Εγκαταστήστε το Plesk στο CentOS 7
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Plesk είναι ένας ιδιόκτητος πίνακας ελέγχου web host που επιτρέπει στους χρήστες να διαχειρίζονται τους προσωπικούς ή/και τους πελάτες τους ιστότοπους, βάσεις δεδομένων
Το ModSecurity είναι ένα τείχος προστασίας επιπέδου εφαρμογών ιστού που έχει σχεδιαστεί για να λειτουργεί με τις υπηρεσίες IIS, Apache2 και Nginx. Είναι δωρεάν λογισμικό ανοιχτού κώδικα που κυκλοφορεί με την άδεια Apache 2.0. Το ModSecurity βοηθά στην ασφάλεια του διακομιστή ιστού σας παρακολουθώντας και αναλύοντας την επισκεψιμότητα του ιστότοπού σας. Αυτό το κάνει σε πραγματικό χρόνο για να ανιχνεύσει και να αποκλείσει επιθέσεις από τα περισσότερα γνωστά exploit χρησιμοποιώντας κανονικές εκφράσεις. Από μόνο του, το ModSecurity παρέχει περιορισμένη προστασία και βασίζεται σε σύνολα κανόνων για τη μεγιστοποίηση της προστασίας.
Το Σετ βασικών κανόνων για το Open Web Application Project (OWASP) είναι ένα σύνολο γενικών κανόνων ανίχνευσης επιθέσεων που παρέχουν ένα βασικό επίπεδο προστασίας για οποιαδήποτε εφαρμογή Ιστού. Το σύνολο κανόνων είναι δωρεάν, ανοιχτού κώδικα και επί του παρόντος χορηγείται από την Spider Labs.
Το OWASP CRS παρέχει:
Αυτός ο οδηγός σάς δείχνει πώς να εγκαταστήσετε το σύνολο κανόνων ModSecurity και OWASP στο CentOS 6 που εκτελεί Apache 2.
Αρχικά, πρέπει να βεβαιωθείτε ότι το σύστημά σας είναι ενημερωμένο.
yum -y update
Εάν δεν έχετε εγκαταστήσει το Apache 2, εγκαταστήστε το τώρα.
yum -y install httpd
Τώρα πρέπει να εγκαταστήσετε ορισμένες εξαρτήσεις για να λειτουργήσει το ModSecurity. Ανάλογα με τη διαμόρφωση του διακομιστή σας, ορισμένα ή όλα αυτά τα πακέτα ενδέχεται να είναι ήδη εγκατεστημένα. Το Yum θα εγκαταστήσει τα πακέτα που δεν έχετε και θα σας ενημερώσει εάν κάποιο από τα πακέτα είναι ήδη εγκατεστημένο.
yum -y install httpd-devel git gcc make libxml2 pcre-devel libxml2-devel curl-devel
Αλλάξτε τον κατάλογο και κατεβάστε τον πηγαίο κώδικα από τον ιστότοπο του ModSecuity. Η τρέχουσα σταθερή έκδοση είναι 2.8.
cd /opt/
wget https://www.modsecurity.org/tarball/2.8.0/modsecurity-2.8.0.tar.gz
Εξαγάγετε το πακέτο και αλλάξτε στον κατάλογό του.
tar xzfv modsecurity-2.8.0.tar.gz
cd modsecurity-2.8.0
Διαμορφώστε και μεταγλωττίστε τον πηγαίο κώδικα.
