Linux WebServer WebRoot Path Identification
目录
. HTTPD(Apache)
. NGINX
. TENGINE
. JBOSS
. TOMCAT
. LIGHTTPD
1. HTTPD(Apache)
0x1: 启动参数
Usage: ./httpd [-D name] [-d directory] [-f file]
[-C "directive"] [-c "directive"]
[-k start|restart|graceful|graceful-stop|stop]
[-v] [-V] [-h] [-l] [-L] [-t] [-T] [-S]
Options:
. -D name
define a name for use in <IfDefine name> directives,它配合配置文件中的<IfDefine>段,用于在服务器启动和重新启动时,有条件地跳过或处理某些命令 . -d directory
specify an alternate initial ServerRoot,为ServerRoot指令设置初始值为serverroot。它可以被配置文件中的ServerRoot指令所覆盖,其默认值是/usr/local/apache2 . -f file
specify an alternate ServerConfigFile,在启动中使用config文件的指令。如果config不是以/开头的文件名, 则它是相对于ServerRoot的一个路径。其默认值是conf/httpd.conf . -C "directive"
process directive before reading config files,在读取配置文件之前,先处理directive的配置 . -c "directive"
process directive after reading config files,在读取配置文件之后,再处理directive的配置 . -e level
show startup errors of level (see LogLevel),在服务器启动时,设置LogLevel为level。它用于在启动时,临时增加出错信息的详细程度,以帮助排错 . -E file
log startup errors to file,将服务器启动过程中的出错信息发送到文件file . -v
show version number,显示httpd的版本,然后退出 . -V
show compile settings,显示httpd的版本和编译参数, 然后退出 . -h
list available command line options (this page),输出一个可用的命令行选项的简要说明 . -l
list compiled in modules,输出一个编译在服务器中的模块的列表。它不会列出使用LoadModule指令动态加载的模块 . -L
list available configuration directives,输出一个指令的列表,并包含了各指令的有效参数和使用区域 . -t -D DUMP_VHOSTS
show parsed settings (currently only vhost settings),仅对配置文件执行语法检查。程序在语法解析检查结束后立即退出,或者返回0(Syntax OK),或责返回非0的值(Syntax Error)。如果还指定了-D DUMP_VHOSTS ,会显示虚拟主机配置的详细信息 . -S
a synonym for -t -D DUMP_VHOSTS,显示从配置文件中读取并解析的设置结果(目前仅显示虚拟主机的设置) . -t -D DUMP_MODULES
show all loaded modules . -M
a synonym for -t -D DUMP_MODULES . -t
run syntax check for config files,仅对配置文件执行语法检查。程序在语法解析检查结束后立即退出,或者返回0(Syntax OK),或责返回非0的值(Syntax Error)
0x2: WebRoot识别伪代码
. 枚举当前进程列表信息: 枚举/proc
) 进程对应的文件绝对路径: /proc/pid/exe
) 进程启动参数: /proc/pid/cmdline
. 确定webserver类型: 根据进程名进行判断
. 从进程的启动参数中获取配置文件的相关信息
) -f config
) -d ServerRoot
. 如果"-f config"配置文件参数字符串没找到,则/proc/pid/exe -V动态运行一次,显示编译信息
) -D HTTPD_ROOT="/opt/apache": 表明webroot路径
) -D SERVER_CONFIG_FILE="conf/httpd.conf": 表明配置文件相对路径
. 如果"-d ServerRoot"web路径参数字符串没找到,则根据"/proc/pid/exe"去掉路径中的最后2个分量,作为webserver的根目录,并拼接上"/conf/httpd.conf"作为配置文件路径
/*根据获取的配置文件路径,进行配置文件解析*/
. 解析配置文件,从中获得webroot的配置信息
) ServerRoot "/opt/apache"
) DocumentRoot(web文件路径) "/usr/web"
) Include conf/vhosts/*/*.conf: 配置文件中又引入了新的配置文件,进行递归解析
4) Alias /icons/ /usr/local/apache/icons/: 配置中出现的别名目录
Relevant Link:
http://httpd.apache.org/docs/2.2/mod/mod_alias.html#alias
http://httpd.apache.org/docs/current/mod/core.html#serveralias
2. NGINX
0x1: 启动参数
Tengine version: Tengine/2.1. (nginx/1.6.)
