Tag: APACHE2

密码或IP地址保护 WordPress 博客的 wp-admin 目录(并且允许 admin-ajax.php)

wp-admin 文件夹是 wordpress 安装中最重要的文件夹. 它主要包含控制仪表板 Dashboard 等代码. 有一个重要的文件 admin-ajax.php 在正常的博客功能中也需要被用到, 所以单纯的屏蔽整个 wp-admin 也许会损坏一些正常的功能. 最近几天, 我收到了一些邮件警报, 因为我装了一个 Limit Login Attempts 的插件. 该插件可以在后台尝试登陆次数过多的情况下禁止该IP, 能有效避免暴力尝试破解密码 Bruteforce. 我感觉还不够保险, 于是我把 wp-admin 加上了 IP白名单访问允许列表 + …

VPS 将 APACHE2 配置成 worker 模式

VPS默认 装完APACHE2 后是 prefork 模式. 简单来说就是一种比较线程安全的管理模式, 每次来一个请求 都会开一个APACHE2进程来服务. mod_php 模块就是线程安全的, 但是这种模式下并不能很好的扩展, 在大量并发的情况下 内存效率就很差. 今天了解到 APACHE2 的 worker 模式, 也就是一个APACHE进程可以同时处理多个线程, 来一个请求的时候 可以把空余的线程分配给它, 这种方式效率较高 而且省内存 并发情况下好. 但是不是线程安全 所以不能使用 mod_php 模块. 需要把 …