Tuesday, September 13, 2011

Magic Quotes GPC ใน kloxo คือ

คุณเคยสงสัยหรือไม่ว่า  Magic Quotes GPC  คืออะไร? แก้ไขตรงไหน? จำเป็นหรือไม่?
Magic Quotes GPC มีไว้เผื่อช่วยให้เราสามารถนำข้อมูล หลังจากที่เรา submit form ไป query ใส่ database ได้โดยไม่ error

ซึ่งการรับข้อมูลจาก form ต่างๆ  มีโอกาสที่ user จะกรอก Single quote (') หรือ Double quote (") เข้ามาในช่อง input box ของเราได้
ดังนั้นถ้าเรานำข้อมูลไปใช้โดยตรงทำให้มีโอกาส  query error ได้
ถ้าหาก   Magic Quotes GPC = On
จะมีการเติม \ เข้าไปที่หน้า Single quote หรือ Double quote ให้อัตโนมัต  ทำให้สามารถนำค่าไป query ได้ทันที
ดังนั้นการ query เราจึงต้องเช็คดังนี้
01if (get_magic_quotes_gpc()) {
02    $name = stripslashes($_POST['name']);
03}
04else {
05    $name= $_POST['name'];
06}
07 
08$name= mysql_real_escape_string($name);
09 
10$sql = "INSERT INTO table_name (name) VALUES ('$name')";
แต่ถ้าหากนำไปแสดงผลในส่วนที่ชนกับ Single quote หรือ Double quote ของ syntax บน html ล่ะ?
1// สมมุติให้  user กรอกค่าเข้ามาเป็น  "your name"
2// ดังนั้นถ้าหากเราจะแสดงค่า your name ที่ value จะเป็นดังนี้
3<input name="name">

แน่นอนว่าการแสดงผลเช่นนี้ผิด syntax ของ html ดังนั้นเราจึงอาจใช้  function  htmlspecialchars  ของ php มาช่วยก่อนที่จะแสดงผลบนค่าของ value จะทำให้สามารถแสดงผลออกมาได้ถูกต้อง

การแก้ไข Magic Quotes GPC

สามารถแก้ไข Magic Quotes GPC ได้ที่ file php.ini
1# php.ini seting to trun On/Off
2magic_quotes_gpc = On

หรือสามารถแก้ที่ file .htaccess ได้ดังนี้
1# .htaccess seting to trun On/Off
2php_flag magic_quotes_gpc off

ดังนั้นการ set magic_quotes_gpc จะจำเป็นหรือไม่ขึ้นอยู่กับ code ของเราเองว่าได้ครอบ mysql_real_escape_string ไว้หรือไม่เพื่อลองรับข้อมูลจาก user ที่กรอก Single quote หรือ Double quote เข้ามา

[แก้]web mail ของ kloxo ไม่เชื่อมต่อ DB

[แก้]web mail ของ kloxo ไม่เชื่อมต่อ DB

สั่งใน shell
# sh /script/fixmail
# sh /script/fixwebmail
# service kloxo restart

จะติดตั้ง kloxo แนะนำให้สั่งตามนี้ก่อนครับ

จะติดตั้ง kloxo แนะนำให้สั่งตามนี้ก่อนครับ



ผมลองมาแล้วเวลาติดตั้ง kloxo จะเร็วกว่าตอนยังไม่สั่งครับ

   
# rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY*
# yum update -y
# yum groupinstall 'Development Tools' -y
# yum groupinstall 'Development Libraries' -y
# rpm --import http://dag.wieers.com/rpm/packages/RPM-GPG-KEY.dag.txt
# cd /tmp
# wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.3.6-1.el5.rf.i386.rpm
# rpm -ivh rpmforge-release-0.3.6-1.el5.rf.i386.rpm
# yum install ntp httpd mysql-server php php-mysql php-mbstring php-mcrypt phpmyadmin rpm-build gcc mysql-devel openssl-devel cyrus-sasl-devel pkgconfig zlib-devel pcre-devel openldap-devel postgresql-devel expect libtool-ltdl-devel openldap-servers libtool gdbm-devel pam-devel gamin-devel -y
# yum install amavisd-new spamassassin clamav clamd unzip bzip2 unrar perl-DBD-mysql -y
# cd /etc/yum.repos.d/
# wget http://centos.karan.org/kbsingh-CentOS-Extras.repo
# yum --enablerepo=kbs-CentOS-Testing install install php php-devel php-gd php-imap php-ldap php-mysql php-odbc php-pear php-xml php-xmlrpc php-eaccelerator php-mbstring php-mcrypt php-mhash php-mssql php-snmp php-soap php-tidy curl curl-devel perl-libwww-perl ImageMagick libxml2 libxml2-devel mod_fcgid php-cli httpd-devel -y
# setenforce 0
# cd /root
# yum install -y wget
# wget http://download.lxcenter.org/download/kloxo/production/kloxo-install-master.sh
# sh ./kloxo-install-master.sh --db-rootpassword=
# reboot

