Asenna Plesk CentOS 7:ään
Käytätkö erilaista järjestelmää? Plesk on patentoitu verkkoisäntäohjauspaneeli, jonka avulla käyttäjät voivat hallita henkilökohtaisia ja/tai asiakkaidensa verkkosivustoja, tietokantoja
Pleskillä on alkuperäinen HTTP/2-tuki. Sen käyttöönottoprosessi vaatii huolellista suunnittelua, vaikka HTTP/2:n käyttöönotto Pleskissä on paljon helpompaa verrattuna muihin ohjauspaneeleihin. Tämä opas koskee useita käyttöjärjestelmiä. Tässä esitetyt vaiheet toimivat niin kauan kuin sinulla on riittävät Plesk- ja OpenSSL-versiot. Kuvaan nämä vaatimukset kohdassa "Vaihe 1: Vaatimusten tarkistus".
Ota huomioon, että monet selaimet tukevat HTTP/2:ta vain, jos käytät SSL-varmennetta. Kun SSL-varmennetta ei käytetä, sisältöä ei toimiteta HTTP/2:n kautta. Onneksi SSL-varmenteen hankkimiseen on monia tapoja. Jos olet kiinnostunut saamaan Let's Encrypt -sertifikaatin, tutustu tähän oppaaseen sellaisen luomiseen Pleskissä: Let's Encrypt on Plesk .
Vaikka on hyvä mahdollisuus, että voit ottaa HTTP/2:n käyttöön ilman, että käyttäjät tai vierailijat huomaavat sitä (ja ilman seisokkeja), sinun tulee ilmoittaa tästä huollosta. Jos SSL-salauspakettiasi ei ole määritetty oikein, saattaa esiintyä seisokkeja. Onneksi muutokset on erittäin helppo peruuttaa Pleskin sisäänrakennetun työkalun avulla.
Sinun pitäisi olla täysin varma, että konfigurointitiedostoihin ei ole tehty suoria muutoksia, koska kirjoitamme joidenkin asetustiedostojen päälle. Ei ole kuitenkaan syytä huoleen, jos olet tehnyt muutoksia vain tuetuilla menetelmillä (muokatuissa tiedostoissa).
Jos mahdollista, sinun tulee käynnistää toinen Vultr-pilvipalvelin, jossa on yksinkertainen Plesk-asennus, ja suorittaa alla olevat komennot. Sen jälkeen onnistumisen (tai epäonnistumisen) perusteella voit ryhtyä toimenpiteisiin virheenkorjauksen ja/tai ongelmien ratkaisemiseksi, joita saattaa ilmetä tulevissa HTTP/2-asetuksissa tällä hetkellä käytössä olevilla tuotantopalvelimilla.
Voit ottaa heti käyttöön HTTP/2-tuen käänteiselle välityspalvelimelle, jota Plesk otettiin käyttöön. Jos et ole varma, käyttääkö palvelimesi käänteistä välityspalvelinta, tarkista "Palveluvalvonta". Jos näet sekä Apachen että Nginxin luettelossa, on turvallista olettaa, että asennuksesi käyttää tällä hetkellä käänteistä välityspalvelinta. Jos näet vain Apachen tai vain Nginxin, käytät todennäköisesti yhtä verkkopalvelinta.
Ytimessä on yksi erityinen vaatimus, joka on ehdottoman välttämätöntä HTTP/2:n toimimiseksi, joka on OpenSSL-versio ALPN-tuella.
Jos sinulla on kuitenkin Plesk-versio 12.5.30 tai uudempi asennettuna CentOS / RHEL 7:ään, Ubuntu 14.04:ään, Debian 8:aan tai uudempaan, Nginx otetaan käyttöön ALPN-tuen kanssa heti.
Jos sinulla on vanhempi Plesk- tai käyttöjärjestelmäversio, voit päivittää joitain paketteja. En kuitenkaan tue tai dokumentoi tätä. Nämä versiot ja käyttöjärjestelmät ovat hyvin vanhoja, ja paras käytäntö olisi päivittää ne. Harkitse myös vanhentuneiden ohjelmistojen käytön turvallisuusriskejä.