Usage: nginx [-?hvmVtdq] [-s signal] [-c filename] [-p prefix] [-g directives] Options:
. -?,-h
this help . -v
show version and exit,显示 nginx 的版本 . -V
show version, modules and configure options then exit,显示 nginx 的版本,编译器版本和配置参数 . -m
show all modules and exit . -l
show all directives and exit . -t
test configuration and exit . -d
dump configuration and exit,打印配置文件信息 . -q
suppress non-error messages during configuration testing . -s signal
send signal to a master process
) stop
) quit
) reopen
) reload
可以使用信号系统来控制主进程,主进程可以处理以下的信号
) TERM、INT: 快速关闭
) QUIT: 从容关闭
) HUP: 重载配置,用新的配置开始新的工作进程,从容关闭旧的工作进程
) USR1: 重新打开日志文件
) USR2: 平滑升级可执行程序
) WINCH: 从容关闭工作进程 . -p prefix
set prefix path (default: /usr/local/nginx/) . -c filename
set configuration file (default: conf/nginx.conf) . -g directives : set global directives out of configuration file
0x2: WebRoot识别伪代码
. 枚举当前进程列表信息: 枚举/proc
) 进程对应的文件绝对路径: /proc/pid/exe
) 进程启动参数: /proc/pid/cmdline
. 确定webserver类型: 根据进程名进行判断
. 从进程的启动参数中获取配置文件的相关信息
) -c </path/to/config>
) -p prefix
. 如果"-p prefix"前缀配置参数字符串没找到,则根据"/proc/pid/exe"+"/conf/nginx.conf"进行拼接,作为配置文件路径 . 如果在NGINX启动参数中没找到和配置文件有关的字符串,则/proc/pid/exe -d动态运行一次,打印出整个配置文件信息
....
. 解析配置文件,从中获得webroot的配置信息
) http:
1.1) 在http节点中搜索root关键字
1.2) 对include关键字进行检测,对引入的独立配置文件路径进行递归解析
) server:
2.1) 在server节点中搜索root关键字
2.2) 对include关键字进行检测,对引入的独立配置文件路径进行递归解析
) location(以\.php$结尾的location节点)
3.1) 解析FastCgi节点
3.1.) 搜索root关键字
3.1.) 解析fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name
3.1.) 解析$document_root
3.2) 搜索root关键字
3.3) location ~ ^/users/(.+\.(?:gif|jpe?g|png))$ { alias /data/w3/images/$;}: 配置中出现的别名目录
Relevant Link:
http://www.nginx.cn/nginxchscommandline
http://wiki.nginx.org/ChsCommandLine
http://wiki.nginx.org/FullExample
http://www.ha97.com/5194.html
http://nginx.org/cn/docs/http/ngx_http_core_module.html#alias
http://www.886404.com/search?q=NGINX+%E9%85%8D%E7%BD%AE%E6%96%87%E4%BB%B6+Alias
http://wiki.nginx.org/ChsCommandLine
3. TENGINE
4. JBOSS
0x1: 启动参数
usage: run.sh [options] options:
. -h、--help
显示帮助信息 . -V、--version
显示版本信息 . -D<name>[=<value>]
设置系统属性,JBoss Bootstrap Environment
) JBOSS_HOME: /usr/java/jboss4
) JAVA: /usr/java/j2sdk/bin/java
) JAVA_OPTS: -Dprogram.name=run.sh -server -Xms128m -Xmx512m -Dsun.rmi.dgc.client.gcInterval= -Dsun.rmi.dgc.server.gcInterval=
) CLASSPATH: /usr/java/jboss4/bin/run.jar:/usr/java/j2sdk/lib/tools.jar . -d、--bootdir=<dir>
设置启动补丁目录的位置;必须是绝对路径或者url . -p、--patchdir=<dir>
设置补丁目录的位置,必须是绝对路径或者url . -n、--netboot=<url>
从指定的url网络位置启动 . -c、--configuration=<name>
指定服务器启动的配置(default、all、minimal) . -B、--bootlib=<filename>
将其它的jar包添加到bootclasspath的前面 . -L、--library=<filename>
将其它的jar包添加到loaders classpath . -C、--classpath=<url>
将其它的url添加到loaders classpath . -P、--properties=<url>
从指定的url加载系统属性 . -b、--host=<host or ip>
所有JBoss Service绑定的地址 . -g、--partition=<name>
HA分区的名称(缺省为DefaultDomain) . -u、--udp=<ip>
UDP的多播地址 . -l、--log=<log4j|jdk>
设置日志记录插件类型
0x2: WebRoot识别伪代码
. 枚举当前进程列表信息: 枚举/proc
) 进程对应的文件绝对路径: /proc/pid/exe
) 进程启动参数: /proc/pid/cmdline
