Seadistage Cacti Debian Jessies
Sissejuhatus Cacti on avatud lähtekoodiga seire- ja graafikutööriist, mis põhineb täielikult RRD andmetel. Cacti kaudu saate jälgida peaaegu igat tüüpi seadmeid
POODLE (Padding Oracle On Downgraded Legacy Encryption) on haavatavus, mis leiti 14. oktoobril 2014 ja mis võimaldab ründajal lugeda mis tahes krüpteeritud teavet SSLv3 protokolli kasutades, sooritades man-in-the-middle rünnaku. Kuigi paljud programmid kasutavad SSLv3-d tagavarana, on see jõudnud nii kaugele, et see tuleks keelata – kuna paljusid kliente saab sundida SSLv3 kasutama. Kliendi sundimine SSLv3-sse suurendab rünnaku toimumise võimalust. See artikkel näitab, kuidas keelata SSLv3 valitud tarkvararakendustes, mida tänapäeval tavaliselt kasutatakse.
Minge konfiguratsioonifaili, kuhu teie serveriteave on salvestatud. Näiteks /etc/nginx/sites-enabled/ssl.example.com.conf
(asendades tee vastavalt teie konfiguratsioonile). Otsige failist üles ssl_protocols
. Veenduge, et see rida oleks olemas ja vastaks järgmisele:
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
See sunnib kasutama TLS-i, keelates seega SSLv3 (ja kõik vanemad või aegunud protokollid). Nüüd taaskäivitage oma Nginxi server, käivitades ühe järgmistest käskudest.
CentOS 7 :
systemctl restart nginx
Ubuntu/Debian :
service nginx restart
SSLv3 keelamiseks minge oma Apache'i mooduli konfiguratsioonikataloogi. Ubuntu/Debiani puhul võib see olla /etc/apache2/mod-available
. CentOS-is võib see asuda /etc/httpd/conf.d
. Otsige ssl.conf
faili üles. Avage ssl.conf
ja leidke SSLProtocol
käsk. Veenduge, et see rida oleks olemas ja vastaks järgmisele:
SSLProtocol all -SSLv3 -SSLv2
Kui olete lõpetanud, salvestage ja taaskäivitage server, käivitades ühe järgmistest käskudest.
Ubuntu/Debiani käitamiseks:
CentOS 7 :
systemctl restart httpd
Ubuntu/Debian :
service apache2 restart
Suunduge oma postfix
kataloogi. Tavaliselt on see /etc/postfix/
. Avage main.cf
fail ja otsige üles smtpd_tls_mandatory_protocols
. Veenduge, et see rida oleks olemas ja vastaks järgmisele:
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3, TLSv1, TLSv1.1, TLSv1.2
See sunnib TLSv1.1 ja TLSv1.2 teie Postfixi serveris lubama ja kasutama. Kui olete valmis, salvestage ja taaskäivitage.
CentOS 7 :
systemctl restart postfix
Ubuntu/Debian :
service postfix restart
Avage fail, mis asub aadressil /etc/dovecot/conf.d/10-ssl.conf
. Seejärel leidke rida, mis sisaldab, ssl_protocols
ja veenduge, et see ühtiks järgmisega:
ssl_protocols = !SSLv2 !SSLv3 TLSv1.1 TLSv1.2
Kui olete valmis, salvestage ja taaskäivitage Dovecot.
CentOS 7 :
systemctl restart dovecot
Ubuntu/Debian :
service dovecot restart
Kontrollimaks, kas SSLv3 on teie veebiserveris keelatud, käivitage järgmine käsk (asendage domeen ja IP vastavalt):
openssl s_client -servername example.com -connect 0.0.0.0:443 -ssl3
Näete järgmisega sarnast väljundit:
CONNECTED(00000003)
140060449216160:error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure:s3_pkt.c:1260:SSL alert number 40
140060449216160:error:1409E0E5:SSL routines:SSL3_WRITE_BYTES:ssl handshake failure:s3_pkt.c:596:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 7 bytes and written 0 bytes
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
SSL-Session:
Protocol : SSLv3
Cipher : 0000
Session-ID:
Session-ID-ctx:
Master-Key:
Key-Arg : None
PSK identity: None
PSK identity hint: None
SRP username: None
Start Time: 1414181774
Timeout : 7200 (sec)
Verify return code: 0 (ok)
Kui soovite kinnitada, et teie server kasutab TLS-i, käivitage sama käsk, kuid ilma -ssl3
:
openssl s_client -servername example.com -connect 0.0.0.0:443
Peaksite nägema kuvatud sarnast teavet. Otsige üles Protocol
rida ja kinnitage, et see kasutab TLSv1.X
(X on olenevalt teie konfiguratsioonist 1 või 2). Kui näete seda, olete SSLv3 oma veebiserveris edukalt keelanud.
