<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>一个程序猿 &#187; 安全</title>
	<atom:link href="http://www.sunboyu.cn/tag/%e5%ae%89%e5%85%a8/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sunboyu.cn</link>
	<description>时光不会倒流,脚步总要前进</description>
	<lastBuildDate>Tue, 27 Jul 2010 06:24:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>伟大的进步</title>
		<link>http://www.sunboyu.cn/2008/11/05/%e4%bc%9f%e5%a4%a7%e7%9a%84%e8%bf%9b%e6%ad%a5.shtml</link>
		<comments>http://www.sunboyu.cn/2008/11/05/%e4%bc%9f%e5%a4%a7%e7%9a%84%e8%bf%9b%e6%ad%a5.shtml#comments</comments>
		<pubDate>Wed, 05 Nov 2008 14:09:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[LINUX]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[虚拟主机]]></category>

		<guid isPermaLink="false">http://www.sunboyu.cn/?p=373</guid>
		<description><![CDATA[博客很久没更新，导致alexa排名暴跌，因为最近在研究linux下apache＋php的系统安全问题，这个问题困扰了好久。因为配置iis（之前有此文章）的时候，我设置了非常安全的iis站点用户和权限的隔离，但在linux下，总没有找到好的方法。
最近查阅了大量的资料，主要是了解apache的账户机制，suexec的工作原理，然后又翻看了大量的资料，终于搞清楚了一套完整的安全的lamp虚拟主机配置方法，能达到站点的权限隔离，进程账户的相对独立，以及对性能的控制。
在学习的过程中，常犯的错误，就是轻敌。总感觉这事不难，一会就搞定。但实际头疼了半个月。另外就是不看日志。到最后两天，大量的调试是在对比日志和理解日志的涵义，针对日志去进行配置。从我学linux的过程来看，看手册，翻日志，分析别人的案例，是学习的最佳途径。
关于安全配置linux虚拟主机的过程，我将另写文章。
]]></description>
			<content:encoded><![CDATA[<p>博客很久没更新，导致alexa排名暴跌，因为最近在研究linux下apache＋php的系统安全问题，这个问题困扰了好久。因为配置iis（之前有此文章）的时候，我设置了非常安全的iis站点用户和权限的隔离，但在linux下，总没有找到好的方法。</p>
<p>最近查阅了大量的资料，主要是了解apache的账户机制，suexec的工作原理，然后又翻看了大量的资料，终于搞清楚了一套完整的安全的lamp虚拟主机配置方法，能达到站点的权限隔离，进程账户的相对独立，以及对性能的控制。</p>
<p>在学习的过程中，常犯的错误，就是轻敌。总感觉这事不难，一会就搞定。但实际头疼了半个月。另外就是不看日志。到最后两天，大量的调试是在对比日志和理解日志的涵义，针对日志去进行配置。从我学linux的过程来看，看手册，翻日志，分析别人的案例，是学习的最佳途径。</p>
<p>关于安全配置linux虚拟主机的过程，我将另写文章。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sunboyu.cn/2008/11/05/%e4%bc%9f%e5%a4%a7%e7%9a%84%e8%bf%9b%e6%ad%a5.shtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>一个里程的结束，总结经验</title>
		<link>http://www.sunboyu.cn/2008/07/10/%e4%b8%80%e4%b8%aa%e9%87%8c%e7%a8%8b%e7%9a%84%e7%bb%93%e6%9d%9f%ef%bc%8c%e6%80%bb%e7%bb%93%e7%bb%8f%e9%aa%8c.shtml</link>
		<comments>http://www.sunboyu.cn/2008/07/10/%e4%b8%80%e4%b8%aa%e9%87%8c%e7%a8%8b%e7%9a%84%e7%bb%93%e6%9d%9f%ef%bc%8c%e6%80%bb%e7%bb%93%e7%bb%8f%e9%aa%8c.shtml#comments</comments>
		<pubDate>Thu, 10 Jul 2008 12:26:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[原创技术]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[架构]]></category>
		<category><![CDATA[设计方案]]></category>
		<category><![CDATA[负载均衡]]></category>