Ei ole olemassa asiakirjaa, jossa kerrottaisiin nimenomaisesti mitkä käyttöjärjestelmät ja versiot ovat yhteensopivia HTTP/2:n kanssa Pleskissä. Jos kuitenkin käytät uusinta versiota (tämän oppaan julkaisuhetkellä), sinun tulee täyttää vaatimukset. Voit turvallisesti olettaa, että vanhemmat käyttöjärjestelmät, kuten CentOS / RHEL 5, eivät ole yhteensopivia.
OpenSSL-versiovaatimusten lisäksi huomaa, että Apachen ei välttämättä tarvitse olla yhteensopiva myös HTTP/2:n kanssa. HTTP/2-tuki Apachelle on ollut saatavilla versiosta 2.4.17 lähtien, mutta jos käytät käänteistä välityspalvelinta (joka on oletusasetus Pleskissä), vain Nginx-version on oltava riittävä. Taustapalvelimen, Apachen, ei tarvitse olla yhteensopiva. Voit ottaa yhteyttä Pleskin "Palveluhallintaan" varmistaaksesi, että käytät käänteistä välityspalvelinta. Kun Nginx on luettelossa, on turvallista olettaa, että Apache ja Nginx asennetaan käänteisenä välityspalvelimena, jossa Nginx toimii käyttöliittymäpalvelimena.
Seuraava komento näyttää, onko Nginx aktivoitu vai ei.
/usr/local/psa/admin/bin/nginxmng -s
OpenSSL:ää varten sinulla tulee olla vähintään versio 1.0.1. Voit tarkistaa seuraavalla komennolla:
rpm -qa | grep openssl
Tämä tulostaa seuraavanlaisen version:
openssl-1.0.1e-42.el6_7.4.x86_64
Jos OpenSSL-versio ei ole yhtä suuri tai suurempi kuin 1.0.1, sinun tulee päivittää käyttöjärjestelmäsi. Uudempiin käyttöjärjestelmiin asennettu Plesk hyödyntää OpenSSL 1.0.1:tä heti valmiina.
Ota HTTP/2 käyttöön http2_pref
työkalulla käytetystä käyttöjärjestelmästä riippuen . Tämä komento tulee suorittaa pääkäyttäjänä.
Suorittaa: /usr/local/psa/bin/http2_pref enable
Suorittaa: /opt/psa/bin/http2_pref enable
Hyvän salauspaketin käyttäminen on uskomattoman tärkeää turvallisuuden kannalta. Vanhentuneiden protokollien tukeminen kumoaa tehokkaasti suojaustoimenpiteiden vaikutuksen. Varmista, että säädät käytettävissä olevia protokollia ja käytettävissä olevia TLS-versioita sisäänrakennetun Plesk-työkalun avulla sslmng
.
Esimerkiksi seuraavien salausten ja TLS-versioiden ottaminen käyttöön varmistaa yhteensopivuuden HTTP/2:n kanssa. Jos olet melko epävarma salauksista ja versioista, jotka sinun pitäisi ottaa käyttöön, pysy seuraavissa asetuksissa:
plesk sbin sslmng --services=nginx --custom --ciphers="EECDH+AESGCM+AES128:EECDH+AESGCM+AES256:EECDH+CHACHA20:EDH+AESGCM+AES128:EDH+AESGCM+AES256:EDH+CHACHA20" --protocols="TLSv1 TLSv1.1 TLSv1.2"
Tämä komento muuttaa /etc/nginx/conf.d/ssl.conf
. Voit muokata tätä tiedostoa suoraan, mutta yllä olevan komennon käyttäminen säilyttää muutokset Plesk-päivitysten välillä.
Saadaksesi "Täydellisen välityssalaisuuden" käyttämällä toista salaussarjaa, voit kokeilla seuraavia salauksia:
ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:RSA+AESGCM:RSA+AES:!aNULL:!MD5:!DSS
Saatavilla on monia salauspaketteja, ja sinun tulee valita tarpeisiisi parhaiten sopiva. Sinun tulee käydä verkkosivustolla, kuten Cipherli.st , kerätäksesi tarpeisiisi sopivan salauspaketin . Kun määrität sen sslmng
työkalussa, salauspaketti otetaan käyttöön välittömästi.
