Как скрыть факт использования nginx на сервере
Однажды я прочитал статью где речь шла о том, что можно скрыть факт использования nginx на сервере.
Для этого требуется отредактировать исходный код модуля ngx_http_header_filter_module и изменить строки
static char ngx_http_server_string =...
Базовая настройка iptables
Одной из первоочередных задач после установки системы является корректная настройка iptables для фильтрации трафика. Политика по-умолчанию разрешает всё, что не запрещено. Это не самый удачный метод в плане безопасности, потому что...
Доступ к серверу по ssh только для определённой группы
SSH позволяет ограничивать доступ к серверу только для пользователей, состоящих в определённой группе. Не являясь её членами, другие пользователи не смогут зайти на сервер по ssh. Это удобная возможность выдавать права...
OCSP stapling на nginx с сертификатом StartSSL
Протокол OCSP позволяет проверить статус SSL сертификата Online. При открытии сайта браузер пытается связаться с OCSP сервером и получить информацию об этом сертификате. Это влияет на скорость работы, так как OCSP...
Блокировка доступа с определённого сайта / бан по Referer
Бывает так, что нужно заблокировать доступ к сайту с какого-то определённого сайта. Если на сервере установлен nginx, то эта задачка решается в пару строк.
if ($http_referer ~* "example.com") { return 403; }
Рассматриваем...
Установка php-fpm и nginx на Debian
От стабильной и быстрой работы сервера зависит судьба сайта. Его медленная работа и частые падения способны отпугнуть как посетителей, так и поисковые системы. Последние ещё и понизят рейтинг тормозящего сайта в...
Как скрыть версию серверных приложений
Скрывать версию используемого программного обеспечения на сервере — хорошая практика, позволяющая запутать потенциальных взломщиков. Ведь зная версию, например, web-сервера, можно попытаться воспользоваться актуальной для этой версии уязвимостью.
А если хакер не знает,...
Бесплатный SSL сертификат от L’ets Encrypt на Debian
Массовый переход сайтов на работу по зашифрованному протоколу день за днём набирает обороты. И если раньше работа с сертификатами представляла собой довольно рутинную задачу, то сегодня можно запросто и бесплатно получить...
Установка и настройка eAccelerator на php 5.3-5.4
Важно: Разработка eaccelerator прекращена. Вместо него следует использовать встроенное кэширование opcache.
Первое действие, которое нужно сделать, — установка пакетов php5-dev и make, если они отсутствуют.
# aptitude install php5-dev make re2c checkinstall
Скачиваем архив акселератора.
#...
Установка php 5.3 на Debian 7
Бывает так, что в свежем дистрибутиве Debian может понадобиться старая версия php, не входящая в стабильную ветку дистрибутива. Например, php 5.3 для работы сайта на сервере с Debian Jessie.
Для полного разрешения...







































































