Instalējiet Plesk operētājsistēmā CentOS 7
Vai izmantojat citu sistēmu? Plesk ir patentēts tīmekļa mitinātāja vadības panelis, kas ļauj lietotājiem administrēt savas personīgās un/vai klientu vietnes, datu bāzes
Naxsi ir programmatūra, kas paplašina Nginx (moduli). Tas nodrošina WAF (tīmekļa lietojumprogrammu ugunsmūri) un aizsargā jūsu vietnes no XSS un SQL injekcijas, kas ir divas labi zināmas ievainojamības. Pēc izstrādātāju domām, Naxsi ir mazapkopes modulis, tāpēc pēc instalēšanas jums vajadzētu pamanīt ievērojamu vietnes drošības uzlabojumu bez liekām grūtībām.
Šajā dokumentā jūs redzēsit, kā mēs varam pievienot Naxsi moduli jaunai vai esošai Nginx instalācijai Ubuntu 14.04.
Ja jūsu serverī vēl nav instalēts Nginx, veiciet šo darbību. Ja jums jau ir Nginx instalācija, veiciet 1B darbību. Pirms Naxsi instalēšanas varētu būt saprātīgi atjaunināt mūsu sistēmu. Dariet to, izpildot:
apt-get update
Tālāk mēs varam instalēt Naxsi. Izmantojot apt-get
instalēšanai, tiks instalēts Naxsi un tā atkarības. Naxsi tiks automātiski palaists sāknēšanas laikā.
apt-get install nginx-naxsi
1A darbību nevar izpildīt, ja Nginx jau ir instalēts, jo nginx-naxsi
pakotne būs Nginx + Naxsi. Ja jums jau ir Nginx un papildus tam vēlaties arī Naxsi, parasti nginx-core
iepakojuma aizstāšanai ar nginx-naxsi
pakotni vajadzētu darboties labi. Ir gudri izveidot visa servera dublējumu, un arī /etc/nginx/
direktorijs ir jādublē .
Ja iespējams, izvietojiet jaunu serveri ar pilnīgi jaunu Nginx instalāciju, izmantojot nginx-naxsi
pakotni. Ja nē, dublējiet serveri un ierakstiet:
apt-get install nginx-naxsi
Tam vajadzētu instalēt Naxsi un aizstāt esošo Nginx, taču saglabāt visus failus.
Lai iespējotu Naxsi, atveriet failu /etc/nginx/nginx.conf
:
vi /etc/nginx/nginx.conf
un atrodiet šādu sadaļu:
# nginx-naxsi config
##
# Uncomment it if you installed nginx-naxsi
##
# include /etc/nginx/naxsi_core.rules;
Noņemiet #
priekšpusi, include
lai ielādētu Naxsi noteikumus, kas iespējos Naxsi. Pēc šo izmaiņu veikšanas līnijai vajadzētu izskatīties šādi:
ietver /etc/nginx/naxsi_core.rules;
Naxsi konfigurāciju var atrast /etc/nginx/naxsi.rules
. Varat redzēt, ko tas dara, un pēc izvēles mainīt dažus iestatījumus atkarībā no jūsu vajadzībām un mitinātās(-o) vietnes(-ņu) veida.
Pēc Naxsi iespējošanas un konfigurācijas rediģēšanas mums manuāli jāiespējo Naxsi mūsu noklusējuma vietnei. Atvērt /etc/nginx/sites-enabled/default
:
vi /etc/nginx/sites-enabled/default
Lai iespējotu Naxsi šajā vietā, noņemiet simbolu, #
ja tāds ir, pretējā gadījumā atstājiet include
rindu šādā veidā un nepievienojiet #
.
# Uncomment to enable naxsi on this location
include /etc/nginx/naxsi.rules;
Lai ļautu Naxsi aizsargāt jūsu vietni, mums ir jāizslēdz mācību režīms. Atvērt /etc/nginx/naxsi.rules
:
vi /etc/nginx/naxsi.rules
Atrodiet virkni LearningMode
un novietojiet tās #
priekšā simbolu . Tas komentē rindu un tādējādi atspējo mācību režīmu konfigurācijā.
