NGINX:n turvaaminen CentOS:n Logjam-hyökkäykseltä

No, luonnossa on toinen SSL-haavoittuvuus. Teknisesti se ei todellakaan ole haavoittuvuus, se on vain "reikä" protokollan sisällä, johon luotamme SSL3:n heikkenemisen ja SSL2:n vaiheittaisen vaiheittaisen vaiheen aikana.

Valitettavasti useimmat nykyaikaiset verkkopalvelimet ovat haavoittuvia tälle hyökkäykselle, koska kyseistä protokollaa käytetään laajasti.

Tässä oppaassa kerron, mitä tehdä palvelimesi suojaamiseksi CentOS 6:ssa ja 7:ssä.

Kuinka suojata palvelimesi

On kaksi tapaa suojata palvelimesi. Tässä opetusohjelmassa käsittelen vain ensimmäistä vaihtoehtoa.

  1. Luo ainutlaatuinen avainryhmä.
  2. Poista SSL-vientiavaimet käytöstä.

Mitä sinun tulee tehdä

Tarkista Qualys SSL -tarkistuksen avulla, onko palvelimesi haavoittuvainen. Jos palvelimesi on haavoittuvainen, sivun yläosassa on viesti.

Kun olet varmistanut, että palvelimesi on haavoittuvainen, kirjoita NGINX-asennushakemistoosi.

cd /etc/nginx/
mkdir keygroup
cd keygroup

Luo avainryhmä suorittamalla seuraava komento.

openssl dhparam -out dhsecure.pem 2048

Lisää uusi avainryhmä NGINX-kokoonpanoosi.

cd /etc/nginx/
vi .conf

Jatkamalla meidän on lisättävä ssl_dhparam ...alla näkyvä koodirivi jokaisen SSL-palvelinlohkon sisään. Päivitä kaikki SSL-palvelimesi estot vastaavasti.

server {
listen 443 ssl;
...
location / {
...
ssl_dhparam /etc/nginx/keygroup/dhsecure.pem
...
}

Poistu kokoonpanosta ja lataa NGINX uudelleen.

service nginx reload

Testaa palvelimesi uudelleen SSL-tarkistuksella. Palvelimesi ei ole enää alttiina hyökkäykselle.

Jätä kommentti

Koneiden nousu: tekoälyn todelliset sovellukset

Koneiden nousu: tekoälyn todelliset sovellukset

Tekoäly ei ole tulevaisuudessa, se tässä nykyisyydessä Tässä blogissa Lue kuinka tekoälysovellukset ovat vaikuttaneet eri sektoreihin.

DDOS-hyökkäykset: lyhyt katsaus

DDOS-hyökkäykset: lyhyt katsaus

Oletko myös DDOS-hyökkäysten uhri ja hämmentynyt ehkäisymenetelmistä? Lue tämä artikkeli ratkaistaksesi kysymyksesi.

Oletko koskaan miettinyt, kuinka hakkerit ansaitsevat rahaa?

Oletko koskaan miettinyt, kuinka hakkerit ansaitsevat rahaa?

Olet ehkä kuullut, että hakkerit ansaitsevat paljon rahaa, mutta oletko koskaan miettinyt, kuinka he ansaitsevat tuollaista rahaa? keskustellaan.

Googlen vallankumouksellisia keksintöjä, jotka helpottavat elämääsi.

Googlen vallankumouksellisia keksintöjä, jotka helpottavat elämääsi.

Haluatko nähdä Googlen vallankumouksellisia keksintöjä ja kuinka nämä keksinnöt muuttivat jokaisen ihmisen elämää nykyään? Lue sitten blogia nähdäksesi Googlen keksinnöt.

Essential perjantai: Mitä tekoäly-ohjatuille autoille tapahtui?

Essential perjantai: Mitä tekoäly-ohjatuille autoille tapahtui?

Konsepti itseohjautuvista autoista lähteä tielle tekoälyn avulla on ollut haaveena jo jonkin aikaa. Mutta useista lupauksista huolimatta niitä ei näy missään. Lue tämä blogi saadaksesi lisätietoja…

Teknologinen singulaarisuus: ihmissivilisaation kaukainen tulevaisuus?

Teknologinen singulaarisuus: ihmissivilisaation kaukainen tulevaisuus?

Kun tiede kehittyy nopeasti ja ottaa haltuunsa suuren osan ponnisteluistamme, myös riskit altistaa itsemme selittämättömälle singulariteetille kasvavat. Lue, mitä singulaarisuus voisi tarkoittaa meille.

Big Datan referenssiarkkitehtuurikerrosten toiminnot

Big Datan referenssiarkkitehtuurikerrosten toiminnot

Blogista saat tietää Big Data -arkkitehtuurin eri kerroksista ja niiden toiminnoista yksinkertaisimmalla tavalla.

Tietojen tallennuksen evoluutio – Infografiikka

Tietojen tallennuksen evoluutio – Infografiikka

Tietojen säilytystavat ovat kehittyneet mahdollisesti Datan syntymästä lähtien. Tämä blogi käsittelee tiedon tallennuksen kehitystä infografian pohjalta.

6 uskomatonta etua älykkäiden kotilaitteiden käyttämisestä elämässämme

6 uskomatonta etua älykkäiden kotilaitteiden käyttämisestä elämässämme

Tässä digitaalisessa maailmassa kodin älylaitteista on tullut tärkeä osa elämää. Tässä on muutamia älykkäiden kodin laitteiden hämmästyttäviä etuja, joiden avulla ne tekevät elämästämme elämisen arvoista ja yksinkertaisempaa.

macOS Catalina 10.15.4 -täydennyspäivitys aiheuttaa enemmän ongelmia kuin ratkaiseminen

macOS Catalina 10.15.4 -täydennyspäivitys aiheuttaa enemmän ongelmia kuin ratkaiseminen

Apple julkaisi äskettäin macOS Catalina 10.15.4 -lisäpäivityksen ongelmien korjaamiseksi, mutta näyttää siltä, ​​että päivitys aiheuttaa lisää ongelmia, jotka johtavat mac-koneiden tiilikaamiseen. Lue tämä artikkeli saadaksesi lisätietoja