この記事では、Debianシステム上のNginxサーバーのSSLパフォーマンスを効果的に監視する方法について説明します。 Nginx Exporterを使用して、NginxステータスデータをPrometheusにエクスポートし、Grafanaを介して視覚的に表示します。
ステップ1:nginxを構成します
まず、NGINX構成ファイルのstub_status
モジュールを有効にして、NGINXのステータス情報を取得する必要があります。 NGINX構成ファイルに次のスニペットを追加します(通常は/etc/nginx/nginx.conf
にあるか、そのインクルードファイルにあります):
場所 /nginx_status { stub_status; Access_log off; 許可127.0.0.1; #アクセスを制限し、ローカルアクセスのみがすべてを拒否します。 }
注:セキュリティ上の理由から、アクセス制御が追加され、ローカルIPアドレスのみがnginx_status
にアクセスできるようにしました。生産環境では、実際の条件に応じてより厳格なアクセス制御を構成してください。
構成が完了したら、次のコマンドを実行して、nginx構成をリロードします。
sudo nginx -t sudo nginx -sリロード
ステップ2:Nginx Exporterをインストールして実行します
Nginx Exporterは、Nginxメトリックを収集し、それらをPrometheus Readable形式に変換するためのツールです。
- Nginx Exporterをダウンロード:
wget https://github.com/nginxinc/nginx-prometheus-exporter/releases/download/v0.11.0/nginx-prometheus-exporter_0.11.0_linux_amd64.tar.gz
- ディレクトリを解凍して入力します。
TAR -ZXVF NGINX-PROMETHEUS-EXPORTER_0.11.0_LINUX_AMD64.TAR.GZ Cd Nginx-Prometheus-Exporter
- Nginx Exporterを起動し、Nginx
stub_status
のURLを指定します。
./NGINX-PROMETHEUS-EXPORTER -NGINX.SCRAPE-URI = http://127.0.0.1/nginx_status
ここでは、Nginxがポート80でローカルに実行されていると仮定します。実際の状況に応じて-nginx.scrape-uri
パラメーターを変更してください。
ステップ3:Prometheusを構成します
Prometheusは、オープンソースの監視およびアラームシステムです。 Nginx輸出国のデータをクロールするように構成する必要があります。
Prometheus構成ファイルに次の構成を追加します(通常は/etc/prometheus/prometheus.yml
にあります):
scrape_configs: - job_name: 'nginx' scrape_interval:10s static_configs: - ターゲット:['LocalHost:9113'] #nginx Exporterデフォルトポート
構成ファイルを保存した後、Prometheusサービスを再起動します。
sudo systemctlはprometheusを再起動します
ステップ4:Grafanaを使用して、監視データを視覚化します
PrometheusのデータをGrafanaにインポートし、特定のGrafana構成の手順については、接続、リクエストなどのNginxのSSLパフォーマンスメトリックを表示するダッシュボードを作成して、Grafanaの公式文書を参照してください。
上記の手順を通じて、DebianシステムでNginxのSSLパフォーマンスを効果的に監視できます。実際の環境、特にnginx輸出業者のscrape_uri
とプロメテウスのtargets
パラメーターに従って、関連する構成を調整することを忘れないでください。
以上がDebianのNginx SSLパフォーマンスを監視する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

この記事では、DebianシステムのTomcatサーバーのログレベルを調整する方法について説明します。 Tomcatのロギング構成ファイルロギング。プロパティを変更するには、変更する必要があります。手順:構成ファイルを開きます:テキストエディター(NanoやVIMなど)を使用して、Tomcatのログ構成ファイルを開きます。このファイルは通常、/opt/tomcat/conf/logging.propertiesにあります。 sudo許可を使用してコマンドを実行します。たとえば、sudonano/opt/tomcat/conf/logging.propertiesログレベルの変更:次の行と同様の行を見つけます。

DebianシステムのApache Serverログファイルのデフォルトストレージの場所:アクセスログ:通常は/var/log/apache2/access.logにあります。エラーログ:通常は/var/log/apache2/error.logにあります。上記のパスはApacheのデフォルト構成であることに注意する必要があります。 Apache Configuration File /etc/apache2/apache2.confまたは関連環境変数を変更することにより、ログファイルのストレージ場所を変更できます。