./configure
make
make install
Αντιγράψτε την προεπιλεγμένη διαμόρφωση ModSecurity και το αρχείο αντιστοίχισης unicode στον κατάλογο Apache.
cp modsecurity.conf-recommended /etc/httpd/conf.d/modsecurity.conf
cp unicode.mapping /etc/httpd/conf.d/
Ρυθμίστε τις παραμέτρους του Apache για χρήση του ModSecurity. Υπάρχουν 2 τρόποι με τους οποίους μπορείτε να το κάνετε αυτό.
echo LoadModule security2_module modules/mod_security2.so >> /etc/httpd/conf/httpd.conf
... ή χρησιμοποιήστε ένα πρόγραμμα επεξεργασίας κειμένου όπως το nano:
nano /etc/httpd/conf/httpd.conf
Στο κάτω μέρος αυτού του αρχείου, σε ξεχωριστή γραμμή προσθέστε αυτό:
LoadModule security2_module modules/mod_security2.so
Τώρα μπορείτε να ξεκινήσετε το Apache και να το ρυθμίσετε ώστε να ξεκινά από την εκκίνηση.
service httpd start
chkconfig httpd on
Εάν είχατε εγκατεστημένο το Apache πριν χρησιμοποιήσετε αυτόν τον οδηγό, τότε απλά πρέπει να τον επανεκκινήσετε.
service httpd restart
Τώρα μπορείτε να κάνετε λήψη του βασικού συνόλου κανόνων OWASP.
cd /etc/httpd
git clone https://github.com/SpiderLabs/owasp-modsecurity-crs.git
Τώρα διαμορφώστε το σύνολο κανόνων OWASP.
cd modsecurity-crs
cp modsecurity_crs_10_setup.conf.example modsecurity_crs_10_config.conf
Στη συνέχεια, πρέπει να προσθέσετε το σύνολο κανόνων στη διαμόρφωση του Apache. Και πάλι μπορούμε να το κάνουμε αυτό με δύο τρόπους.
echo Include modsecurity-crs/modsecurity_crs_10_config.conf >> /etc/httpd/conf/httpd.conf
echo Include modsecurity-crs/base_rules/*.conf >> /etc/httpd/conf/httpd.conf
... ή με ένα πρόγραμμα επεξεργασίας κειμένου:
nano /etc/httpd/conf/httpd.conf
Στο κάτω μέρος του αρχείου σε ξεχωριστές γραμμές προσθέστε αυτό:
Include modsecurity-crs/modsecurity_crs_10_config.conf
Include modsecurity-crs/base_rules/*.conf
Τώρα επανεκκινήστε τον Apache.
service httpd restart
Τέλος, διαγράψτε τα αρχεία εγκατάστασης.
yum erase /opt/modsecurity-2.8.0
yum erase /opt/modsecurity-2.8.0.tar.gz
Από προεπιλογή, το ModSecurity εκτελείται σε λειτουργία μόνο εντοπισμού, πράγμα που σημαίνει ότι θα καταγράφει όλες τις διακοπές κανόνων, αλλά δεν θα προβεί σε καμία ενέργεια. Αυτό συνιστάται για νέες εγκαταστάσεις, ώστε να μπορείτε να παρακολουθείτε τα συμβάντα που δημιουργούνται στο αρχείο καταγραφής σφαλμάτων του Apache. Αφού ελέγξετε το αρχείο καταγραφής, μπορείτε να αποφασίσετε εάν θα πρέπει να γίνει οποιαδήποτε τροποποίηση στο σύνολο κανόνων ή απενεργοποίηση του κανόνα (δείτε παρακάτω) πριν μεταβείτε σε λειτουργία προστασίας.
Για να προβάλετε το αρχείο καταγραφής σφαλμάτων Apache:
cat /var/log/httpd/error_log
Η γραμμή ModSecurity στο αρχείο καταγραφής σφαλμάτων Apache χωρίζεται σε εννέα στοιχεία. Κάθε στοιχείο παρέχει πληροφορίες σχετικά με το γιατί ενεργοποιήθηκε το συμβάν.
Σημειώστε ότι ορισμένα στοιχεία ενδέχεται να απουσιάζουν ανάλογα με τη διαμόρφωση του διακομιστή σας.
