CentOS 7de Tavşan Kümesini Kümeleme
RabbitMQ, AMQP, STOMP ve diğer iletişim teknolojilerini destekleyen açık kaynaklı bir mesaj aracısıdır. Kurumsal uygulamalarda yaygın olarak kullanılan bir
HTTP / 2 , 1999'da standartlaştırılmış olan artık kullanılmayan HTTP / 1.1 protokolünün yeni sürümüdür. O zamandan beri web'de çok şey değişti. Uygulamalarımız geri döndüklerinden daha karmaşıktır, bu nedenle bununla başa çıkmak için altta yatan taşıma protokolünde değişiklik gerekliydi. HTTP / 2 ileilgili en önemli şey, web sayfanızı son kullanıcılar için daha hızlı hale getirmesidir.
Kısaca HTTP / 2 5 temel özellik ekler :
Tüm bu özellikleri açıklamak bu öğreticinin kapsamı dışındadır, ancak bu konuyu daha derinlemesine incelemek istiyorsanız Yüksek Performanslı Tarayıcı Ağı kitabından alıntı önerebilirim - HTTP / 2 alıntısı .
Bu kılavuzda, Ubuntu 16.04 (Xenial) üzerine Nginx'in en son kararlı sürümünü kuracağız, kendinden imzalı SSL Sertifikası oluşturacağız, Nginx'te HTTP / 2 protokolünü etkinleştireceğiz ve elinks
HTTP istemcisi olarak çalışmak için metin tabanlı tarayıcı kuracağız .
Nginx'in en son kararlı sürümünü kurmak için birkaç komut vermeliyiz:
Paketleri ve depoları imzalamak için kullanılan Nginx genel PGP anahtarını indirmeli ve depodan indirilen paketlerin gerçekliğini doğrulamak için paket yöneticisi tarafından kullanılan anahtarlığa eklemeliyiz.
wget https://nginx.org/keys/nginx_signing.key && apt-key add nginx_signing.key
PGP anahtarını dosya sisteminden silin:
rm nginx_signing.key
Yeni havuz ekle
printf "deb http://nginx.org/packages/ubuntu/ xenial nginx \ndeb-src http://nginx.org/packages/ubuntu/ xenial nginx \n" >> /etc/apt/sources.list.d/nginx.list
Paket listenizi güncelleyin ve Nginx'i yükleyin:
apt update && apt install nginx -y
Nginx sürümünü doğrulamak için aşağıdakileri kullanabiliriz:
nginx -v
# nginx version: nginx/1.10.1
Her şey yolunda giderse 1.10.x
, nginx -v
komutu çalıştırırken çıktıda olduğu gibi bir desen görmelisiniz .
Her ne kadar HTTP / 2 spec tarayıcıları TLS üzerinden HTTP / 2 kullanmaya zorlamasa da , tüm büyük tarayıcılar sadece HTTP / 2'yi TLS üzerinden uygulamaya karar verdiler , ancak TLS sürümü değil, sadece TLS 1.2 veya üstü.
Kurgusal example.com
alan için kendinden imzalı sertifikalar oluşturacağız , üretim için geçerli alan adına ihtiyacınız var ve güvenilir CA kullanmalısınız.
Özel anahtar oluştur:
openssl genrsa -aes128 -out example.com.key 2048
Bu komutu çalıştırdıktan sonra 2 kez parola girmeniz gerekir. Parolalar sinir bozucu olduğu için onu kaldıracağız.
Parolayı özel anahtardan kaldır:
openssl rsa -in example.com.key -out example.com.key
Sertifika İmzalama İsteği (CSR) oluşturun:
openssl req -new -sha256 -key example.com.key -out cert-request.csr
Tek etki alanı sertifikası oluşturuyoruz, bu nedenle ortak ad alanını
example.com
etki alanına eşit olarak ayarlamamız gerekiyor
Sertifika oluştur:
openssl x509 -req -days 365 -in cert-request.csr -signkey example.com.key -out example.com.crt
Sertifikayı ve özel anahtarı sıralayın:
mkdir -p /etc/ssl/testing/private && mkdir /etc/ssl/testing/certs
mv example.com.key /etc/ssl/testing/private && mv example.com.crt /etc/ssl/testing/certs
Nginx sanal ana bilgisayar dizinleri oluşturma
mkdir /etc/nginx/sites-available && mkdir /etc/nginx/sites-enabled
Sonra çalıştırın nano /etc/nginx/nginx.conf
ve bir yönerge bulun include /etc/nginx/conf.d/*.conf;
. Bu yönerge altına include /etc/nginx/sites-enabled/*;
Save ( CTRL + O ) ekleyin ve çıkın ( CTRL + X ).
