和其它ASP程序没有本质区别,只要是能运行ASP的空间就能运行它,这种性质使得ASP木马非常不易被发觉。就算是优秀的杀毒软件,也未必能够检测出它到底是ASP木马还是正常的ASP网站程序。现如今很多服务器自备杀毒软件,但是部分用户由于所用的asp程序存在各种各样的漏洞,不免还是受到asp木马的困扰,那么如何才能从根本上彻底清除asp木马。 1、使用File System Object(文件系统对象FSO)对象 FileSystemObject可以对文件进行常规操作 可以通过修改服务器注册表,将此对象改名,来杜绝此类木马的攻击。 HKEY_CLASSES_ROOT/Scripting.FileSystemObject/ 改名为其它的名称,如:修改为FileSystemObject_ChangeName 自己以后调用的时候使用这个就可以正常调用此组件了 另外将clsid值也改一下 HKEY_CLASSES_ROOT/Scripting.FileSystemObject/CLSID/项目的值 也可以将其删除,来杜绝这类木马的攻击。 注销此组件命令:RegSrv32 /u C:/WINNT/SYSTEM/scrrun.dll 禁止Guest用户组使用scrrun.dll来防止调用此组件。 使用命令:cacls C:/WINNT/system32/scrrun.dll /e /d guests 2、使用WScript.Shell组件 WScript.Shell是WshShell对象的ProgID,创建WshShell对象可以运行程序、操作注册表、创建快捷方式、访问系统文件夹、管理环境变量。可以调用系统内核运行DOS基本命令 可以通过修改注册表,将此组件改名,来防止此类木马的危害。 HKEY_CLASSES_ROOT/WScript.Shell/及HKEY_CLASSES_ROOT/WScript.Shell.1/ 改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName 自己以后调用的时候使用这个就可以正常调用此组件了 也要将clsid(CLSID是指windows系统对于不同的应用程序,文件类型,OLE对象,特殊文件夹以及各种系统组件分配一个唯一表示它的ID代码,用于对其身份的标示和与其他对象进行区分)值也改一下 HKEY_CLASSES_ROOT/WScript.Shell/CLSID/项目的值 也可以将其删除,来防止此类木马的危害。 3、使用Shell.Application组件 Shell.Application表示外壳中的对象。方法被提供于控制外壳和执行外壳内的命令,也有一些方法获得其他外壳相关的对象。 可以调用系统内核运行DOS基本命令可以通过修改注册表,将此组件改名,来防止此类木马的危害。 HKEY_CLASSES_ROOT/Shell.Application/及HKEY_CLASSES_ROOT/Shell.Application.1/ 改名为其它的名字,如:改为Shell.Application_ChangeName或 Shell.Application.1_ChangeName 自己以后调用的时候使用这个就可以正常调用此组件了 也要将clsid值也改一下 HKEY_CLASSES_ROOT/Shell.Application/CLSID/项目的值 也可以将其删除,来防止此类木马的危害。 禁止Guest用户使用shell32.dll来防止调用此组件。 使用命令:cacls C:/WINNT/system32/shell32.dll /e /d guests 注:操作均需要重新启动WEB服务后才会生效。 4、调用Cmd.exe 禁用Guests组用户调用cmd.exe cacls C:/WINNT/system32/Cmd.exe /e /d guests 用户通过上述的一系列设置基本上可以完成对asp的有效封杀,这也是目前比较主流的防范asp木马的攻击,大家在平常网站安全的日常维护中,还要做到的程序定期的升级、服务器补丁的及时安装、流量异常的攻击检测。服务器安全关系到网站发展的成败是一件非常重要的事情。
-
服务器扩展所要考虑的3个主要方面
