<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VPSYOU主机网 &#187; Nginx</title>
	<atom:link href="http://www.vpsyou.com/tag/nginx/feed" rel="self" type="application/rss+xml" />
	<link>http://www.vpsyou.com</link>
	<description>美国加州洛杉矶,San Jose,拉斯维加斯VPS</description>
	<lastBuildDate>Wed, 16 May 2012 16:01:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Nginx惊爆漏洞，nginx用户请尽快修复！</title>
		<link>http://www.vpsyou.com/2010/05/21/nginx-blockbusters-loophole-nginx-user-repair-as-soon-as-possible.html</link>
		<comments>http://www.vpsyou.com/2010/05/21/nginx-blockbusters-loophole-nginx-user-repair-as-soon-as-possible.html#comments</comments>
		<pubDate>Fri, 21 May 2010 03:06:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[本站公告]]></category>
		<category><![CDATA[Nginx]]></category>
		<category><![CDATA[修复]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://www.vpsyou.com/?p=352</guid>
		<description><![CDATA[各位客户大家好： 如果你的vps正在运行着nginx+php，请详细查看以下内容： 国内顶级安全团队80sec于5.20日下午6点发布了一个关于nginx的漏洞通告，由于该漏洞的存在，使用nginx+php组建的网站只要允许上传图片就可能被黑客入侵，直到5.21日凌晨，nginx尚未发布修复该漏洞的补丁；已经有一些网站被黑了，nginx用户请尽快修复！ 具体解决方法有三，可选其一： 1、设置php.ini的cgi.fix_pathinfo为0，重启php。最方便，但修改设置的影响需要自己评估。 2、给nginx的vhost配置添加如下内容，重启nginx。vhost较少的情况下也很方便。 if ( $fastcgi_script_name ~ \..*\/.*php ) { return 403; } 3、禁止上传目录解释PHP程序。不需要动webserver，如果vhost和服务器较多，短期内难度急剧上升；建议在vhost和服务器较少的情况下采用。 我们vps已经暂停了centos+nginx模板，待修复后重新开放！ 免责声明：请nginx用户尽快修复，由次漏洞造成的任何损失本站将不承担任何责任！ 具体关于此漏洞的介绍请看这里： http://www.80sec.com/nginx-securit.html]]></description>
			<content:encoded><![CDATA[<p>各位客户大家好：<br />
     如果你的vps正在运行着nginx+php，请详细查看以下内容：<br />
     国内顶级安全团队80sec于5.20日下午6点发布了一个关于nginx的漏洞通告，由于该漏洞的存在，使用nginx+php组建的网站只要允许上传图片就可能被黑客入侵，直到5.21日凌晨，nginx尚未发布修复该漏洞的补丁；已经有一些网站被黑了，nginx用户请尽快修复！<br />
<strong>具体解决方法有三，可选其一：<br />
1、设置php.ini的cgi.fix_pathinfo为0，重启php。最方便，但修改设置的影响需要自己评估。<br />
2、给nginx的vhost配置添加如下内容，重启nginx。vhost较少的情况下也很方便。<br />
if ( $fastcgi_script_name ~ \..*\/.*php ) {<br />
return 403;<br />
}<br />
3、禁止上传目录解释PHP程序。不需要动webserver，如果vhost和服务器较多，短期内难度急剧上升；建议在vhost和服务器较少的情况下采用。</strong><br />
我们vps已经暂停了centos+nginx模板，待修复后重新开放！<br />
免责声明：请nginx用户尽快修复，由次漏洞造成的任何损失本站将不承担任何责任！<br />
具体关于此漏洞的介绍请看这里：<br />
<a href="http://www.80sec.com/nginx-securit.html">http://www.80sec.com/nginx-securit.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.vpsyou.com/2010/05/21/nginx-blockbusters-loophole-nginx-user-repair-as-soon-as-possible.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nginx 0.8.x PHP一键包</title>
		<link>http://www.vpsyou.com/2010/02/08/nginx-0-8-x-php-a-bond-package.html</link>
		<comments>http://www.vpsyou.com/2010/02/08/nginx-0-8-x-php-a-bond-package.html#comments</comments>
		<pubDate>Mon, 08 Feb 2010 09:53:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[帮助文档]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[Nginx]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[一键包]]></category>