Sissejuhatus Cacti on avatud lähtekoodiga seire- ja graafikutööriist, mis põhineb täielikult RRD andmetel. Cacti kaudu saate jälgida peaaegu igat tüüpi seadmeid
Sissejuhatus Lets Encrypt on sertifikaatide väljastamise teenus, mis pakub tasuta TLS/SSL-sertifikaate. Paigaldusprotsessi lihtsustab Certbot,
Kas kasutate teistsugust süsteemi? Mis on Tekkit Classic? Tekkit Classic on modifikatsioonipakett mängule, mida kõik teavad ja armastavad; Minecraft. See sisaldab mõningaid ver
Kas kasutate teistsugust süsteemi? See õpetus näitab teile, kuidas installida grupitöö iRedMail Debian Wheezy värskele installile. Peaksite kasutama servi
Kas kasutate teistsugust süsteemi? Jekyll on suurepärane alternatiiv WordPressile ajaveebi pidamiseks või sisu jagamiseks. See ei nõua andmebaase ja see on väga lihtne
Kas kasutate teistsugust süsteemi? Kui ostate Debiani serveri, peaksid teil alati olema uusimad turvapaigad ja värskendused, olenemata sellest, kas magate või mitte
PHP ja sellega seotud paketid on veebiserveri juurutamisel kõige sagedamini kasutatavad komponendid. Selles artiklis õpime, kuidas seadistada PHP 7.0 või PHP 7.1 o
Squid on populaarne tasuta Linuxi programm, mis võimaldab teil luua edastamise veebipuhverserveri. Selles juhendis näete, kuidas installida Squid CentOS-i, et teid pöörata
Sissejuhatus Lighttpd on Apache'i hark, mille eesmärk on olla palju vähem ressursimahukas. See on kerge, sellest ka oma nimi, ja seda on üsna lihtne kasutada. Installin
1. Virtualmin/Webmin Virtualmin on võimas ja paindlik veebimajutuse juhtpaneel Linuxi ja UNIX süsteemidele, mis põhineb tuntud avatud lähtekoodiga veebibaasil
Yii on PHP raamistik, mis võimaldab teil rakendusi kiiremini ja lihtsamalt arendada. Yii installimine Ubuntule on lihtne, nagu saate täpselt teada
Ekraan on rakendus, mis võimaldab ühes aknas mitut terminaliseanssi kasutada. See võimaldab simuleerida mitut terminali akent, kus see ma
See õpetus selgitab, kuidas seadistada DNS-serverit Bind9 abil Debianis või Ubuntus. Asendage kogu artikli vältel oma-domeen-nimi.com vastavalt. Kell th
Sissejuhatus Logrotate on Linuxi utiliit, mis lihtsustab logifailide haldamist. Tavaliselt töötab see kord päevas cron-töö kaudu ja haldab logibaasi
VULTR on hiljuti teinud nende osas muudatusi ja kõik peaks nüüd töötama hästi, kui NetworkManager on lubatud. Kui soovite keelata
Icinga2 on võimas seiresüsteem ja kui seda kasutatakse põhikliendi mudelis, võib see asendada vajaduse NRPE-põhiste seirekontrollide järele. Meister-klient
Kas kasutate teistsugust süsteemi? Red5 on Java-s realiseeritud avatud lähtekoodiga meediumiserver, mis võimaldab käivitada mitme kasutajaga Flashi rakendusi, näiteks otseülekandeid.
Selles artiklis näeme, kuidas kompileerida ja installida Nginxi põhiliini ametlikest Nginxi allikatest mooduliga PageSpeed, mis võimaldab teil
Kas kasutate teistsugust süsteemi? Apache Cassandra on tasuta ja avatud lähtekoodiga NoSQL-i andmebaasihaldussüsteem, mis on loodud pakkuma skaleeritavust, hig.
Kas kasutate teistsugust süsteemi? Apache Cassandra on tasuta ja avatud lähtekoodiga NoSQL-i andmebaasihaldussüsteem, mis on loodud pakkuma skaleeritavust, hig.
Tehisintellekt ei ole tulevik, see on siin, olevikus. Sellest blogist loe, kuidas tehisintellekti rakendused on mõjutanud erinevaid sektoreid.
Kas olete ka DDOS-i rünnakute ohver ja olete segaduses ennetusmeetodite osas? Oma päringute lahendamiseks lugege seda artiklit.
Võib-olla olete kuulnud, et häkkerid teenivad palju raha, kuid kas olete kunagi mõelnud, kuidas nad sellist raha teenivad? arutleme.
Kas soovite näha Google'i revolutsioonilisi leiutisi ja seda, kuidas need leiutised muutsid iga inimese elu tänapäeval? Seejärel lugege ajaveebi, et näha Google'i leiutisi.
Isejuhtivate autode kontseptsioon tehisintellekti abil teedele jõudmiseks on meil juba mõnda aega unistus. Kuid vaatamata mitmele lubadusele pole neid kusagil näha. Lisateabe saamiseks lugege seda ajaveebi…
Kuna teadus areneb kiiresti, võttes üle suure osa meie jõupingutustest, suureneb ka oht, et allume seletamatule singulaarsusele. Loe, mida singulaarsus meie jaoks tähendada võiks.
Andmete säilitamise meetodid on arenenud alates andmete sünnist. See ajaveeb käsitleb infograafiku alusel andmete salvestamise arengut.
Lugege ajaveebi, et kõige lihtsamal viisil teada saada Big Data Architecture'i erinevaid kihte ja nende funktsioone.
Selles digipõhises maailmas on nutikad koduseadmed muutunud elu oluliseks osaks. Siin on mõned nutikate koduseadmete hämmastavad eelised, mis muudavad meie elu elamisväärseks ja lihtsamaks.
Hiljuti andis Apple välja macOS Catalina 10.15.4 täiendusvärskenduse probleemide lahendamiseks, kuid tundub, et värskendus põhjustab rohkem probleeme, mille tulemuseks on Maci masinate tellimine. Lisateabe saamiseks lugege seda artiklit