		<guid isPermaLink="false">http://www.sunboyu.cn/?p=190</guid>
		<description><![CDATA[今天终于把流程走通，整理出模块结构。需求分析-&#62;逻辑流程-&#62;架构设计-&#62;安全解决-&#62;负载均衡，一路走来，从稀里糊涂到逐渐清晰，经历了从死到生。这里总结一下经验总结：
1 需求分析。其他部门的需求，未必是合理正确的。做设计的一般不是技术出身，市场，亦或其他。因此，很多流程和功能是很难实现的，就需要我们协调这些细节，尽量用简单的方式满足原始的需求。在冲突无法简单解决的时候，可以沟通，或者寻求适中的解决方案。
2 架构设计。硬件平台是不用考虑的，公司经济实力还是有的。但我尽量设计成了可伸缩的架构。简单的服务器可以支撑，当然也可以分布为多台集群。在程序结构上，采用我最喜欢的松散设计，这样可以随时增加模块，与更多的其他系统进行接口的对接。
3 安全解决。系统的模块多了，中间传递信息，服务器之间的通讯，与外界的数据传输，都可能造成信息被窃取，通道被阻塞等。设计的时候分等级对安全性和重要性进行评估，对模块进行加固。
4 负载均衡。负载均衡是可伸缩架构的一部分。主要目的是应付日后业务的飞涨。
]]></description>
			<content:encoded><![CDATA[<p>今天终于把流程走通，整理出模块结构。需求分析-&gt;逻辑流程-&gt;架构设计-&gt;安全解决-&gt;负载均衡，一路走来，从稀里糊涂到逐渐清晰，经历了从死到生。这里总结一下经验总结：</p>
<p>1 需求分析。其他部门的需求，未必是合理正确的。做设计的一般不是技术出身，市场，亦或其他。因此，很多流程和功能是很难实现的，就需要我们协调这些细节，尽量用简单的方式满足原始的需求。在冲突无法简单解决的时候，可以沟通，或者寻求适中的解决方案。</p>
<p>2 架构设计。硬件平台是不用考虑的，公司经济实力还是有的。但我尽量设计成了可伸缩的架构。简单的服务器可以支撑，当然也可以分布为多台集群。在程序结构上，采用我最喜欢的松散设计，这样可以随时增加模块，与更多的其他系统进行接口的对接。</p>
<p>3 安全解决。系统的模块多了，中间传递信息，服务器之间的通讯，与外界的数据传输，都可能造成信息被窃取，通道被阻塞等。设计的时候分等级对安全性和重要性进行评估，对模块进行加固。</p>
<p>4 负载均衡。负载均衡是可伸缩架构的一部分。主要目的是应付日后业务的飞涨。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sunboyu.cn/2008/07/10/%e4%b8%80%e4%b8%aa%e9%87%8c%e7%a8%8b%e7%9a%84%e7%bb%93%e6%9d%9f%ef%bc%8c%e6%80%bb%e7%bb%93%e7%bb%8f%e9%aa%8c.shtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>微软中国希格玛大厦前被盗的自行车，再次暴露微软系统的安全性</title>
		<link>http://www.sunboyu.cn/2008/07/09/%e5%be%ae%e8%bd%af%e4%b8%ad%e5%9b%bd%e5%b8%8c%e6%a0%bc%e7%8e%9b%e5%a4%a7%e5%8e%a6%e5%89%8d%e8%a2%ab%e7%9b%97%e7%9a%84%e8%87%aa%e8%a1%8c%e8%bd%a6%ef%bc%8c%e5%86%8d%e6%ac%a1%e6%9a%b4%e9%9c%b2%e5%be%ae.shtml</link>
		<comments>http://www.sunboyu.cn/2008/07/09/%e5%be%ae%e8%bd%af%e4%b8%ad%e5%9b%bd%e5%b8%8c%e6%a0%bc%e7%8e%9b%e5%a4%a7%e5%8e%a6%e5%89%8d%e8%a2%ab%e7%9b%97%e7%9a%84%e8%87%aa%e8%a1%8c%e8%bd%a6%ef%bc%8c%e5%86%8d%e6%ac%a1%e6%9a%b4%e9%9c%b2%e5%be%ae.shtml#comments</comments>
		<pubDate>Wed, 09 Jul 2008 01:03:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[纯属蛋疼]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[微软]]></category>

		<guid isPermaLink="false">http://www.sunboyu.cn/?p=186</guid>
		<description><![CDATA[本标题纯属扯淡，如有雷同，纯属事实

]]></description>
			<content:encoded><![CDATA[<p>本标题纯属扯淡，如有雷同，纯属事实</p>
<p><a href="http://www.sunboyu.cn/upfiles/2008/07/img_3867.jpg"><img class="aligncenter size-full wp-image-187" title="img_3867" src="http://www.sunboyu.cn/upfiles/2008/07/img_3867.jpg" alt="" width="500" height="375" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sunboyu.cn/2008/07/09/%e5%be%ae%e8%bd%af%e4%b8%ad%e5%9b%bd%e5%b8%8c%e6%a0%bc%e7%8e%9b%e5%a4%a7%e5%8e%a6%e5%89%8d%e8%a2%ab%e7%9b%97%e7%9a%84%e8%87%aa%e8%a1%8c%e8%bd%a6%ef%bc%8c%e5%86%8d%e6%ac%a1%e6%9a%b4%e9%9c%b2%e5%be%ae.shtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.511 seconds -->