		<guid isPermaLink="false">http://www.vpsyou.com/?p=85</guid>
		<description><![CDATA[Nginx (“engine x”) 是一个高性能的 HTTP 和反向代理服务器，也是一个 IMAP/POP3/SMTP 代理服务器。 Nginx 是由 Igor Sysoev 为俄罗斯访问量第二的 Rambler.ru 站点开发的，它已经在该站点运行超过两年半了。Igor 将源代码以类BSD许可证的形式发布。 　　Nginx 超越 Apache 的高性能和稳定性，使得国内使用 Nginx 作为 Web 服务器的网站也越来越多，其中包括新浪博客、新浪播客、网易新闻等门户网站频道，六间房、56.com等视频分享网站，Discuz!官方论坛、水木社区等知名论坛，豆瓣、YUPOO相册、海内SNS、迅雷在线等新兴Web 2.0网站。 此安装包在本站的xen Centos 5.3 32bit vps上安装测试成功，建议安装在一个干净的vps上面！ 此安装包一键安装的软件包括： php-5.2.11 php-5.2.11-fpm nginx-0.8.21 mysql-5.1.39 ZendOptimizer-3.3.9 pure-ftpd-1.0.22 User_manager_for-PureFTPd_v2.1_CN ImageMagick PDO_MYSQL-1.0.2 eaccelerator-0.9.5.3 imagick-2.2.2 libevent-1.4.9 libiconv-1.13.1 libmcrypt-2.5.8 mcrypt-2.6.8 memcache-2.2.5 mhash-0.9.9.9 pcre-7.9 程序安装路径： MySQL : /usr/local/webserver/mysql PHP : [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.nginx.net/" target="_blank">Nginx</a> (“engine x”) 是一个高性能的 HTTP 和反向代理服务器，也是一个 IMAP/POP3/SMTP 代理服务器。 Nginx 是由 Igor Sysoev 为俄罗斯访问量第二的 Rambler.ru 站点开发的，它已经在该站点运行超过两年半了。Igor 将源代码以类BSD许可证的形式发布。<br />
<span id="more-85"></span><br />
　　Nginx 超越 Apache 的高性能和稳定性，使得国内使用 Nginx 作为 Web 服务器的网站也越来越多，其中包括<a href="http://blog.sina.com.cn/" target="_blank">新浪博客</a>、<a href="http://v.sina.com.cn/" target="_blank">新浪播客</a>、<a href="http://news.163.com/" target="_blank">网易新闻</a>等门户网站频道，<a href="http://www.6.cn/" target="_blank">六间房</a>、<a href="http://www.56.com/" target="_blank">56.com</a>等视频分享网站，<a href="http://www.discuz.net/" target="_blank">Discuz!官方论坛</a>、<a href="http://www.newsmth.net/" target="_blank">水木社区</a>等知名论坛，<a href="http://www.douban.com/" target="_blank">豆瓣</a>、<a href="http://www.yupoo.com/" target="_blank">YUPOO相册</a>、<a href="http://www.hainei.com/" target="_blank">海内SNS</a>、<a href="http://www.xunlei.com/" target="_blank">迅雷在线</a>等新兴Web 2.0网站。<br />
此安装包在本站的xen Centos 5.3 32bit vps上安装测试成功，建议安装在一个干净的vps上面！<br />
<strong>此安装包一键安装的软件包括：</strong><br />
<code>php-5.2.11<br />
php-5.2.11-fpm<br />
nginx-0.8.21<br />
mysql-5.1.39<br />
ZendOptimizer-3.3.9<br />
pure-ftpd-1.0.22<br />
User_manager_for-PureFTPd_v2.1_CN<br />
ImageMagick<br />
PDO_MYSQL-1.0.2<br />
eaccelerator-0.9.5.3<br />
imagick-2.2.2<br />
libevent-1.4.9<br />
libiconv-1.13.1<br />
libmcrypt-2.5.8<br />
mcrypt-2.6.8<br />
memcache-2.2.5<br />
mhash-0.9.9.9<br />
pcre-7.9</code><br />
<strong>程序安装路径：</strong><br />
<code>MySQL : /usr/local/webserver/mysql<br />
PHP : /usr/local/webserver/php<br />
Nginx : /usr/local/webserver/nginx<br />
PHPMyAdmin： /home/www/phpmyadmin<br />
Web： /home/www/default<br />
logs： /home/logs/<br />
pureftpd：/usr/local/pureftpd</code><br />
安装步骤：本人在CentOS 5.3 32bit vps上安装测试成功！<br />
1.下载附件解压缩后执行：[download id="1"]</p>

<div class="wp_codebox"><table><tr id="p856"><td class="line_numbers"><pre>1
2
3
</pre></td><td class="code" id="p85code6"><pre class="php" style="font-family:monospace;"> cd lnmp
<a href="http://www.php.net/chmod"><span style="color: #990000;">chmod</span></a> <span style="color: #339933;">+</span>x centos<span style="color: #339933;">.</span>sh
<a href="http://www.php.net/chmod"><span style="color: #990000;">chmod</span></a> <span style="color: #339933;">+</span>x pureftpd<span style="color: #339933;">.</span>sh</pre></td></tr></table></div>

<p>主要是赋予这两个文件可以执行的权限<br />
2.分别执行：</p>

<div class="wp_codebox"><table><tr id="p857"><td class="line_numbers"><pre>1
2
</pre></td><td class="code" id="p85code7"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">./</span>centos<span style="color: #339933;">.</span>sh
<span style="color: #339933;">./</span>pureftpd<span style="color: #339933;">.</span>sh</pre></td></tr></table></div>