服务器的可扩展性本身是一个多方面的现念集合,它包括了资源的可扩展性、应用能力的可扩展性和技术升级的可扩展性3个方面。 1.资源的可扩展性 这是最容易想到的服务器扩展指标,这里的“资源”通常认为仅指计贷机硬件设备,如CPU、存储设备、IO 设备等。但从广义的角度理解,资源还应该包括软件,如操作系统、应用软件等。甚至,在日益复杂的互联网应用时代,资源的概念延伸到了用户需求的层次上。因此对于提供服务的服务器系统来说,这里所说的“资源”是指为用户提供服务的一切软、硬件和其他配套的结构。这样,当我们从资源角度来评估版务糕的可扩展性能时,就可以把目标锁定在:增加处理器数量和内存容量、增加存储部件、升级软件甚至是改变系统的体系结构,从而使系统具有更好的性能或者功能。 其中最容易让人想到的当然就是增加服务器处理器的数盘了。但并不是所有的计算机都具备相同的可扩展能力。一个x86的SMP 系统理论上最多只能扩展到64个CPU ,而一台IBM 的SP2 却可以扩展到最多512个CPU, Sun 的Fire 15K 服务器也有106个处理器。 同时还要注意,服务器扩展并不是简单地增加部件的数量。因为随着CPU 等部件数量的增加,内存、总线带宽、网络等子系统的负荷也随之增加。为了消除这些部件的性能瓶颈,需要同步增加这些部件或改变这些部件的系统架构。如果把软件也看做服务器系统资源的话,涵盖的范围就更广了。如可以升级新版本的操作系统,使其具有更多新功能,支将更多线程、更大的地址空间,有更高效的内核,能够识别更多的新硬件;也可以安装功能强大的中间件以扩展系统的特殊功能等。 2.应用能力的可扩展性 要充分扩展服务榕的性能,仅考虑资源的可扩展性是远远不够的,服务榕的应用能力的扩展也必须得到应有的重视。这就要求,扩展后的系统在用户的程序系统上运行时其性能也随资源的扩展成正比例地提高。在进行服务器资源扩展的时候,经常会在内心中存在这样一个疑问,花这么大的代价来扩展服务器资源,系统的性能会随之成比例提高吗? 通过实际应用将会发现,应用能力的限制最终无法通过简单地增加机器资源的方法加以突破。只有对应用程序本身和系统体系结构都进行相应优化修改后,才能达到最终目的。应用能力的可扩展性不只依赖于处理器规模和事务规模,也依赖于机榕的存储哥哥容京、l/0能力及通信能力。所有这些因素一起影响着可扩展性。 3.技术升级的可扩展性 这方面的考虑对于服务器的扩展来说同样非常重要。试想~下,如果花了那么高代价得来的扩展系统根本不能满足企业最新应用技术和功能需求,那又有什么意义呢?尽管在传统处理能力上可实现成倍增长,但新的技术和功能却仍然应用不上。 在技术升级方面,服务器与PC机差不多,主要是受其主板制约的,因为大多数关键部件还是通过主扳进行连接的,如服务器总线技术、内存技术、磁盘控制器技术等。如主板所支持的处理器技术比较落后,即使增加了大量的处理器,同样还是不能支持这些最新技术,这时可能就需要进行技术升级,而不是部件扩展了。当然,这里的“技术升级”不仅表现在硬件方面,还包括软件的升级。如升级新的操作系统,就必须要求扩展后的服务然能支持新系统的最新技术, 否则扩展的意义也不会很大,因为用户根本领略不到新系统所带来的全新功能体验。
-
如何使用iis建立一个网站
配置默认Web站点 当您安装IIS,它预配置为作为默认的网站; 但是,您可能需要更改一些设置。要更改基本设置的网站,并以仿真设置Apache首次使用配置文件所需的步骤: 1.登录到Web服务器计算机的管理员。 2.单击开始,指向设置,然后单击控制面板。 3.双击管理工具,然后双击Internet服务管理器。 4.右键单击您要在左窗格中配置的Web站点,然后单击属性。 5.单击Web站点选项卡。 6.键入网站的说明框中输入描述。 7.键入Internet协议(IP)地址用于Web站点或保留全部(未分配)默认设置。 8.修改的传输控制协议(TCP)端口适当。 9.单击主目录选项卡。 10.要使用本地计算机上的文件夹,单击此计算机上的目录,然后单击浏览找到您要使用的文件夹。 11.要使用已经从网络上的另一台计算机共享一个文件夹,单击位于另一台计算机上的共享,然后键入网络路径或单击浏览选择共享文件夹。 单击读取,授予该文件夹的读取权限(必需)。 单击确定以接受网站属性。 创建一个新的网站 要在Apache的一个新的网站,您必须设置虚拟主机和主机配置单独的设置。