Για να αλλάξετε το ModSecurity σε λειτουργία προστασίας, ανοίξτε το αρχείο conf σε ένα πρόγραμμα επεξεργασίας κειμένου:
nano /etc/httpd/conf.d/modsecurity.conf
... και αλλάξτε:
SecRuleEngine DetectionOnly
προς το:
SecRuleEngine On
Εάν συναντήσετε κανένα μπλοκ όταν εκτελείται το ModSecurity, τότε πρέπει να προσδιορίσετε τον κανόνα στο αρχείο καταγραφής σφαλμάτων HTTP. Η εντολή "ουρά" σάς επιτρέπει να παρακολουθείτε τα αρχεία καταγραφής σε πραγματικό χρόνο:
tail -f /var/log/httpd/error_log
Επαναλάβετε την ενέργεια που προκάλεσε το μπλοκ ενώ παρακολουθείτε το αρχείο καταγραφής.
Η τροποποίηση ενός συνόλου κανόνων είναι πέρα από το πεδίο αυτού του σεμιναρίου.
Για να απενεργοποιήσετε έναν συγκεκριμένο κανόνα, προσδιορίζετε το αναγνωριστικό κανόνα που βρίσκεται στο τρίτο στοιχείο (για παράδειγμα [id=200000]) και στη συνέχεια το απενεργοποιείτε στο αρχείο διαμόρφωσης του Apache:
nano /etc/httpd/conf/httpd.conf
... προσθέτοντας τα ακόλουθα στο κάτω μέρος του αρχείου με το αναγνωριστικό κανόνα:
<IfModule mod_security2.c>
SecRuleRemoveById 200000
</IfModule>
Εάν διαπιστώσετε ότι το ModSecurity αποκλείει όλες τις ενέργειες στον ιστότοπο ή στους ιστότοπούς σας, τότε το "Σύνολο βασικών κανόνων" είναι πιθανότατα σε λειτουργία "Αυτοπεριορισμένη". Πρέπει να το αλλάξετε σε "Συνεργατική ανίχνευση", η οποία εντοπίζει και αποκλείει μόνο ανωμαλίες. Ταυτόχρονα, μπορείτε να δείτε τις επιλογές "Αυτοτελής" και να τις αλλάξετε εάν το επιθυμείτε.
nano /etc/httpd/modsecurity-crs/modsecurity_crs_10_config.conf
Αλλάξτε την "ανίχνευση" σε "Αυτοπεριορισμένη".
Μπορείτε επίσης να διαμορφώσετε το ModSecurity ώστε να επιτρέπει την IP σας μέσω του τείχους προστασίας της εφαρμογής web (WAF) χωρίς καταγραφή:
SecRule REMOTE_ADDR "@ipMatch xxx.xxx.xxx.xxx" phase:1,nolog,allow,ctl:ruleEngine=Off
... ή με υλοτομία:
SecRule REMOTE_ADDR "@ipMatch xxx.xxx.xxx.xxx" phase:1,nolog,allow,ctl:ruleEngine=DetectionOnly
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Plesk είναι ένας ιδιόκτητος πίνακας ελέγχου web host που επιτρέπει στους χρήστες να διαχειρίζονται τους προσωπικούς ή/και τους πελάτες τους ιστότοπους, βάσεις δεδομένων
Το Squid είναι ένα δημοφιλές, δωρεάν πρόγραμμα Linux που σας επιτρέπει να δημιουργήσετε έναν διακομιστή μεσολάβησης web προώθησης. Σε αυτόν τον οδηγό, θα δείτε πώς να εγκαταστήσετε το Squid στο CentOS για να σας μετατρέψει
Εισαγωγή Το Lighttpd είναι ένα πιρούνι του Apache που έχει ως στόχο να είναι πολύ λιγότερο εντάσεως πόρων. Είναι ελαφρύ, εξ ου και το όνομά του, και είναι αρκετά απλό στη χρήση. Εγκατάσταση
Το Icinga2 είναι ένα ισχυρό σύστημα παρακολούθησης και όταν χρησιμοποιείται σε μοντέλο master-client, μπορεί να αντικαταστήσει την ανάγκη για ελέγχους παρακολούθησης που βασίζονται σε NRPE. Ο κύριος-πελάτης
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Apache Cassandra είναι ένα δωρεάν και ανοιχτού κώδικα σύστημα διαχείρισης βάσεων δεδομένων NoSQL που έχει σχεδιαστεί για να παρέχει επεκτασιμότητα, υψηλή