##
# Virtual Hosts
##
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
Bu komutla dizin example.com.conf
içinde adlandırılan bir dosya oluşturun ve aşağıdaki kodu kopyalayın / yapıştırın:/etc/nginx/sites-available
nano /etc/nginx/sites-available/example.com.conf
server {
listen 80;
listen [::]:80;
server_name example.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
server_name example.com;
root /var/www/html;
index index.nginx-debian.html;
ssl_certificate /etc/ssl/testing/certs/example.com.crt;
ssl_certificate_key /etc/ssl/testing/private/example.com.key;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256';
ssl_prefer_server_ciphers on;
}
Tebrikler, artık HTTP / 2 özellikli web sunucunuz var. HTTPS sanal ana makinesi içindeki yönerge http2
parametresi eklendiğinde listen
size HTTP / 2 desteği verilecektir .
/etc/nginx/sites-available/example.com.conf
Bu komutla sembolik bir bağlantı oluşturun :
ln -s /etc/nginx/sites-available/example.com.conf /etc/nginx/sites-enabled
Yapılandırma sözdizimini test et
nginx -t
Değişikliklerinizi uygulamak için Nginx'i yeniden başlatın:
systemctl restart nginx
Dosyaya example.com
alan ekle/etc/hosts
echo '127.0.0.1 example.com' >> /etc/hosts
Sanal ana makinenizi test etmek için metin tabanlı tarayıcıya ihtiyacımız var - elinks.
Elinks'i kurmak için aşağıdaki komutu kullanın:
apt install elinks
example.com
Sanal ana bilgisayar çalışmanızı test etmek için :
elinks https://example.com
Elinks tarayıcısından çıkmak için klavyenizdeki q tuşuna ve ardından Enter tuşuna basın .
Sunucunun hangi protokolleri tanıdığını en kolay şekilde görmek openssl
araç setini kullanmaktır .
openssl s_client -connect example.com:443 -nextprotoneg ''
Bu komutun çıktısında şöyle bir şey görmelisiniz:
CONNECTED(00000003)
Protocols advertised by server: h2, http/1.1
HTTP / 2'nin nasıl çalıştığını görmek için tarayıcı geliştirici araçlarını kullanabilirsiniz. HTTP / 2 protokolü ya h2
da HTTP/2.0
tanımlayıcılarla belirtilir. Geliştirici araçlarında ağ panelini açın ve sayfanızı yenileyin.
Şimdi Nginx yapılandırmasında HTTP / 2'yi etkinleştirmenin "kolay" olduğunun farkında olmalısınız , ancak bu genel resmin tamamı değildir. Öncelikle, güçlü şifre paketleriyle sunucunuzda TLS / SSL'yi etkinleştirmeyi düşünmeli ve kara listeye alınan şifreleri kullanmadığınızdan emin olmalısınız . Yalnızca sunucunuzda güçlü TLS / SSL'yi etkinleştirdikten sonra, HTTP / 2'yi etkinleştirmeyi düşünmeye başlayabilirsiniz .
