Инсталирайте Lets Encrypt SSL в приложението WordPress с едно щракване
Въведение Lets Encrypt е услуга на сертифициращ орган, която предлага безплатни TLS/SSL сертификати. Процесът на инсталиране е опростен от Certbot,
OpenVPN е защитен VPN, който използва SSL (Secure Socket Layer) и предлага широк спектър от функции. В това ръководство ще покрием процеса на инсталиране на OpenVPN на Ubuntu 16, използвайки easy-rsa хостван сертифициращ орган.
За да започнем, имаме нужда от инсталирани някои пакети:
sudo su
apt-get update
apt-get install openvpn easy-rsa
OpenVPN е SSL VPN, което означава, че действа като сертифициращ орган, за да криптира трафика между двете страни.
Можем да започнем с настройката на сертифициращия орган на нашия OpenVPN сървър, като изпълним следната команда:
make-cadir ~/ovpn-ca
Вече можем да превключим в нашата прясно създадена директория:
cd ~/ovpn-ca
Отворете файла с името vars
и разгледайте следните параметри:
export KEY_COUNTRY="US"
export KEY_PROVINCE="NJ"
export KEY_CITY="Matawan"
export KEY_ORG="Your Awesome Organization"
export KEY_EMAIL="me@your_awesome_org.com"
export KEY_OU="YourOrganizationUnit"
И ги редактирайте с вашите собствени стойности. Също така трябва да потърсим и редактираме следния ред:
export KEY_NAME="server"
Вече можем да започнем да изграждаме нашия сертифициращ орган, като изпълним следната команда:
./clean-all
./build-ca
Завършването на тези команди може да отнеме няколко минути.
Сега можем да започнем да изграждаме ключа на нашия сървър, като изпълним следната команда:
./build-key-server server
Докато server
полето трябва да бъде заменено с KEY_NAME
ние зададохме във vars
файла по-рано. В нашия случай можем да запазим server
.
Процесът на изграждане на ключа на нашия сървър може да зададе няколко въпроса, като изтичането на самия него. Отговаряме на всички тези въпроси с y
.
В следващата стъпка създаваме силен Diffie-Hellman
ключ, който ще се използва по време на обмена на нашите ключове. Въведете следната команда, за да създадете такава:
./build-dh
Вече можем да създадем HMAC подпис, за да подсилим проверката на TLS целостта на сървъра:
openvpn --genkey --secret keys/ta.key
./build-key client
След като успешно създадем собствен сертифициращ орган, можем да започнем с копирането на всички необходими файлове и конфигурирането на самия OpenVPN. Сега ще копираме генерираните ключове и сертификати в нашата OpenVPN директория:
cd keys
cp ca.crt ca.key server.crt server.key ta.key dh2048.pem /etc/openvpn
cd ..
След това можем да копираме примерен конфигурационен файл на OpenVPN в нашата OpenVPN директория, като изпълним следната команда:
gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | tee /etc/openvpn/server.conf
Вече можем да започнем да редактираме нашата конфигурация, за да отговаря на нашите нужди. Отворете файла /etc/openvpn/server.conf
и разкоментирайте следните редове:
push "redirect-gateway def1 bypass-dhcp"
user nobody
group nogroup
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
tls-auth ta.key 0
Също така трябва да добавим нов ред към нашата конфигурация. Поставете следния ред под tls-auth
реда:
key-direction 0
Тъй като искаме да позволим на нашите клиенти да имат достъп до Интернет чрез нашия сървър, ние отваряме следния файл /etc/sysctl.conf
и декоментираме този ред:
net.ipv4.ip_forward=1
Сега трябва да приложим промените:
sysctl -p
За да осигурим достъп до Интернет на нашите VPN клиенти, ние също трябва да създадем NAT правило. Това правило е кратък едноред, който изглежда така:
iptables -t nat -A POSTROUTING -s 10.8.0.0/16 -o eth0 -j MASQUERADE
Вече можем да стартираме нашия OpenVPN сървър и да позволим на клиентите да се свързват, като напишете следния ключ:
service openvpn start
Това завършва нашия урок. Насладете се на новия си OpenVPN сървър!