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Microweber είναι ένα ανοικτού κώδικα μεταφοράς και απόθεσης CMS και ηλεκτρονικό κατάστημα. Ο πηγαίος κώδικας Microweber φιλοξενείται στο GitHub. Αυτός ο οδηγός θα σας δείξει
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Vanilla forum είναι μια εφαρμογή φόρουμ ανοιχτού κώδικα γραμμένη σε PHP. Είναι πλήρως προσαρμόσιμο, εύκολο στη χρήση και υποστηρίζει εξωτερικά
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Mattermost είναι μια εναλλακτική λύση ανοιχτού κώδικα, που φιλοξενείται από τον εαυτό της στην υπηρεσία ανταλλαγής μηνυμάτων Slack SAAS. Με άλλα λόγια, με το Mattermost, μπορείτε περίπου
Ο πίνακας ελέγχου Plesk διαθέτει μια πολύ ωραία ενσωμάτωση για το Lets Encrypt. Το Lets Encrypt είναι ένας από τους μόνους παρόχους SSL που εκδίδει πιστοποιητικά πλήρως
Το Lets Encrypt είναι μια αρχή έκδοσης πιστοποιητικών αφιερωμένη στην παροχή πιστοποιητικών SSL δωρεάν. Το cPanel έχει δημιουργήσει μια τακτοποιημένη ενοποίηση για εσάς και τον πελάτη σας
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Concrete5 είναι ένα CMS ανοιχτού κώδικα που προσφέρει πολλές χαρακτηριστικές και χρήσιμες λειτουργίες για να βοηθήσει τους συντάκτες να παράγουν περιεχόμενο εύκολα και
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Review Board είναι ένα δωρεάν και ανοιχτού κώδικα εργαλείο για την ανασκόπηση του πηγαίου κώδικα, της τεκμηρίωσης, των εικόνων και πολλών άλλων. Είναι λογισμικό που βασίζεται στο web
Σε αυτόν τον οδηγό, θα μάθετε πώς να ρυθμίζετε τον έλεγχο ταυτότητας HTTP για έναν διακομιστή web Nginx που εκτελείται σε CentOS 7. Απαιτήσεις Για να ξεκινήσετε, θα χρειαστείτε
Το YOURLS (Your Own URL Shortener) είναι μια εφαρμογή συντόμευσης διευθύνσεων URL και ανάλυσης δεδομένων ανοιχτού κώδικα. Σε αυτό το άρθρο, θα καλύψουμε τη διαδικασία εγκατάστασης
Χρησιμοποιώντας ένα διαφορετικό σύστημα; Εισαγωγή Το ArangoDB είναι μια βάση δεδομένων NoSQL ανοιχτού κώδικα με ένα ευέλικτο μοντέλο δεδομένων για έγγραφα, γραφήματα και κλειδιά-τιμές. είναι
Εισαγωγή Ο κατάλογος /etc/ παίζει κρίσιμο ρόλο στον τρόπο λειτουργίας ενός συστήματος Linux. Ο λόγος για αυτό είναι επειδή σχεδόν κάθε διαμόρφωση συστήματος
Πολλοί διαχειριστές συστημάτων διαχειρίζονται μεγάλες ποσότητες διακομιστών. Όταν χρειάζεται πρόσβαση στα αρχεία σε διαφορετικούς διακομιστές, συνδέεστε σε καθένα ξεχωριστά περίπου
Αυτό το σεμινάριο θα καλύψει τη διαδικασία εγκατάστασης ενός διακομιστή παιχνιδιών Half Life 2 στο σύστημα CentOS 6. Βήμα 1: Εγκατάσταση των προαπαιτούμενων Για να ρυθμίσετε το ou
Το Laravel GitScrum ή GitScrum είναι ένα εργαλείο παραγωγικότητας ανοιχτού κώδικα που έχει σχεδιαστεί για να βοηθά τις ομάδες ανάπτυξης να εφαρμόσουν τη μεθοδολογία Scrum με παρόμοιο τρόπο
Εισαγωγή Σε αυτό το σεμινάριο Vultr, θα μάθετε πώς να εγκαταστήσετε το PowerDNS. Το PowerDNS είναι ένα πρόγραμμα για την εκτέλεση των δικών σας διακομιστών ονομάτων. Είναι πολύ χρήσιμο όταν
Η Τεχνητή Νοημοσύνη δεν είναι στο μέλλον, είναι εδώ ακριβώς στο παρόν Σε αυτό το blog Διαβάστε πώς οι εφαρμογές Τεχνητής Νοημοσύνης έχουν επηρεάσει διάφορους τομείς.