RabbitMQ, AMQP, STOMP ve diğer iletişim teknolojilerini destekleyen açık kaynaklı bir mesaj aracısıdır. Kurumsal uygulamalarda yaygın olarak kullanılan bir
NFS, bilgisayarların bilgisayar ağı üzerindeki dosyalara erişmesine izin veren ağ tabanlı bir dosya sistemidir. Bu kılavuz, klasörleri NF üzerinden nasıl açığa çıkarabileceğinizi açıklar
Bu kılavuz, Ubuntu 16.04 çalıştıran bir Vultr örneği için GitBucketin temel kurulumunu ve kurulumunu kapsar ve komutları şu şekilde yürüttüğünüzü varsayar:
Farklı Bir Sistem mi Kullanıyorsunuz? Directus 6.4 CMS, geliştirici sağlayan güçlü ve esnek, ücretsiz ve açık kaynaklı Başsız İçerik Yönetim Sistemidir (CMS)
Farklı Bir Sistem mi Kullanıyorsunuz? Mattermost, Slack SAAS mesajlaşma servisine açık kaynaklı, kendi kendine barındırılan bir alternatiftir. Başka bir deyişle, Mattermost ile,
TeamTalk, kullanıcıların yüksek kaliteli sesli / görüntülü konuşmalara, metin sohbetine, dosya aktarımına ve ekranları paylaşmasına olanak tanıyan bir konferans sistemidir. Ben
Farklı Bir Sistem mi Kullanıyorsunuz? Pagekit PHP ile yazılmış açık kaynaklı bir CMSdir. Pagekit kaynak kodu GitHubda herkese açık olarak barındırılıyor. Bu kılavuz size
Vultr, yeni bir örnek oluşturduktan sonra SSH anahtarlarını önceden yüklemenizi sağlayan bir özellik sağlar. Bu, sunucu kök kullanıcısına erişmenizi sağlar, ancak
Farklı Bir Sistem mi Kullanıyorsunuz? Diaspora gizliliğe duyarlı, açık kaynaklı bir sosyal ağdır. Bu derste, bir Diaspora posının nasıl kurulacağını ve yapılandırılacağını öğreneceksiniz
Farklı Bir Sistem mi Kullanıyorsunuz? Fuel CMS, CodeIgniter tabanlı bir içerik yönetim sistemidir. Kaynak kodu GitHubda barındırılmaktadır. Bu kılavuz size
Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın.) Sudo erişimi. Kök olarak çalıştırılması gereken komutların önüne # ve bir
Farklı Bir Sistem mi Kullanıyorsunuz? Snipe-IT, BT varlık yönetimi için ücretsiz ve açık kaynaklı bir web uygulamasıdır. Laravel 5.2 çerçevesi ve kullanımı üzerine yazılmıştır.
Çok Güvenli FTP arka plan programı, ya da sadece vsFTPd, özelleştirme yeteneği olan hafif bir yazılım parçasıdır. Bu derste bir müttefikimiz olacak
Ranger, VI anahtar bağlamaları olan komut satırı tabanlı bir dosya yöneticisidir. Dizin hiyerarşisi manzaralı minimalist ve hoş bir curses arayüzü sağlar
Farklı Bir Sistem mi Kullanıyorsunuz? Brotli, GZIPden daha iyi bir sıkıştırma oranına sahip yeni bir sıkıştırma yöntemidir. Kaynak kodu bu Githuda herkese açık olarak barındırılıyor
Belirli durumlarda, Sistem Yöneticisinin bir kullanıcı hesabı oluşturması ve yalnızca kendi dosyalarını sFTP yoluyla yönetmek için erişimini kısıtlaması gerekebilir, ancak b
Farklı Bir Sistem mi Kullanıyorsunuz? Omeka Classic 2.4 CMS, digita paylaşımı için ücretsiz ve açık kaynaklı bir dijital yayıncılık platformu ve İçerik Yönetim Sistemidir (CMS)
Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın.) Sudo erişimi. Kök olarak çalıştırılması gereken komutların başına # işareti gelir. th
SSH üzerinden kök girişine izin vermek, teknoloji endüstrisinde genellikle zayıf bir güvenlik uygulaması olarak kabul edilir. Bunun yerine, hassas yönetim gerçekleştirebilirsiniz
Farklı Bir Sistem mi Kullanıyorsunuz? RabbitMQ, Erlang programlama dilinde yazılmış, yaygın olarak kullanılan açık kaynaklı bir mesaj aracısıdır. Mesaj odaklı bir ara katman yazılımı olarak
CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.
Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.
OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.
Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.
26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.
Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.
Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.
Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.
CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?