<p>3.执行完centos.sh后如果没有报错那提示你安装成功，（请耐心等待，因为编译php，mysql时间花费较长）然后执行：</p>

<div class="wp_codebox"><table><tr id="p858"><td class="line_numbers"><pre>1
</pre></td><td class="code" id="p85code8"><pre class="php" style="font-family:monospace;"> <span style="color: #339933;">/</span>usr<span style="color: #339933;">/</span>local<span style="color: #339933;">/</span>webserver<span style="color: #339933;">/</span><a href="http://www.php.net/mysql"><span style="color: #990000;">mysql</span></a><span style="color: #339933;">/</span>bin<span style="color: #339933;">/</span><a href="http://www.php.net/mysql"><span style="color: #990000;">mysql</span></a> <span style="color: #339933;">-</span>u root <span style="color: #339933;">-</span>p <span style="color: #339933;">-</span>S <span style="color: #339933;">/</span>tmp<span style="color: #339933;">/</span><a href="http://www.php.net/mysql"><span style="color: #990000;">mysql</span></a><span style="color: #339933;">.</span>sock</pre></td></tr></table></div>

<p>当出现Enter password：时请直接按回车键<br />
然后输入以下SQL语句，创建一个具有root权限的用户（admin）和密码（12345678）：</p>

<div class="wp_codebox"><table><tr id="p859"><td class="line_numbers"><pre>1
2
</pre></td><td class="code" id="p85code9"><pre class="php" style="font-family:monospace;">GRANT ALL PRIVILEGES ON <span style="color: #339933;">*.*</span> TO <span style="color: #0000ff;">'admin'</span><span style="color: #339933;">@</span><span style="color: #0000ff;">'localhost'</span> IDENTIFIED BY <span style="color: #0000ff;">'12345678'</span><span style="color: #339933;">;</span>
GRANT ALL PRIVILEGES ON <span style="color: #339933;">*.*</span> TO <span style="color: #0000ff;">'admin'</span><span style="color: #339933;">@</span><span style="color: #0000ff;">'127.0.0.1'</span> IDENTIFIED BY <span style="color: #0000ff;">'12345678'</span><span style="color: #339933;">;</span></pre></td></tr></table></div>

<p><strong>注意：密码（12345678）要和 /home/mysql/3306/mysql文件里的“mysql_password=”12345678&#8243;”一致,请自行修改！</strong><br />
4.执行：请按提示安装</p>

<div class="wp_codebox"><table><tr id="p8510"><td class="line_numbers"><pre>1
</pre></td><td class="code" id="p85code10"><pre class="php" style="font-family:monospace;">curl http<span style="color: #339933;">:</span><span style="color: #666666; font-style: italic;">//pear.php.net/go-pear | /usr/local/webserver/php/bin/php</span></pre></td></tr></table></div>

<p>5.一些配置文件的路径：<br />
<code>/home/mysql/3306/my.cnf<br />
/home/mysql/3306/mysql #(启动 start、停止stop、 重启restart)<br />
/usr/local/webserver/php/etc/php.ini<br />
/usr/local/webserver/php/etc/php-fpm.conf<br />
/usr/local/webserver/php/sbin/php-fpm #参数有 start|stop|quit|restart|reload|logrotate<br />
/usr/local/webserver/nginx/conf/nginx.conf<br />
/usr/local/webserver/nginx/conf/fcgi.conf<br />
/usr/local/webserver/nginx/sbin/nginx<br />
/usr/local/pureftpd/pureftpd-mysql.conf<br />
/usr/local/pureftpd/pure-ftpd.conf<br />
</code><br />
6.若修改php.ini了请执行/usr/local/webserver/php/sbin/php-fpm reload ，若修改了nginx.conf请执行kill -HUP `cat /usr/local/webserver/nginx/nginx.pid`，若检查nginx.conf配置文件是否正确请执行/usr/local/webserver/nginx/sbin/nginx -t，若正确会显示：<br />
<code>the configuration file /usr/local/webserver/nginx/conf/nginx.conf syntax is ok<br />
the configuration file /usr/local/webserver/nginx/conf/nginx.conf was tested successfully</code><br />
7.此安装包已经添加vps系统启动时自动启动php-fpm、nginx、mysql、pureftpd。如果发现ftp不能登录，请执行/pureftpd-start。<br />
8.执行完pureftpd.sh后请用http://youdomain.com/ftp/install.php安装ftp账号管理程序<br />
9.请用http://youdomain.com/phpinfo.php测试安装环境<br />
软件下载地址：<br />
<a href="http://www.vpsyou.com/lnmp/lnmp.zip">http://www.vpsyou.com/lnmp/lnmp.zip</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.vpsyou.com/2010/02/08/nginx-0-8-x-php-a-bond-package.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