Въведение Lets Encrypt е услуга на сертифициращ орган, която предлага безплатни TLS/SSL сертификати. Процесът на инсталиране е опростен от Certbot,
Използване на различна система? Ако закупите сървър на Debian, винаги трябва да имате най-новите корекции за сигурност и актуализации, независимо дали спите или не
PHP и свързаните с него пакети са най-често използваните компоненти при разгръщане на уеб сървър. В тази статия ще научим как да настроим PHP 7.0 или PHP 7.1 o
Squid е популярна, безплатна програма за Linux, която ви позволява да създадете уеб прокси за препращане. В това ръководство ще видите как да инсталирате Squid на CentOS, за да ви обърне
Въведение Lighttpd е форк на Apache, чиято цел е да бъде много по-малко ресурсоемка. Той е лек, откъдето идва и името му, и е доста лесен за използване. Инсталирайте
1. Virtualmin/Webmin Virtualmin е мощен и гъвкав контролен панел за уеб хостинг за Linux и UNIX системи, базиран на добре познатата уеб база с отворен код
Yii е PHP рамка, която ви позволява да разработвате приложения по-бързо и лесно. Инсталирането на Yii в Ubuntu е лесно, както ще научите точно l
Този урок обяснява как да настроите DNS сървър с помощта на Bind9 на Debian или Ubuntu. В цялата статия заменете your-domain-name.com съответно. При th
Въведение Logrotate е помощна програма за Linux, която опростява администрирането на лог файлове. Обикновено се изпълнява веднъж на ден чрез cron задание и управлява базата от регистрационни файлове
Icinga2 е мощна система за наблюдение и когато се използва в модел главен-клиент, тя може да замени необходимостта от проверки на базата на NRPE. Главният клиент
Използване на различна система? Red5 е медиен сървър с отворен код, внедрен в Java, който ви позволява да стартирате Flash многопотребителски приложения, като например предаване на живо
В тази статия ще видим как да компилирате и инсталирате основната линия на Nginx от официалните източници на Nginx с модула PageSpeed, който ви позволява да
Използване на различна система? Apache Cassandra е безплатна система за управление на база данни NoSQL с отворен код, която е проектирана да осигури мащабируемост, висока
Използване на различна система? Vanilla forum е приложение за форум с отворен код, написано на PHP. Той е напълно адаптивен, лесен за използване и поддържа външен
Използване на различна система? Въведение Kanboard е безплатна програма за управление на проекти с отворен код, която е предназначена да улеснява и визуализира
Използване на различна система? Въведение Kanboard е безплатна програма за управление на проекти с отворен код, която е предназначена да улеснява и визуализира
Използване на различна система? Gitea е алтернатива с отворен код, самостоятелно хоствана система за контрол на версиите, задвижвана от Git. Gitea е написана на Голанг и е
Използване на различна система? Gitea е алтернатива с отворен код, самостоятелно хоствана система за контрол на версиите, задвижвана от git. Gitea е написана на Голанг и е
Въведение Lynis е безплатен инструмент за одит на системата с отворен код, който се използва от много системни администратори за проверка на целостта и заздравяване на техните системи. аз
Използване на различна система? Thelia е инструмент с отворен код за създаване на уебсайтове за е-бизнес и управление на онлайн съдържание, написано на PHP. Изходен код на Thelia i
Изкуственият интелект не е в бъдещето, тук е точно в настоящето. В този блог Прочетете как приложенията за изкуствен интелект са повлияли на различни сектори.
Вие също сте жертва на DDOS атаки и сте объркани относно методите за превенция? Прочетете тази статия, за да разрешите вашите запитвания.
Може би сте чували, че хакерите печелят много пари, но чудили ли сте се някога как печелят такива пари? нека обсъдим.
Искате ли да видите революционни изобретения на Google и как тези изобретения промениха живота на всяко човешко същество днес? След това прочетете в блога, за да видите изобретенията на Google.
Концепцията за самоуправляващи се автомобили да тръгват по пътищата с помощта на изкуствен интелект е мечта, която имаме от известно време. Но въпреки няколкото обещания, те не се виждат никъде. Прочетете този блог, за да научите повече…
Тъй като науката се развива с бързи темпове, поемайки много от нашите усилия, рискът да се подложим на необяснима сингулярност също нараства. Прочетете какво може да означава сингулярността за нас.
Методите за съхранение на данните може да се развиват от раждането на данните. Този блог обхваща развитието на съхранението на данни на базата на инфографика.
Прочетете блога, за да разберете различни слоеве в архитектурата на големи данни и техните функционалности по най-простия начин.
В този дигитално задвижван свят устройствата за интелигентен дом се превърнаха в решаваща част от живота. Ето няколко невероятни предимства на интелигентните домашни устройства за това как те правят живота ни струващ и по-опростен.
Наскоро Apple пусна macOS Catalina 10.15.4 допълнителна актуализация за отстраняване на проблеми, но изглежда, че актуализацията причинява повече проблеми, водещи до блокиране на mac машини. Прочетете тази статия, за да научите повече