ใช้ kloxo ลง WordPress ติดตั้ง plugin, theme แล้วไม่ auto ไปหน้า Active

จากหัวข้อก็พอจะนึกภาพออกแล้วใช่มั้ยครับผมก็ไม่รู้มาตั้งแต่แรกครับว่ามัน เป็นเพราะอะไรครับแต่เมื่อกี่ได้ทำเจอกับปัญหาของ pure-ftpd ที่ติดมากับ kloxo มันใช้ไม่ได้ซะงั้นไม่เคยใช้ด้วยสิ่ เคยใช้แต่ Vsftpd ไม่มีอะไรมากเลยครับผมเลยจัดการลบ pure-ftpd และติดตั้ง Vsftpd แทนครับ เป็นที่น่าพอใจมาก ftp ใช้งานได้ปกติดีครับ แถมเวลาเราติดตั้ง plugin หรือ theme ของ wordpres ก็ยังติดตั้งเสร็จสมบูรณกว่าเดิมครับคือเมื่อมันอัพโหลดเสร็จมันก็จะ auto ไปหน้า Active โปรแกรมเลยแต่เมื่อก่อนค้าง อยู่ที่หน้า unpack … มาดูวิีธีการติดตั้ง Vsftpd แทน pure-ftpd กันครับ

1
2
3
4
5
6
7
8
9
# yum remove pure-ftpd -y
# yum install vsftpd -y
# cd /etc/vsftpd/
# mv vsftpd.conf vsftpd.conf_bak
# wget http://mirror.pishit.com/etc/vsftpd.conf
# touch chroot_list
# chmod 777 chroot_list
# setenforce 0
# chkconfig vsftpd on
จากนั้นสั่ง reboot ครับ
ปล. เมื่อทำการติดตั้ง Vsftpd ระบบของ kloxo อาจไม่สามารถสร้าง FTP user เพิ่มได้นะครับ ตรงนี้ก่อนจะติดตั้ง Vsftpd ให้คิดอย่างรอบคอบก่อนครับว่าควรทำตามผมหรือไม่ครับ

วิธีทำ Firewall ป้องกัน Server ที่ใช้ CP ของ Kloxo

Kloxo
Kloxo
วิธีนี้เอามาจากเว็บ lxcenter.org นะครับ แต่เห็นเป็นภาษาอังกษฤครับเลยอยากให้มีไทยบ้างครับหลักการของเค้าก็คือใช้ ปิด IPTABLES ไว้ก่อนครับแล้วทำ firewall rules ขึ้นมาใหม่ครับแล้วทำให้ firewall run ตอน boot ทุกครั้งครับโดยสร้าง script ไว้ที่ /etc/init.d/ ครับ เหมือน service ตัวหนึ่งเลยละครับทำง่ายมากๆ ครับที่อธิบายผมก็พอเข้าใจแบบนี้ครับ เทพที่ผ่านมาเจออย่าว่ากันนะครับ หุๆ มาดูวิธีกันเลยครับ

อย่างแรกสั่ง
ปิด service IPTABLES:
# /etc/init.d/iptables stop
กำหนดให้ service ไม่ต้อง run ตอน boot (เดี่ยวจะมีการสั่งเองในตัว script):
# chkconfig iptables off
จากนั้นท่านจะใช้คำสั่ง touch หรือ vi, vim อะไรก็ได้ครับสร้างไฟล์ชื่อ firewall ที่ตำแหน่ง /etc/init.d/ ครับมาดูที่ผมทำครับ
# vim /etc/init.d/firewall
โปรแกรม Vim มันจะสร้างไฟล์ให้เราเลยครับเพียงแค่กดปุ่ม i เพื่อเขียนข้อความลงไปครับแต่ไม่ต้องเขียนนะครับให้ท่าน Copy Script ด้านล่างนี้ลงไปวางเลยครับเพราะทางทีมงานของ Lxcenter เค้าจัดให้แล้วครับตามนี้เลย
Copy เิอาไปวางในไฟล์ /etc/init.d/firewall จากนั้นก็กด Esc 1 ครั้งที่แป้นพิมกด : และพิม wq และ Enter เพื่อบันทึกครับ
จาดนั้นก็มาสั่งอีกนิดครับทำให้ firewall script มันทำงานได้ก่อนครับโดยสั่ง
# chmod 700 /etc/init.d/firewall
และเพิ่ม Service firewall ของเราเมื่อกี่ครับ … ยังไงว่ะ งง … ดูด้านล่างครับ
# chkconfig –level 2345 firewall on
และสั่ง Start
# /etc/init.d/firewall start
ถ้าเห็นสถานะบอกว่า OK เยอะก็ใช้ได้แล้วครับง่ายๆ ครับแต่จะธิบายเรื่อง script นิดหนึ่งครับคือ เค้ากำหนดให้ปิด port ทุก port ก่อนแล้วมาเปิด port ที่จำเป็นสำหรับ CP Kloxo ครับแค่นั้นครับ
Write By Mr.Pishit