. 确定webserver类型: 根据进程名进行判断
. 从进程的启动参数中获取WEB根目录
) -Djboss.home.dir=: 从设置的系统属性中提取WEB根目录
) -Djava.endorsed.dirs=: 从设置的系统属性中提取WEB根目录
//启动参数中获取的就已经是WEB根目录了
Relevant Link:
http://blog.csdn.net/icess_ma/article/details/1958363
http://wenku.baidu.com/link?url=zxv-P-A2VDHEGsuJY_IcdaMpsRYLGa7be9d4EaQeyMZUnbHHY62KzbTDCe3ux074KN-bvE8kUDmBOFvJ9v3cR5HK1ynAoByfISwmMpTCJFa
5. TOMCAT
0x1: 启动参数
Tomcat的启动参数位于tomcat的安装目录\bin目录下,Linux操作系统就是catalina.sh文件,Windows操作系统就是catalina.bat文件
. -server
一定要作为第一个参数,在多个CPU时性能佳 . -Xms
初始Heap大小,使用的最小内存,cpu性能高时此值应设的大一些
. -Xmx
java heap最大值,使用的最大内存
//上面两个值是分配JVM的最小和最大内存,取决于硬件物理内存的大小,建议均设为物理内存的一半 . -XX:PermSize
设定内存的永久保存区域 . -XX:MaxPermSize
设定最大内存的永久保存区域 . -XX:MaxNewSize . -Xss
这使得JBoss每增加一个线程(thread)就会立即消耗15M内存,而最佳值应该是128K,默认值是512k
. +XX:AggressiveHeap
会使得Xms没有意义。这个参数让jvm忽略Xmx参数,最大程度地消耗一个G物理内存、以及一个G的swap . -Xss:
每个线程的Stack大小 . -verbose:gc
开启垃圾收集信息 . -Xloggc:gc.log
指定垃圾收集日志文件 . -Xmn
young generation的heap大小,一般设置为Xmx的3、4分之一 . -XX:+UseParNewGC
缩短minor收集的时间 . -XX:+UseConcMarkSweepGC
缩短major收集的时间,此选项在Heap Size比较大而且Major收集时间较长的情况下使用更合适 . -Dcatalina.home="C:\ApacheGroup\Tomcat 5.0"
HOME目录 . -Djava.endorsed.dirs="C:\ApacheGroup\Tomcat 5.0\common\endorsed"
ENDORSED目录
0x2: WebRoot识别伪代码
. 枚举当前进程列表信息: 枚举/proc
) 进程对应的文件绝对路径: /proc/pid/exe
) 进程启动参数: /proc/pid/cmdline
. 确定webserver类型: 根据进程名进行判断
. 从进程的启动参数中获取配置文件的相关信息
) -Dcatalina.home=
. 如果在NGINX启动参数中没找到和配置文件有关的字符串,则/proc/pid/exe+"/conf/server.xml"拼接出tomcat的默认配置文件路径
....
. 解析配置文件,从中获得webroot的配置信息,这是一个xml文件,需要进行层次解析
Server -> Service -> Engine -> Host(循环遍历所有Host节点) -> 属性appBase对应的值/或者属性docBase对应的值就是对应的WEB ROOT路径
Relevant Link:
http://wenku.baidu.com/view/fa4f0118964bcf84b9d57b06.html
http://blog.csdn.net/huoyunshen88/article/details/8731937
http://blog.csdn.net/lifetragedy/article/details/7708724
6. LIGHTTPD
0x1: 启动参数
lighttpd/1.4. (ssl) (Mar ::) - a light and fast webserver
usage:
. -f <name>
filename of the config-file . -m <name>
module directory (default: /usr/lib64/lighttpd) . -p
print the parsed config-file in internal form, and exit . -t
test the config-file, and exit . -D
don't go to background (default: go to background) . -v
show version . -V
show compile-time features . -h
show this help
0x2: WebRoot识别伪代码
. 枚举当前进程列表信息: 枚举/proc
) 进程对应的文件绝对路径: /proc/pid/exe
) 进程启动参数: /proc/pid/cmdline
. 确定webserver类型: 根据进程名进行判断
. 从进程的启动参数中获取配置文件的相关信息
) -f config
. 如果"-d ServerRoot"web路径参数字符串没找到,则根据"/proc/pid/exe"去掉路径中的最后2个分量,作为webserver的根目录,并拼接上"conf/lighttpd.conf"作为配置文件路径
/*根据获取的配置文件路径,进行配置文件解析*/
. 解析配置文件,从中获得webroot的配置信息
) server.document-root = server_root + "/lighttpd": 进行变量回溯解析,获取WEB根目录
) include "conf.d/access_log.conf": 配置文件中又引入了新的配置文件,进行递归解析
//lighttpd 不支持include * 通配符路径 和 entiry directory
Relevant Link:
http://linux.chinaunix.net/techdoc/net/2009/06/18/1119096.shtml
Copyright (c) 2014 LittleHann All rights reserved
Linux WebServer WebRoot Path Identification的更多相关文章
- Linux下修改PATH的方法
Linux下修改PATH的方法 1.直接在命令行里敲 PATH=$PATH:/path1:/path2:/pathN用户登出之后PATH恢复原样. 只是临时起作用. 2.修改~目录下bash_prof ...