如果使用的是IIS,你可以创建翻译下列条款到IIS等效一个新的网站: Apache的期限 IIS长期 的DocumentRoot IIS Web站点主目录 服务器名称 IIS主机头 听 IIS IP地址和TCP端口 在IIS中创建一个新的网站,请按照下列步骤操作: 1.登录到Web服务器计算机的管理员。 2.单击开始,指向设置,然后单击控制面板。 3.双击管理工具,然后双击Internet服务管理器。 4.单击操作,指向新建,然后单击Web站点。 5.网站创建向导启动后,单击下一步。 6.键入网站的说明。(该说明是在内部用于标识只在Internet服务管理器的Web站点。) 7.选择IP地址以用于该网站。(如果选择全部(未分配),网站上的所有接口和所有配置的IP地址进行访问。) 8.键入TCP端口号公布在网站上。 9.键入主机头名(用来访问此站点的真实名称)。 10.点击下一步。 11.两种类型的路径,持有该网站的文档文件夹或点击浏览选择文件夹,然后单击下一步。 12.选择该网站的访问权限,然后单击下一步。 13.点击完成
-
如何建立在Windows Server 2003中的FTP服务器使用IIS
安装Internet信息服务和FTP服务 由于FTP依赖Microsoft Internet信息服务(IIS),IIS和FTP服务必须安装在计算机上。要安装IIS和FTP服务,请按照下列步骤。 注:在Windows Server 2003中,FTP服务默认是不安装IIS时安装。如果你已经在计算机上安装IIS,则必须使用添加或控制面板中的删除程序工具来安装FTP服务。 1.单击开始,指向控制面板,然后单击添加或删除程序。 2.单击添加/删除Windows组件。 3.在组件列表中,单击应用程序服务器,单击Internet信息服务(IIS)(但不要选中或清除该复选框),然后单击详细信息。 4.单击以选中下面的复选框(如果它们尚未被选中): 共同文件 文件传输协议(FTP)服务 Internet信息服务管理器 5.单击以选中复选框旁边要安装,然后单击确定任何其他IIS相关服务或子。 6.单击下一步。 7.出现提示时,将Windows Server 2003 CD-ROM插入计算机的CD-ROM或DVD-ROM驱动器,或提供文件的位置的路径,然后单击确定。 8.单击Finish(完成)。 IIS和FTP服务现已安装。您必须配置FTP服务,然后才能使用它。 配置FTP服务 要配置FTP服务仅允许匿名连接,请按照下列步骤操作: 1.启动Internet信息服务管理器或打开IIS管理单元。 2.展开Server_name,其中Server_name是服务器的名称。 3.展开FTP站点 4.右键单击默认FTP站点,然后单击属性。 5.单击安全帐户选项卡。 6.单击以选中允许匿名连接复选框(如果尚未选中),然后单击以选中仅允许匿名连接复选框允许。 当您单击以选中仅允许匿名连接复选框允许,您可以配置FTP服务仅允许匿名连接。用户不能使用用户名和密码登录。 7.单击主目录选项卡。 8.单击以选中读取和日志访问复选框(如果它们尚未被选中),然后单击以清除写入复选框(如果它尚未被清除)。 9.单击确定。10.退出Internet信息服务管理器或关闭IIS管理单元。 FTP服务器现已配置为接受传入的FTP请求。复制或移动要提供给FTP发布文件夹访问的文件。默认文件夹是驱动器:/的Inetpub / FTPROOT,其中驱动器是在其上安装IIS的驱动器。 添加FTP服务器防火墙例外 1.进入下Windows防火墙窗口中的“高级”选项卡。 2.在“网络连接设置”,然后点击“设置”按钮,选择连接。 3.选中“FTP服务器”,然后单击“确定”按钮,允许FTP传输。
-
工作组级服务器
工作组级服务器是比入门级高一个层次的服务器,但仍属于低档服务器之类。从这个名字也可以看出,它只能连接一个工作组(50台左右)那么多的用户,适用于网络规模较小,对服务榕的稳定性要求也不是特别高的应用环境。 工作组级服务器主要具有以下几方面的特点。 1.通常仅支持单或双CPU结构的应用服务器,但也不是绝对的,特别是Sun公词的有些工作组级服务器能支持多达4个处理器,但也不是固定的,Sun公司有的工作组一级别可支持20多个处理器。 2.可支持大容量的ECC内存和增强服务器管理功能的SM总线。 3.功能较全面,易管理性强,且易于维护。 4.