Thursday, September 8, 2011

Kloxo Installation Guide : คู่มือการติดตั้ง Kloxo นะตัวเธอ


หลังจากที่หลวมตัวไปเช่า VPS ของ PhotonVPS มาแล้ว ในแพ็คเกจ warp 2 สั่ง DirectAdmin ไปด้วย แต่ไม่ใช้ กร๊ากๆๆ เสียเงินทิ้ง เพราะอยากลองของฟรีดูบ้าง จริงๆ ไม่น่าสั่งตั้งแต่ตอนแรกแล้วล่ะ แล้วก็ไปหลงทาง เสียเวลากับ Webmin ไปนิดหน่อย พบกว่าไม่ใช่แนวทางที่ตัวเองชอบ กร๊ากๆๆ เลยเปลี่ยนแนวมาลองเล่น Kloxo ดูบ้าง พอดีมีเทรนเนอร์ด้วย จะได้ไม่ต้องถามใครอื่นไกล เอิ๊กๆ
เริ่มกันเลยดีกว่า
มาเช็คสเป็ค VPS หรือ Dedicated ของคุณก่อน ว่าใช้งานได้หรือไม่
1.  ต้องเป็น CentOS หรือ Red Hat EL (versions 5.1+) เท่านั้นนะ สำคัญ 32 Bit ด้วย
2.  ต้องมีแรมอย่างน้อย 256 MB (หลังจากติดตั้ง Kloxo แล้ว จะใช้แรมนิดหน่อย ประมาณ 33 MB เท่านั้น!!)
3.  ต้องมีพื้นที่ว่างอย่างน้อย 2 GB สำหรับ Service ต่างๆ ด้วย
ก่อนที่จะ Install ก็ต้องมา disable SELinux กันก่อนเลย โดยใช้ command ดังนี้
su - root
setenforce 0
หลังจากนั้นก็มาถึงขั้นตอนสำหรับ Install กันแล้วครับ
Command ตัวนี้ สำหรับคนที่ยังไม่ได้ติดตั้ง MySQL server
su - root
yum install -y wget
wget http://download.lxcenter.org/download/kloxo/production/kloxo-install-master.sh
sh ./kloxo-install-master.sh
Command ตัวนี้สำหรับคนที่มี MySQL server แล้วอย่างผมที่ตอนใช้ Webmin เมื่อครั้งก่อน อิอิ
su - root
yum install -y wget
wget http://download.lxcenter.org/download/kloxo/production/kloxo-install-master.sh
sh ./kloxo-install-master.sh --db-rootpassword=พาสเวิร์ดสำหรับ root ของแต่ละคนนั้นแหละครับ
ก็ใช้เวลาติดตั้งนิดหน่อยครับ แล้วก็จะขึ้นข้อความ Congratuations นั้นก็หมายความว่าเสร็จเรียบร้อยแล้วครับ
เวลาจะล็อกอิน ก็ไปที่ http://YOUR_SERVER_IP:7778 หรือ https://YOUR_SERVER_IP:7777
User + Password ก็ admin ทั้งคู่แหละครับ
เสร็จแล้วครับ สำหรับขั้นตอนการติดตั้ง Kloxo ง่ายมั๊ยครับ อิอิ

Monday, June 27, 2011

วิธี จูน tune Kloxo เบื้องต้น

เริ่มเลยก็
php ก็ลงพวก xcache  kloxo มีให้ enable xcache แล้ว
ตัวลงก็อยู่ที่ /script/xcache-install
http://lxcenter.org/wp-content/uploads/2010/03/kloxo_200x45_gr.png
ต่อมาก็ web server
apache httpd ก็ต้อง tune เพิ่ม
/etc/httpd/conf.d/swtune.conf
ServerLimit        100
MaxClients         100
MaxRequestsPerChild  1000
min max ไม่ต้องมากเพราะเปลืองแรมไป
เพิ่มตรงส่วน serverlimit maxclient ขึ้นมา

สุดท้ายก็ mysqld เพิ่มตรงส่วน buffer พวก cache  ให้มากขึ้น
หา mysqltuner.pl  tuning-primer.sh มาช่วย tune
แล้ว monitor ดูไปเรื่อยๆ
ใช้ top, mytop ,server-status เข้าช่วย


 
Design by Laikeng | Bloggerized by Storesu - sutoday | Court