この記事では、Tomcatログの例外を監視するためのいくつかの方法を紹介して、タイムリーに問題を発見および解決し、アプリケーションの安定した動作を確保するのに役立ちます。 1. ELKスタックを使用して集中監視を実現します。効率的なログモニタリングのために、Elasticsearch、Logstash、Kibana)スタックを使用することをお勧めします。データ収集(FileBeat):Tomcatログファイル(Catalina.outなど)の警告(WARN)およびエラー(エラー)レベルを収集するようにFileBeatを構成します。 Logstash:Logstash Preprocessesは、フィルタリング、解析、変換などのログを収集しました。データストレージ

この記事では、Debian Systemsのディスクスペースを解放するためのいくつかの効果的な方法を紹介します。アクションを実行する前に、必ず重要なデータをバックアップしてください。 1。ボリューム管理:ディスクの使用法を確認:VGSおよびPVSコマンドを使用して、ボリュームグループと物理ボリュームの使用を確認します。役に立たない論理ボリュームを削除:LVREMOVEコマンドを使用して、不要な論理ボリュームを削除します。例:sudolvremove/dev/mapper/debianoa - vg-lv_data(実際の論理ボリュームパスに置き換えてください)。 2。パッケージ管理:UNINSTALL UNINSTALL役に立たないソフトウェア:APT-GetAutoreMoveコマンドを使用して、不要なソフトウェアパッケージとそれらの自動を自動的にアンインストールする

Debianapacheサーバーログのセキュリティを強化するには、複数の側面からの共同作業が必要です。次の戦略は、セキュリティリスクを効果的に削減できます。1。ログの監視と分析自動ログ分析:LogCheck、Logrotate、その他のツールを使用して、ログを定期的にチェックおよび分析して、疑わしいアクティビティと潜在的な攻撃を迅速に検出します。リアルタイム監視システム:ログデータのリアルタイム監視と分析を実現するために、Elkstack(Elasticsearch、Logstash、Kibana)などのログ監視システムを確立します。 2。ログファイルの権限の厳密な許可設定:Chmod640/var/logの使用など、ログファイルの権限を合理的に設定します

nginxサーバーログは、さまざまなクライアントリクエスト情報を記録します。この記事では、Nginxログに共通のリクエストタイプと関連情報を詳細に紹介します。 1。HTTPリクエストメソッドnginxログは、クライアントがサーバーと対話する方法を示すために使用されるさまざまなHTTP要求方法を記録します。投稿:サーバーにデータを送信するために使用され、フォームの送信またはファイルアップロードによく使用されます。データは、URLではなく、リクエスト本体に含まれています。 PUT:ファイルをアップロードするか、サーバー上の既存のリソースを更新するために使用されます。データはリクエスト本体にもあります。 del

この記事では、Debianシステムでは不要なパッケージ依存関係をクリーンアップする方法について説明します。注意してください。重要なデータをバックアップすることをお勧めします。ステップ1:パッケージリストを最初に更新し、パッケージリストを更新して情報が最新であることを確認してください:sudoaptupdateステップ2:apt-rdependsコマンドを使用して、パッケージを削除するパッケージに依存するパッケージを見つける(たとえば、package_name):apt-rdependspackage_name | greep-v "^"

この記事では、主にLogrotateツールを使用して、DebianシステムでApacheログ回転を構成する方法を紹介します。ステップ1:ロゴテートがインストールされているかどうかを確認します。次のコマンドを確認してください:logrotate - versionインストールされていない場合は、実行:sudoapt-getupdatesudoapt-getinstalllogrotatestep 2:Apacheログ回転構成ファイルを見つけます。構成ファイルは通常、/etc/logrotate.d/directoryにあります。ファイル名はapache2またはhttpdです。次のコマンドを使用して、LS/ETC/LOGROTを見つけます


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

SecLists
SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

PhpStorm Mac バージョン
最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール

SAP NetWeaver Server Adapter for Eclipse
Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。

DVWA
Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)
