Kaip nustatyti neprižiūrimus atnaujinimus Debian 9 (Stretch)
Naudojate kitą sistemą? Jei perkate Debian serverį, visada turėtumėte turėti naujausius saugos pataisymus ir naujinimus, nesvarbu, ar miegate, ar ne
„Plesk“ turi vietinį HTTP/2 palaikymą. Jo diegimo procesas reikalauja kruopštaus planavimo, nors HTTP/2 įdiegimas Plesk yra daug lengvesnis, palyginti su kitais valdymo skydais. Šis vadovas taikomas įvairioms operacinėms sistemoms. Čia pateikti veiksmai veiks tol, kol turėsite pakankamai Plesk ir OpenSSL versijų. Šiuos reikalavimus aprašysiu skyriuje „1 veiksmas: reikalavimų tikrinimas“.
Turėtumėte atsižvelgti į tai, kad daugelis naršyklių palaikys HTTP/2 tik jūsų svetainėje, jei naudosite SSL sertifikatą. Kai SSL sertifikatas nenaudojamas, turinys nebus teikiamas per HTTP/2. Laimei, yra daug būdų gauti SSL sertifikatą. Jei norite gauti „Let's Encrypt“ sertifikatą, peržiūrėkite šį vadovą, kaip sukurti jį „Plesk: Let's Encrypt on Plesk“ .
Net jei yra didelė tikimybė, kad galėsite įjungti HTTP/2 naudotojams ar lankytojams to nepastebėjus (ir be prastovos), turėtumėte pranešti apie šią priežiūrą. Jei jūsų SSL šifrų rinkinys nebuvo tinkamai sukonfigūruotas, gali atsirasti prastovų. Laimei, labai lengva grąžinti pakeitimus naudojant „Plesk“ integruotą įrankį.
Turėtumėte būti visiškai tikri, kad konfigūracijos failuose nebuvo atlikta tiesioginių pakeitimų, nes kai kuriuos konfigūracijos failus perrašysime. Tačiau nėra ko jaudintis, jei atlikote pakeitimus tik naudodami palaikomus metodus (tinkintiniuose failuose).
Jei įmanoma, turėtumėte sukurti kitą Vultr debesies serverį su paprastu Plesk diegimu ir vykdyti toliau pateiktą (-as) komandą (-as). Tada, atsižvelgdami į jo sėkmę (arba nesėkmę), galite imtis veiksmų, kad nedelsiant derintumėte ir (arba) išspręstumėte visas problemas, kurios gali kilti ateityje diegiant HTTP/2 šiuo metu naudojamuose gamybos serveriuose.
Iš pradžių galite įjungti HTTP/2 palaikymą atvirkštiniam tarpiniam serveriui, kuris buvo įdiegtas „Plesk“. Jei nesate tikri, ar jūsų serveris naudoja atvirkštinį tarpinį serverį, turėtumėte patikrinti „Paslaugų stebėjimas“. Jei ten matote ir „Apache“, ir „Nginx“, galima manyti, kad jūsų diegimas šiuo metu naudoja atvirkštinį tarpinį serverį. Jei matote tik Apache arba tik Nginx, greičiausiai naudosite vieną žiniatinklio serverį.
Pagrinde yra vienas konkretus reikalavimas, kuris yra būtinas, kad HTTP/2 veiktų, tai yra OpenSSL versija su ALPN palaikymu.
Tačiau jei CentOS / RHEL 7, Ubuntu 14.04, Debian 8 ar naujesnėje versijoje įdiegta 12.5.30 ar naujesnė Plesk versija, Nginx yra įdiegtas su ALPN palaikymu.
Jei turite senesnę Plesk arba operacinės sistemos versiją, galite atnaujinti kai kuriuos paketus. Tačiau aš to nepalaikau ir nedokumentuoju. Šios versijos ir operacinės sistemos yra labai senos, todėl geriausia būtų jas atnaujinti. Taip pat apsvarstykite pasenusios programinės įrangos naudojimo riziką saugumui.
Nėra dokumento, kuriame būtų aiškiai nurodyta, kurios operacinės sistemos ir versijos yra suderinamos su HTTP/2 Plesk; tačiau jei naudojate naujausią versiją (šio vadovo paskelbimo metu), turėtumėte atitikti reikalavimus. Galite drąsiai manyti, kad senesnės operacinės sistemos, tokios kaip CentOS / RHEL 5, nebus suderinamos.
