如果被nessus扫描出“RFC 4253建议不要使用Arcfour”的SSH弱算法漏洞,在sshd_config末尾添加Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc,然后重启ssh即可。

Read more »

缓存设计两条规则:1.越靠近用户的请求越好,比如能用本地缓存的就不要发送HTTP请求,能用CDN缓存的就不要打到Web服务器,能用Nginx缓存的就不要用数据库的缓存;2.尽量使用本进程和本机的缓存解决,因为跨了进程和机器甚至机房,缓存的网络开销就会非常大,在高并发的时候会非常明显。

Read more »