采用Intel或AMD公司的服务器CPU(也有采用RISC架构处理器的),操作系统通常也是Windows和Linux网络操作系统,但也有一部分是采用UNIX系列操作系统的,这在Sun公司的服务器产品中比较常见。 5.可以满足中小型网络用户的数据处理、文件共享、Internet接入及简单数据库应用等需求。 工作组级服务器较入门级服务器来说性能有所提高,功能有所增强,有一定的可扩展性,但容错和冗余性能仍不完善,也不能满足大型数据库系统的应用需求。价格也较入门级服务器贵许多,一般相当于两三台商性能的PC品牌机的总价。 如下图所示的是联想的万全T200 2100工作组级服务器,它采用双路Intel Xeon 533 MHz处理器,并采用了PC机中最新的SATA技术。如困1-10所示的是HP的ProLiantML350G3工作组级服务器,它采用一两个Intel2.4 GHz-512 KB的Xeon服务器专用CPU,并支持超线程技术。 当然,这类服务器的结构也不是固定的,多数为塔式,也有采用机架式或刀片式的。
-
部门级服务器
这类服务器属于中档服务器,一般都支持双路CPU(通常可达到4路)以上的对称处理器结构,具备比较完全的硬件配置,如磁盘阵列、存储托架和双干兆位网卡等。部门级服务器的最大特点就是,除了具有工作组级服务器的全部特点外,还集成了大量的监测及管理电路,具有全面的服务器管理能力,可监测温度、电压、风扇、机箱等状态参数,结合标准服务器管理软件,使管理人员及时了解服务器的工作状况。 同时,大多数部门级服务器具有优良的系统扩展性, 能够在业务量迅速增大时及时在线升级系统,充分保护了用户的投资。一般为中、小型企业选用,也常见于金融、邮电、电信等行业。 部门级服务榕一般采用IBM、Sun和HP公司各自开发的RISC 架构的CPU芯片,操作系统一般是UNIX系统。但随着IA架构服务器性能的提高,也有基于Intel Xeon或Itanium 2处理器的服务器达到了部门级的档次。 以前能生产部门级服务器的厂商通常只有IBM、HP、Sun和Compaq(现在也己并入HP)这么几家,不过随着其他一些服务器厂商的开发技术的提高,现在能开发、生产部门级服务器的厂商比以前多了许多,国内也有好几家具备这个实力,如曙光、浪潮和联想等。 部门级服务器可连接100个以上的计算机用户, 适用于对处理速度和系统可靠性的要求高一些的中、小型企业网络。其硬件配置相对较高,其可靠性比工作组级服务器要高一些,当然价格也较高(通常为5台左右高性能PC 机价格的总和)。 由于这类服务器需要安装比较多的部件,所以机箱通常较大。如图1-11所示的为联想T350 部门级服务器。如图1-12 所示的为旧的一款部门级服务器ML570,它的机箱就更大了。 部门级服务器也有采用机架式结构的,如图1-13所示的是正特公司的一款支持双路Xeon2.4 GHz的机架式部门级服务器,它最多可支持12个UltraSPARC ill Cu 处理器。而如图所示的是联想的一款部门级机架式服务器R350,它也采用双Xeon处理器架构,很明显可以看出如图1-14所示的比如图1-13所示的结构庞大些。
-
如何设置Windows Server 2012防火墙管理
本文将详细介绍如何设置Windows Server 2012防火墙管理,并创建自定义的入站和出站规则上执行的Windows防火墙最常见的任务。 管理防火墙设置 在Windows高级安全防火墙的是,在Windows Server 2012上运行,并默认打开一个基于主机的防火墙。在Windows Server 2012中的防火墙设置从Windows防火墙MMC(Microsoft管理控制台)进行管理。要查看和设置防火墙设置执行以下操作: 1.打开服务器管理器从任务栏。 2.在顶部导航栏的右侧,单击工具并选择Windows防火墙具有高级安全性。 3.首先通过选择查看当前的配置设置 的Windows防火墙属性从MMC着陆页。这将允许访问修改设置为每三个防火墙配置文件,域,私人和公共,以及IPSec设置。 应用自定义规则 自定义规则可以控制在入站和出站流量的最好水平,你的Windows Server 2012中。 1.如果你还没有这样做,通过打开加载Windows防火墙MMC服务器管理器从任务栏,点击 工具菜单,并选择具有高级安全性的Windows防火墙。 2.选择入站规则或出站规则下的Windows高级安全防火墙的管理控制台的左侧。 