Be OpenSSL versijos reikalavimų, atkreipkite dėmesį, kad Apache nebūtinai turi būti suderinamas su HTTP/2. HTTP/2 „Apache“ palaikymas pasiekiamas nuo 2.4.17 versijos, bet jei naudojate atvirkštinį tarpinį serverį (tai yra numatytasis „Plesk“ nustatymas), turi pakakti tik „Nginx“ versijos. Užpakalinis serveris „Apache“ neturėtų būti suderinamas. Norėdami įsitikinti, kad naudojate atvirkštinį tarpinį serverį, galite kreiptis į Plesk „Paslaugų tvarkyklę“. Kai „Nginx“ yra čia, galima manyti, kad „Apache“ ir „Nginx“ yra įdiegti kaip atvirkštinio tarpinio serverio sąranka, kur „Nginx“ veikia kaip priekinis serveris.
Ši komanda parodo, ar „Nginx“ buvo suaktyvinta, ar ne.
/usr/local/psa/admin/bin/nginxmng -s
Jei naudojate OpenSSL, turite turėti bent 1.0.1 versiją. Galite patikrinti naudodami šią komandą:
rpm -qa | grep openssl
Bus išspausdinta versija, panaši į:
openssl-1.0.1e-42.el6_7.4.x86_64
Jei OpenSSL versija nėra lygi arba didesnė nei 1.0.1, turėtumėte atnaujinti operacinę sistemą. Naujesnėse operacinėse sistemose įdiegtas „Plesk“ iš karto naudos „OpenSSL 1.0.1“.
Atsižvelgiant į naudojamą operacinę sistemą, įgalinkite HTTP/2 naudodami http2_pref
įrankį. Ši komanda turėtų būti vykdoma kaip root.
Vykdyti: /usr/local/psa/bin/http2_pref enable
Vykdyti: /opt/psa/bin/http2_pref enable
Gero šifravimo rinkinio naudojimas yra nepaprastai svarbus saugumui. Pasenusių protokolų palaikymas veiksmingai panaikins jūsų saugumo priemonių poveikį. Būtinai sureguliuokite galimus protokolus ir galimas TLS versijas naudodami integruotą Plesk įrankį sslmng
.
Pavyzdžiui, įjungus šiuos šifrus ir TLS versijas, bus užtikrintas suderinamumas su HTTP/2. Jei nesate tikri, kokius šifrus ir versijas turėtumėte įjungti, laikykitės šių nustatymų:
plesk sbin sslmng --services=nginx --custom --ciphers="EECDH+AESGCM+AES128:EECDH+AESGCM+AES256:EECDH+CHACHA20:EDH+AESGCM+AES128:EDH+AESGCM+AES256:EDH+CHACHA20" --protocols="TLSv1 TLSv1.1 TLSv1.2"
Ši komanda keičia /etc/nginx/conf.d/ssl.conf
. Galite tiesiogiai modifikuoti šį failą, tačiau naudodami aukščiau pateiktą komandą, Plesk naujinimų pakeitimai išliks.
Norėdami gauti „Tobulą persiuntimo paslaptį“ naudodami kitą šifrų rinkinį, galite išbandyti šiuos šifrus:
ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:RSA+AESGCM:RSA+AES:!aNULL:!MD5:!DSS
Yra daug šifravimo rinkinių, todėl turėtumėte pasirinkti tą, kuris geriausiai atitinka jūsų poreikius. Turėtumėte apsilankyti svetainėje, pvz., Cipherli.st , kad surinktumėte jūsų poreikius atitinkantį šifrų rinkinį. Nurodę jį sslmng
įrankyje, šifravimo rinkinys bus naudojamas akimirksniu.
Norėdami patikrinti savo naršyklės kaip kliento TLS palaikymą, naudokite Qualys SSL įrankį . Kai neleidžiate pakankamai šifrų ar TLS versijų, kai kurios svetainės gali tapti nepasiekiamos.
Įjungę HTTP/2, turėtumėte patikrinti, ar jūsų svetaines ir žiniatinklio serverį galima pasiekti per HTTP/2. Tam yra labai patogus žiniatinklio įrankis: HTTP/2 testas .