Voit tarkistaa selaimesi TLS-tuen asiakkaana käyttämällä Qualys SSL -työkalua . Jos et salli riittäviä salauksia tai TLS-versioita, joihinkin verkkosivustoihin voi tulla saavuttamattomia.
Kun olet ottanut HTTP/2:n käyttöön, sinun tulee tarkistaa, voidaanko verkkosivustoihisi ja verkkopalvelimeesi tavoittaa HTTP/2:n kautta. Tätä varten on erittäin kätevä verkkopohjainen työkalu: HTTP/2 Test .
Jotta saat tarkan tuloksen, varmista, että olet poistanut käytöstä kaikki palvelimesi edessä olevat käänteiset välityspalvelimet. Jos esimerkiksi käytät CDN:ää, joka ei tue HTTP/2:ta, testaustyökalu palauttaa, että verkkosivustosi ei tue HTTP/2:ta, vaikka se olisi otettu käyttöön palvelintasolla. Aivan kuten toisinpäin: jos sinulla on käänteinen välityspalvelin, kuten Cloudflare, verkkosivustosi edessä (joka tukee HTTP/2:ta), työkalu palauttaa aina HTTP/2:n olevan käytössä ja toimiva, riippumatta sen toimivuudesta palvelintasolla. .
Jos jotkin selaimet kieltäytyvät lataamasta verkkosivustoasi tai tarjoamasta sisältöä verkkopalvelimeltasi HTTP/2:n käyttöönoton jälkeen, sinun tulee analysoida SSL-asetuksesi Qualysin SSL-työkalulla .
Tarvittaessa, jos tarvitset aikaa virheenkorjaukseen, voit (tilapäisesti) poistaa HTTP/2:n käytöstä yksinkertaisesti suorittamalla alla olevan komennon. Kun haluat ottaa HTTP/2:n uudelleen käyttöön, suorita sen aktivointikomento ja yritä päästä uudelleen mille tahansa verkkosivustollesi. HTTP/2:ta ei voi ottaa käyttöön tai poistaa käytöstä tietyillä verkkotunnuksilla tai verkkosivustoilla. se on palvelimen laajuinen asetus.
Suorittaa: /usr/local/psa/bin/http2_pref disable
Suorittaa: /opt/psa/bin/http2_pref disable
Ottaen huomioon HTTP/2:n käyttöönotossa mukana olevat monet palvelimen komponentit, joissain tapauksissa saatat joutua tekemään vianmäärityksen, jos verkkosivustot eivät lataudu oikein tai eivät lataudu ollenkaan HTTP/2-tuen aktivoinnin jälkeen.
Huomautus: varmista, että et poista HTTP/2-tukea käytöstä http2_pref
työkalulla, kun noudatat näitä vaiheita.
Varmista ensin, että täytät tämän artikkelin alussa kuvatut vaatimukset.
Jos täytät HTTP/2:n vaatimukset, voit yrittää luoda Nginx-määritystiedostot uudelleen. Sinun pitäisi tietää, että tämä poistaa kaikki mukautetut kokoonpanot, joten luo varmuuskopio Nginx-määrityshakemistosta etukäteen. Koska asetustiedostot voidaan levittää palvelimelle, on parempi tehdä tilannekuva tai ottaa varmuuskopio. Suorita sitten tämä komento:
/usr/local/psa/admin/bin/httpdmng --reconfigure-all
Jos tälläkään ei ole vaikutusta, todennäköisesti salaussarja on syyllinen. Suorita seuraava komento uudelleen:
plesk sbin sslmng --services=nginx --custom --ciphers="EECDH+AESGCM+AES128:EECDH+AESGCM+AES256:EECDH+CHACHA20:EDH+AESGCM+AES128:EDH+AESGCM+AES256:EDH+CHACHA20" --protocols="TLSv1 TLSv1.1 TLSv1.2"
panel.ini
Varmista, että tiedosto /usr/local/psa/admin/conf/panel.ini
sisältää seuraavan sisällön:
[webserver]
nginxHttp2 = true
Voit tarkistaa, sisältääkö tiedosto tämän nopeasti suorittamalla: cat /usr/local/psa/admin/conf/panel.ini | grep nginxHttp2
Eikö tämä komento palauta mitään? Tällöin tiedosto on todennäköisesti vain luku -tilassa esimerkiksi chattr
määritteen vuoksi. Se on saatettu lisätä, kun http2_pref
komento (HTTP/2:n käyttöönotto) suoritettiin.
Kun verkkosivusto ei käytä SSL:ää, se palaa HTTP/1.1:een. Vain SSL:ää käyttävät verkkosivustot palvelevat HTTP/2:ta käyttäen. Varmista, että et pakota HTTP/2:ta paikallisesti kaikissa tapauksissa, koska se ei toimi eikä ole palvelinpuolen ongelma.
Jos tämäkään ei auta, kannattaa kääntyä Pleskin asiantuntijan puoleen esimerkiksi Pleskin keskustelupalstoilla. Monissa tapauksissa yllä olevat vaiheet korjaavat kuitenkin useimmat ongelmat.
Viimeinen toimenpide, jonka voit tehdä, on yksinkertaisesti käynnistää palvelin uudelleen. Joissakin oudoissa tapauksissa tämä on korjannut ongelmat tyhjästä. Sinun pitäisi kuitenkin aina pystyä paikantamaan ongelmat, jotta ne eivät (äkkiä) toistu.
Tämä päättää oppaani, kiitos kun luit.
Käytätkö erilaista järjestelmää? Plesk on patentoitu verkkoisäntäohjauspaneeli, jonka avulla käyttäjät voivat hallita henkilökohtaisia ja/tai asiakkaidensa verkkosivustoja, tietokantoja
Johdanto Cacti on avoimen lähdekoodin seuranta- ja grafiikkatyökalu, joka perustuu täysin RRD-tietoihin. Cactin kautta voit seurata lähes minkä tahansa tyyppisiä laitteita
Johdanto Lets Encrypt on varmenteen myöntäjäpalvelu, joka tarjoaa ilmaisia TLS/SSL-varmenteita. Certbot yksinkertaistaa asennusprosessia,
Käytätkö erilaista järjestelmää? Mikä on Tekkit Classic? Tekkit Classic on modack peliin, jonka kaikki tuntevat ja rakastavat; Minecraft. Se sisältää joitain ver
Käytätkö erilaista järjestelmää? Tämä opetusohjelma näyttää kuinka asennat ryhmätyöohjelman iRedMail uuteen Debian Wheezy -asennukseen. Sinun pitäisi käyttää tarjoilua
Käytätkö erilaista järjestelmää? Jekyll on loistava vaihtoehto WordPressille bloggaamiseen tai sisällön jakamiseen. Se ei vaadi tietokantoja ja se on erittäin helppoa i
Käytätkö erilaista järjestelmää? Jos ostat Debian-palvelimen, sinulla pitäisi aina olla viimeisimmät tietoturvakorjaukset ja -päivitykset riippumatta siitä, oletko nukkumassa vai ei.