Είστε επίσης θύμα των επιθέσεων DDOS και έχετε μπερδευτεί σχετικά με τις μεθόδους πρόληψης; Διαβάστε αυτό το άρθρο για να λύσετε τις απορίες σας.
Μπορεί να έχετε ακούσει ότι οι χάκερ κερδίζουν πολλά χρήματα, αλλά έχετε αναρωτηθεί ποτέ πώς κερδίζουν τέτοια χρήματα; ας συζητήσουμε.
Θέλετε να δείτε επαναστατικές εφευρέσεις της Google και πώς αυτές οι εφευρέσεις άλλαξαν τη ζωή κάθε ανθρώπου σήμερα; Στη συνέχεια, διαβάστε στο blog για να δείτε τις εφευρέσεις της Google.
Η ιδέα των αυτοκινούμενων αυτοκινήτων να βγαίνουν στους δρόμους με τη βοήθεια της τεχνητής νοημοσύνης είναι ένα όνειρο που έχουμε εδώ και καιρό. Όμως, παρά τις πολλές υποσχέσεις, δεν φαίνονται πουθενά. Διαβάστε αυτό το blog για να μάθετε περισσότερα…
Καθώς η Επιστήμη εξελίσσεται με γρήγορους ρυθμούς, αναλαμβάνοντας πολλές από τις προσπάθειές μας, αυξάνονται και οι κίνδυνοι να υποβάλλουμε τον εαυτό μας σε μια ανεξήγητη Ιδιότητα. Διαβάστε τι σημαίνει η μοναδικότητα για εμάς.
Οι μέθοδοι αποθήκευσης των δεδομένων εξελίσσονται μπορεί να είναι από τη γέννηση των Δεδομένων. Αυτό το ιστολόγιο καλύπτει την εξέλιξη της αποθήκευσης δεδομένων με βάση ένα infographic.
Διαβάστε το ιστολόγιο για να μάθετε διαφορετικά επίπεδα στην Αρχιτεκτονική Μεγάλων Δεδομένων και τις λειτουργίες τους με τον απλούστερο τρόπο.
Σε αυτόν τον ψηφιακό κόσμο, οι έξυπνες οικιακές συσκευές έχουν γίνει κρίσιμο μέρος της ζωής. Ακολουθούν μερικά εκπληκτικά οφέλη των έξυπνων οικιακών συσκευών σχετικά με το πώς κάνουν τη ζωή μας να αξίζει και να απλοποιείται.
Πρόσφατα, η Apple κυκλοφόρησε το macOS Catalina 10.15.4 μια συμπληρωματική ενημέρωση για την επιδιόρθωση προβλημάτων, αλλά φαίνεται ότι η ενημέρωση προκαλεί περισσότερα προβλήματα που οδηγούν σε bricking των μηχανών mac. Διαβάστε αυτό το άρθρο για να μάθετε περισσότερα