Norėdami gauti tikslų rezultatą, įsitikinkite, kad išjungėte visus atvirkštinius tarpinius serverius, esančius priešais jūsų serverį. Pavyzdžiui, jei naudojate CDN, kuris nepalaiko HTTP/2, testavimo įrankis parodys, kad jūsų svetainė nepalaiko HTTP/2, net jei ji sėkmingai įjungta serverio lygiu. Kaip ir atvirkščiai: jei prieš savo svetainę turite atvirkštinį tarpinį serverį, pvz., „Cloudflare“ (kuri palaiko HTTP/2), įrankis visada grąžins HTTP/2 kaip įjungtą ir veikiantį, nepaisant jo funkcionalumo serverio lygiu. .
Jei kai kurios naršyklės atsisako įkelti jūsų svetainę (-es) arba teikti bet kokį turinį iš jūsų žiniatinklio serverio įjungus HTTP/2, turėtumėte išanalizuoti SSL sąranką naudodami Qualys SSL įrankį .
Jei reikia, jei reikia laiko derinti, galite (laikinai) išjungti HTTP/2 tiesiog vykdydami toliau pateiktą komandą. Kai norėsite iš naujo įjungti HTTP/2, tiesiog vykdykite komandą, kad ją suaktyvintumėte, ir bandykite dar kartą pasiekti bet kurią iš savo svetainių. Jokiu būdu negalima įjungti arba išjungti HTTP/2 konkrečiuose domenuose ar svetainėse; tai viso serverio nustatymas.
Vykdyti: /usr/local/psa/bin/http2_pref disable
Vykdyti: /opt/psa/bin/http2_pref disable
Atsižvelgiant į daugelį serverio komponentų, susijusių su HTTP/2 įgalinimu, kai kuriais atvejais gali tekti šalinti triktis, kai suaktyvinus HTTP/2 palaikymą svetainės įkeliamos netinkamai arba visai neįkeliamos.
Pastaba:http2_pref
atlikdami šiuos veiksmus įsitikinkite, kad neišjungėte HTTP/2 palaikymo naudodami įrankį.
Pirmiausia įsitikinkite, kad atitinkate šio straipsnio pradžioje nurodytus reikalavimus.
Jei atitinkate HTTP/2 reikalavimus, galite pabandyti iš naujo sukurti Nginx konfigūracijos failus. Turėtumėte žinoti, kad tai pašalins visas pasirinktines konfigūracijas, todėl iš anksto sukurkite Nginx konfigūracijos katalogo atsarginę kopiją. Kadangi konfigūracijos failus galima paskleisti visame serveryje, geriau tiesiog padaryti momentinę kopiją arba atsarginę kopiją. Tada vykdykite šią komandą:
/usr/local/psa/admin/bin/httpdmng --reconfigure-all
Jei tai taip pat neturi jokio poveikio, greičiausiai dėl to kaltas šifravimo rinkinys. Dar kartą vykdykite šią komandą:
plesk sbin sslmng --services=nginx --custom --ciphers="EECDH+AESGCM+AES128:EECDH+AESGCM+AES256:EECDH+CHACHA20:EDH+AESGCM+AES128:EDH+AESGCM+AES256:EDH+CHACHA20" --protocols="TLSv1 TLSv1.1 TLSv1.2"
panel.ini
Įsitikinkite, kad faile /usr/local/psa/admin/conf/panel.ini
yra toks turinys:
[webserver]
nginxHttp2 = true
Galite greitai patikrinti, ar faile tai yra, vykdydami: cat /usr/local/psa/admin/conf/panel.ini | grep nginxHttp2
Ar ši komanda nieko negrąžina? Tada greičiausiai failas yra tik skaitomas, pavyzdžiui, dėl chattr
atributo. Jis galėjo būti pridėtas, kai http2_pref
buvo vykdoma komanda (įjungti HTTP/2).
Kai svetainė nenaudoja SSL, ji grįžta į HTTP/1.1. Tik tos svetainės, kuriose naudojamas SSL, bus aptarnaujamos naudojant HTTP/2. Įsitikinkite, kad visais atvejais nenaudojate HTTP/2 vietoje, nes tai neveiks ir nėra serverio problema.
Jei tai taip pat nepadės, turėtumėte pasikonsultuoti su Plesk ekspertu, pavyzdžiui, Plesk forumuose. Tačiau daugeliu atvejų aukščiau pateikti veiksmai išspręs daugumą problemų.