PHP ja siihen liittyvät paketit ovat yleisimmin käytettyjä komponentteja verkkopalvelimen käyttöönotossa. Tässä artikkelissa opimme asentamaan PHP 7.0 tai PHP 7.1 o
Squid on suosittu, ilmainen Linux-ohjelma, jonka avulla voit luoda edelleenlähetysverkkovälityspalvelimen. Tässä oppaassa näet, kuinka Squid asennetaan CentOS:ään kääntääksesi sinut
Johdanto Lighttpd on Apachen haarukka, jonka tarkoituksena on olla paljon vähemmän resurssiintensiivinen. Se on kevyt, tästä syystä sen nimi, ja on melko yksinkertainen käyttää. Asenna
1. Virtualmin/Webmin Virtualmin on tehokas ja joustava web-hosting-ohjauspaneeli Linux- ja UNIX-järjestelmille, joka perustuu tunnettuun avoimen lähdekoodin verkkotietokantaan
Yii on PHP-kehys, jonka avulla voit kehittää sovelluksia nopeammin ja helpommin. Yiin asentaminen Ubuntuun on yksinkertaista, kuten opit tarkalleen
Screen on sovellus, joka mahdollistaa usean pääteistuntojen käytön yhdessä ikkunassa. Tämän avulla voit simuloida useita pääteikkunoita, joissa se ma
Tämä opetusohjelma selittää, kuinka DNS-palvelin määritetään Bind9:n avulla Debianissa tai Ubuntussa. Korvaa koko artikkelin ajan verkkotunnuksesi-nimi.com vastaavasti. klo th
Johdanto Logrotate on Linux-apuohjelma, joka yksinkertaistaa lokitiedostojen hallintaa. Se toimii yleensä kerran päivässä cron-työn kautta ja hallitsee lokipohjaa
VULTR on äskettäin tehnyt muutoksia heidän omiinsa, ja kaiken pitäisi nyt toimia hyvin heti, kun NetworkManager on käytössä. Jos haluat poistaa käytöstä
Icinga2 on tehokas valvontajärjestelmä, ja master-client-mallissa käytettynä se voi korvata NRPE-pohjaisten valvontatarkastusten tarpeen. Pääasiakas
Käytätkö erilaista järjestelmää? Red5 on Java-kielellä toteutettu avoimen lähdekoodin mediapalvelin, jonka avulla voit ajaa Flash-monikäyttäjäsovelluksia, kuten suoratoistoa.
Tässä artikkelissa näemme, kuinka Nginx-päälinja voidaan kääntää ja asentaa virallisista Nginx-lähteistä PageSpeed-moduulilla, jonka avulla voit
Käytätkö erilaista järjestelmää? Apache Cassandra on ilmainen ja avoimen lähdekoodin NoSQL-tietokannan hallintajärjestelmä, joka on suunniteltu tarjoamaan skaalautuvuutta, hig.
Tekoäly ei ole tulevaisuudessa, se tässä nykyisyydessä Tässä blogissa Lue kuinka tekoälysovellukset ovat vaikuttaneet eri sektoreihin.
Oletko myös DDOS-hyökkäysten uhri ja hämmentynyt ehkäisymenetelmistä? Lue tämä artikkeli ratkaistaksesi kysymyksesi.
Olet ehkä kuullut, että hakkerit ansaitsevat paljon rahaa, mutta oletko koskaan miettinyt, kuinka he ansaitsevat tuollaista rahaa? keskustellaan.
Haluatko nähdä Googlen vallankumouksellisia keksintöjä ja kuinka nämä keksinnöt muuttivat jokaisen ihmisen elämää nykyään? Lue sitten blogia nähdäksesi Googlen keksinnöt.
Konsepti itseohjautuvista autoista lähteä tielle tekoälyn avulla on ollut haaveena jo jonkin aikaa. Mutta useista lupauksista huolimatta niitä ei näy missään. Lue tämä blogi saadaksesi lisätietoja…
Kun tiede kehittyy nopeasti ja ottaa haltuunsa suuren osan ponnisteluistamme, myös riskit altistaa itsemme selittämättömälle singulariteetille kasvavat. Lue, mitä singulaarisuus voisi tarkoittaa meille.
Tietojen säilytystavat ovat kehittyneet mahdollisesti Datan syntymästä lähtien. Tämä blogi käsittelee tiedon tallennuksen kehitystä infografian pohjalta.
Blogista saat tietää Big Data -arkkitehtuurin eri kerroksista ja niiden toiminnoista yksinkertaisimmalla tavalla.
Tässä digitaalisessa maailmassa kodin älylaitteista on tullut tärkeä osa elämää. Tässä on muutamia älykkäiden kodin laitteiden hämmästyttäviä etuja, joiden avulla ne tekevät elämästämme elämisen arvoista ja yksinkertaisempaa.
Apple julkaisi äskettäin macOS Catalina 10.15.4 -lisäpäivityksen ongelmien korjaamiseksi, mutta näyttää siltä, että päivitys aiheuttaa lisää ongelmia, jotka johtavat mac-koneiden tiilikaamiseen. Lue tämä artikkeli saadaksesi lisätietoja