注意:这将提供每个当前配置的防火墙规则的列表。当前启用的规则是由绿色复选框图标表示,而禁用的规则显示灰色的复选框图标。右键点击规则将允许你切换启用/禁用。 3无论从右侧入站规则或出站规则选项卡中单击新建规则。新规则向导启动。 4.选择自定义从规则类型单选按钮,然后单击下一步。 5.选择自定义防火墙规则中的程序关联的或者所有程序或指定的路径,一个程序,然后单击下一步。 6.从协议类型字段中选择协议类型,然后单击下一步。 注:本演练使用TCP端口80(HTTP)为例的目的。 7.选择一个IP地址关联的本地和远程地址,然后单击下一步。 8.为了匹配您在上一步中指定的IP地址(ES)的交通,选择是否允许连接,允许连接是否安全,或阻止连接,然后单击下一步。注:如果您选择允许连接,如果它是安全的,你可以通过点击进一步自定义此定制。 9.选择您要使用自定义规则,领域,公共或私人关联的配置文件,然后单击下一步。 10.为您的防火墙规则的名称和可选描述,并单击Finish(完成)。 11.创建完规则后,它会自动启用。 防火墙规则可以相应的规则选项卡上取决于创建的类型可以发现,无论是入站或出站。要禁用或删除规则发现在MMC的规则,右键单击它,并选择禁用规则或删除。
-
香港沙田机房简介
香港沙田机房,位于新界沙田火炭黄竹洋街8-12号,隶属香港中国电信管理运营。中国电信提供IDC服务历史悠久,是中国IDC行业5星级标准的制定者。在全球,中国电信拥有中国最大的海外IDC网络、260多座IDC机房以及专业的IDC服务团队为您提供便捷、优质的服务。香港沙田电信机房依托全球稳定的网络环境、全球一站式服务平台,为全球客户提供安全、可靠、稳定的IDC服务和解决方案。香港沙田中国电信机房在全球运营的网络直达到世界各地,CN2(中国电信下一代电信网络,AS4809)中国电信香港沙田机房的全球IP骨干网具有高弹性,高冗余性和低延迟。通过连接到CN2,中国电信香港机房为全球电信运营商客户提供差异化的,可扩展带宽,出色的连接性,灵活的结算方式和丰富产品功能的互联网转接服务。自MMCloud创建伊始,即开始与香港沙田机房合作。在沙田机房,MMCloud可为您提供丰厚且优质的资源以及驾轻就熟的技术支持服务! 运行环境 机房建筑可抵御7级地震,地板最大承重600千克/平方米 采用机房专用精密空调并配备有通风系统,下送风并有冷风道封闭设计; 温度控制范围22±2摄氏度 湿度控制范围40%-60% 机房设置有专用新风、排烟系统,保证设备运行环境的清洁度,同时加强了消防的可靠性。 网络接入 双10G出口直连多线BGP运营商带宽,到国内电信、联通、移动均享极速无差别访问。 核心路由、汇聚及三层交换网络设备均采用双冗余堆叠热备方式,网络可用性超过99.99%。 具备多种传输资源,可开通点对点传输及维护专线业务。 机柜布置 采用19英寸、42U标准封闭式机柜,长宽高分别为110cm60cm200cm; 所有标准机柜设有锁定功能,布放单模、多模的光纤和网线的集线排; 机柜全部预布放六类线缆; 机柜组全部布放多模及单模光纤; 骨干布线桥架由配线间接入各个机房区域,提供灵活、冗余的布线方式; 机柜布线全部采用国际著名品牌,实现光纤、铜缆分桥架布设。 电力系统 两路通信市电高压供电系统,每路供电容量1600KVA,主备自动切换; 99.95%电力可用率,双路冗余大功率智能台达(delta)UPS,1+1冗余备份,后备蓄电池全负载供电时间≥30min ; 具备UPS设备,可保证外部电力断开的情况下依然正常运行 网络运行中心(NOC)24小时监测; 康明斯+马拉松 柴油供电系统,满载油机备油持续供电时间≥48h.; MMCloud香港沙田机房服务器100M独享大放送: I3-4130 8G 1T 2IP 100M独享 1599元/月 E3-1230V6 16G 1T 2IP 100M独享 1999元/月 E3-1230V6 32G 1T 2IP 100M独享 2499元/月 2*E5-2670 32G 2*480G SSD 2IP 100M独享 3599元/月 特点:所有机器含IPMI自主管理,机房位置位于中国电信沙田机房。 所有机器100M带宽,10%CN2线路,90%国际带宽 香港沙田机房服务器产品配置及价格详情请戳https://www.mmcloud.com/server/server_xgst.asp