Paskutinė priemonė, kurios galite imtis, yra tiesiog perkrauti serverį. Kai kuriais keistais atvejais tai išsprendė problemas netikėtai. Tačiau visada turėtumėte sugebėti tiksliai nustatyti problemas, kad jos (staiga) nepasikartotų.
Tai baigia mano vadovą, ačiū, kad skaitėte.
Naudojate kitą sistemą? Jei perkate Debian serverį, visada turėtumėte turėti naujausius saugos pataisymus ir naujinimus, nesvarbu, ar miegate, ar ne
PHP ir susiję paketai yra dažniausiai naudojami komponentai diegiant žiniatinklio serverį. Šiame straipsnyje sužinosime, kaip nustatyti PHP 7.0 arba PHP 7.1 o
Šiame vadove paaiškinama, kaip nustatyti DNS serverį naudojant Bind9 sistemoje Debian arba Ubuntu. Visame straipsnyje atitinkamai pakeiskite savo-domeno-vardas.com. Prie th
Naudojate kitą sistemą? „Red5“ yra atvirojo kodo medijos serveris, įdiegtas „Java“, leidžiantis paleisti „Flash“ kelių vartotojų programas, tokias kaip tiesioginis srautas.
Šiame straipsnyje pamatysime, kaip sukompiliuoti ir įdiegti pagrindinę Nginx liniją iš oficialių Nginx šaltinių naudojant PageSpeed modulį, kuris leidžia
Naudojate kitą sistemą? Vanilla forumas yra atvirojo kodo forumo programa, parašyta PHP. Tai visiškai pritaikoma, paprasta naudoti ir palaiko išorinę
Naudojate kitą sistemą? Įvadas Kanboard yra nemokama atvirojo kodo projektų valdymo programinė įranga, skirta palengvinti ir vizualizuoti
Naudojate kitą sistemą? Įvadas Kanboard yra nemokama atvirojo kodo projektų valdymo programinė įranga, skirta palengvinti ir vizualizuoti
Naudojate kitą sistemą? Gitea yra alternatyvi atvirojo kodo, savarankiškai priglobta versijų valdymo sistema, kurią maitina Git. Gitea parašyta golangu ir yra
Naudojate kitą sistemą? Gitea yra alternatyvi atvirojo kodo, savarankiškai priglobta versijų valdymo sistema, kurią maitina git. Gitea parašyta golangu ir yra
Įvadas Lynis yra nemokama atvirojo kodo sistemos audito priemonė, kurią naudoja daugelis sistemų administratorių, kad patikrintų vientisumą ir sustiprintų savo sistemas. aš
Naudojate kitą sistemą? Thelia yra atvirojo kodo įrankis, skirtas kurti el. verslo svetaines ir valdyti PHP parašytą internetinį turinį. Thelia šaltinio kodas i
Naudojate kitą sistemą? „Microweber“ yra atvirojo kodo „drag and drop“ TVS ir internetinė parduotuvė. „Microweber“ šaltinio kodas yra „GitHub“. Šis vadovas jums parodys
Naudojate kitą sistemą? „Microweber“ yra atvirojo kodo „drag and drop“ TVS ir internetinė parduotuvė. „Microweber“ šaltinio kodas yra „GitHub“. Šis vadovas jums parodys
Naudojate kitą sistemą? DotCMS yra atvirojo kodo, įmonės lygio turinio valdymo sistema, parašyta Java. Jame yra beveik visos reikalingos funkcijos t
Naudojate kitą sistemą? BigTree CMS 4.2 yra greita ir lengva, nemokama ir atviro kodo, įmonės lygio turinio valdymo sistema (TVS), turinti platų
Ko jums reikia Vultr VPS su mažiausiai 1 GB RAM. SSH prieiga (su root / administratoriaus teisėmis). 1 veiksmas: „BungeeCord“ diegimas Pirmiausia
Naudojate kitą sistemą? Docker yra programa, leidžianti diegti programas, kurios vykdomos kaip konteineriai. Tai buvo parašyta populiarioje Go programoje
Golang yra programavimo kalba, kurią sukūrė Google. Dėl savo universalumo, paprastumo ir patikimumo Golangas tapo vienu populiariausių
Kas yra purvina karvė (CVE-2016-5195)? „Dirty Cow“ pažeidžiamumas išnaudojamas „Linux“ apdorojant kodą. Tai leidžia neprivilegijuotam vartotojui gai
Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.
Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.
Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.
Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.
Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…
Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.
Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.
Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.
Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.
Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį