PHP中存在复活节彩蛋

[ 2006/01/11 09:03 | by gOxiA ]

      今天一早来到公司就开始例行的工作顺序,浏览论坛时发现了一个很有意思的帖子,说是PHP中有彩蛋。测试了一下还真的有,只要Web部署了PHP脚本那么在浏览器地址后加入“?=PHPE9568F36-D428-11d2-A769-00AA001ACF42 ”就可以看到彩蛋了!

什么是DMZ(DemilitarizedZone)?

[ 2006/01/03 17:34 | by gOxiA ]
      针对不同资源提供不同安全级别的保护,可以考虑构建一个叫做“Demilitarized Zone”(DMZ)的区域。DMZ可以理解为一个不同于外网或内网的特殊网络区域。DMZ内通常放置一些不含机密信息的公用服务器,比如Web、Mail、FTP等。这样来自外网的访问者可以访问DMZ中的服务,但不可能接触到存放在内网中的公司机密或私人信息等。即使DMZ中服务器受到破坏,也不会对内网中的机密信息造成影响。

      当规划一个拥有DMZ的网络时候,我们可以明确各个网络之间的访问关系,可以确定以下六条访问控制策略。

  1.内网可以访问外网
  内网的用户显然需要自由地访问外网。在这一策略中,防火墙需要进行源地址转换。

  2.内网可以访问DMZ
  此策略是为了方便内网用户使用和管理DMZ中的服务器。

  3.外网不能访问内网
  很显然,内网中存放的是公司内部数据,这些数据不允许外网的用户进行访问。

  4.外网可以访问DMZ
  DMZ中的服务器本身就是要给外界提供服务的,所以外网必须可以访问DMZ。同时,外网访问DMZ需要由防火墙完成对外地址到服务器实际地址的转换。

  5.DMZ不能访问内网
  很明显,如果违背此策略,则当入侵者攻陷DMZ时,就可以进一步进攻到内网的重要数据。

  6.DMZ不能访问外网
  此条策略也有例外,比如DMZ中放置邮件服务器时,就需要访问外网,否则将不能正常工作。

      微软官方强烈建议在实施网络负载平衡(已经称NLB)时最好为服务器配置两块网卡,一块用来发布(Public),一块作为心跳(HeartBeat)。并且不论是MSCS还是NLB都属于企业级的应用,而在IDC部署方面更多采用的是硬件方式。不论怎样,技术学习和实验还是要做的。强化自己,提高自己的能力才能适应当前的竞争环境。

      今天是2005年的最后一天了,至于放假啦发工资啦发奖金啦什么的我都没想过,也许我已经适应当前这个环境,唯一的解决办法就是等待~~~~~~等待结束!

      言多必失,还是进入主题,中午我决定做一次单网卡的NLB实验。为了方便实验我使用VirtualPC来虚拟两台节点(因为之前做了母盘,所以两个系统的建立非常的快)。

      NLB必须使用静态IP,并且在单网卡的服务器节点上实施NLB需要配置为多播模式,因为公共接口和心跳接口都承载在这块单一网卡之上。

      操作步骤:

      1.打开“管理工具”中的“网络负载平衡管理器”,创建一个新的群集,按照提示填写各项数据。注意:一定要选择网卡的多播模式!然后下一步;

      2.群集 IP 地址配置下,如果不准备为群集分配多个IP,那么直接下一步略过;

      3.端口规则中设置要NLB的端口应用,如80端口。筛选模式可以根据自己的需要来设定;

      4.连接设置中,添加节点的名称或IP之后可用接口列表中会显示当前节点可用的接口及IP,因为此次实验的是单网卡的NLB,所以这里只会显示一个接口信息(晕,没法现我怎么这么废话又不是挣稿费!)。

      5.主机参数设置中可以设置当前主机节点的优先级别,其他的没什么需要设置的,之后完成NLB的建立,等待一段时间因为NLB需要初始化和配置主机节点。到此就完成了NLB的建立!

      6.添加第二个主机节点,单击选择这个群集,右键选择添加主机到群集。按照屏幕向导完成第二个节点的添加;

      自我感觉NLB的实施还是非常简单的,也感谢微软在2003系统中添加了NLB的管理工具——网络负载平衡管理器,有效的简化了NLB的安装和配置及管理。当然NLB也可以通过手工设置实施,NLB组件被包含在网络属性中,这里就不再叙述。

      结尾,此次实验还是很顺利的,不过我在NODEA上建立好NLB后添加NODEB时遇到了问题,说无法打开接口一类的信息,我当时没有在意。直接又登录到NODEB上完成了NLB的建立反而就正常了,没有去多想为什么!

分页: 420/478 第一页 上页 415 416 417 418 419 420 421 422 423 424 下页 最后页 [ 显示模式: 摘要 | 列表 ]