- Ubuntu Linux 环境变量PATH设置
前俩天编译linux下rar解压软件的时候说找不到 /usr/local/linux 路径,在设定path变量的时候,忽然就想看看,path最原始的变量值是多少....(在环境变量文件中保存.... ...
- linux常用命令---PATH与防火墙
linux的路径PATH 防火墙
- Linux系统修改PATH环境变量方法
在Linux安装一些软件通常要添加路径环境变量PATH.PATH环境变量通俗的讲就是把程序的路径"备案"到系统中,这样执行这些程序时就不需要输入完整路径,直接在bash输入程序名就 ...
- linux 环境变量PATH路径的三种方法
转:http://www.jb51.net/LINUXjishu/150167.html 总结:修改1.#PATH=$PATH:/etc/apache/bin 或者#vi /etc/profile ...
- Linux常用指令---$PATH (环境变量)
实例一:设置临时环境变量 在linux服务器上设置临时环境变量,当退出shell环境时,自动销毁 export JAVA_HOME=/usr/java/jdk1.6.0_32 export class ...
- linux增加自定义path和manpath
linux安装软件到自定义路径时,新安装的命令需要带上路径才可以执行,不能像系统自带命令那样可以直接使用. 这个时候可以通过修改环境变量PATH和MANPATH,来实现像系统命令一样使用新安装的命令并 ...
- linux下修改path变量(转载)
比如要把/etc/apache/bin目录添加到PATH中 1.#PATH=$PATH:/etc/apache/bin 使用这种方法,每当登出PATH就会恢复 2.#vi /etc/profile 在 ...
- linux下添加PATH环境变量
添加PATH环境变量,第1种方法:[root@lx_web_s1 ~]# export PATH=/usr/local/webserver/mysql/bin:$PATH 再次查看: [root@lx ...
随机推荐
- java:利用xpath删除xml中的空节点
原始xml内容: <data> <a> </a> <b>b1</b> <awb> <awbpre>123</a ...
- React Native开发技术周报1
(一).资讯 1.React Native 0.21版本发布,最新版本功能特点,修复的Bug可以看一下已翻译 重要:如果升级 Android 项目到这个版本一定要读! 我们简化了 Android 应用 ...
- OkHttp使用教程
Android系统提供了两种HTTP通信类,HttpURLConnection和HttpClient.关于HttpURLConnection和HttpClient的选择>>官方博客尽管Go ...
- Theano3.5-练习之深度卷积网络
来源:http://deeplearning.net/tutorial/lenet.html#lenet Convolutional Neural Networks (LeNet) note:这部分假 ...
- 在win8(win8.1)电脑上安装IIS,配置web服务器,发布网站
1.IIS安装: 打开控制面板——程序和功能——启用或关闭Windows功能——找到(Windows功能下)下的(Internet Infornation Services)把Web 管理工具和万维网 ...
- 网游中的网络编程系列1:UDP vs. TCP
原文:UDP vs. TCP,作者是Glenn Fiedler,专注于游戏网络编程相关工作多年. 目录 网游中的网络编程系列1:UDP vs. TCP 网游中的网络编程2:发送和接收数据包 网游中的网 ...
- js 判断一组日期是否是连续的
文章同步自个人博客:http://www.52cik.com/2016/07/10/consecutive-dates.html 这是群里一朋友问的问题,当时我说判断下 day 是否相邻即可,后来细想 ...
- 我和Lua并非一见钟情,我们期待着日久生情(相遇篇)
Lua作为一款轻量级的脚本语言,由标准C编写而成,可被C/C++调用,也可调用C/C++的函数. 在目前的脚本引擎中,Lua的速度是最快的... Lua可直接在EditPlus文本处理器上开发,只需搭 ...
- test2
package com.analysis.code; import org.apache.commons.lang3.StringUtils; import java.io.*; import jav ...
- GWT-Dev-Plugin(即google web toolkit developer plugin)for firefox的下载地址
如果FireFox的版本为20,则对应google-web-toolkit的插件离线下载地址,不要用浏览器直接下载,用Flashget等客户端下载,超快. http://google-web-tool ...