Restartējiet Nginx, lai izmaiņas stātos spēkā:
service nginx reload
Tagad Nginx žurnālā varat redzēt visus Naxsi drošības brīdinājumus:
tail -f /var/log/nginx/error.log
Vai izmantojat citu sistēmu? Plesk ir patentēts tīmekļa mitinātāja vadības panelis, kas ļauj lietotājiem administrēt savas personīgās un/vai klientu vietnes, datu bāzes
Ievads Cacti ir atvērtā koda uzraudzības un grafiku veidošanas rīks, kas pilnībā ir balstīts uz RRD datiem. Izmantojot Cacti, varat pārraudzīt gandrīz jebkura veida ierīces
Ievads Lets Encrypt ir sertifikācijas iestādes pakalpojums, kas piedāvā bezmaksas TLS/SSL sertifikātus. Instalēšanas procesu vienkāršo Certbot,
Vai izmantojat citu sistēmu? Kas ir Tekkit Classic? Tekkit Classic ir modifikācija spēlei, kuru visi zina un mīl; Minecraft. Tajā ir daži no ver
Vai izmantojat citu sistēmu? Šī apmācība parādīs, kā instalēt grupas programmu iRedMail jaunā Debian Wheezy instalācijā. Jums vajadzētu izmantot servi
Vai izmantojat citu sistēmu? Jekyll ir lieliska alternatīva WordPress emuāru rakstīšanai vai satura kopīgošanai. Tam nav nepieciešamas nekādas datu bāzes, un tas ir ļoti vienkārši
Vai izmantojat citu sistēmu? Ja iegādājaties Debian serveri, jums vienmēr ir jābūt jaunākajiem drošības ielāpiem un atjauninājumiem neatkarīgi no tā, vai jūs guļat vai ne.
PHP un saistītās pakotnes ir visbiežāk izmantotie komponenti, izvietojot tīmekļa serveri. Šajā rakstā mēs uzzināsim, kā iestatīt PHP 7.0 vai PHP 7.1 o
Squid ir populāra bezmaksas Linux programma, kas ļauj izveidot pāradresācijas tīmekļa starpniekserveri. Šajā rokasgrāmatā jūs redzēsit, kā instalēt Squid uz CentOS, lai jūs pārvērstu
Ievads Lighttpd ir Apache dakša, kuras mērķis ir daudz mazāk resursietilpīgs. Tas ir viegls, tāpēc arī tā nosaukums ir diezgan vienkārši lietojams. Instalēšana
1. Virtualmin/Webmin Virtualmin ir jaudīgs un elastīgs tīmekļa mitināšanas vadības panelis Linux un UNIX sistēmām, pamatojoties uz labi zināmo atvērtā pirmkoda tīmekļa bāzi
Yii ir PHP ietvars, kas ļauj ātrāk un vienkāršāk izstrādāt lietojumprogrammas. Yii instalēšana Ubuntu ir vienkārša, jo jūs to uzzināsit precīzi
Ekrāns ir lietojumprogramma, kas ļauj vairākkārt izmantot termināļa sesijas vienā logā. Tas ļauj simulēt vairākus termināļa logus, kur tas ma
Šajā apmācībā ir paskaidrots, kā iestatīt DNS serveri, izmantojot Bind9 uz Debian vai Ubuntu. Visā rakstā attiecīgi aizstājiet savu-domēna-nosaukums.com. plkst
Ievads Logrotate ir Linux utilīta, kas vienkāršo žurnālfailu administrēšanu. Tas parasti darbojas reizi dienā, izmantojot cron uzdevumu, un pārvalda žurnālu bāzi
Icinga2 ir spēcīga uzraudzības sistēma, un, ja to izmanto galvenā klienta modelī, tā var aizstāt vajadzību pēc NRPE balstītām uzraudzības pārbaudēm. Meistars-klients
Vai izmantojat citu sistēmu? Red5 ir atvērtā pirmkoda multivides serveris, kas ieviests Java un ļauj palaist Flash vairāku lietotāju lietojumprogrammas, piemēram, tiešraides straumēšanu.
Šajā rakstā mēs redzēsim, kā apkopot un instalēt Nginx galveno līniju no oficiālajiem Nginx avotiem ar PageSpeed moduli, kas ļauj t
Vai izmantojat citu sistēmu? Apache Cassandra ir bezmaksas un atvērtā koda NoSQL datu bāzes pārvaldības sistēma, kas ir izstrādāta, lai nodrošinātu mērogojamību, hig.
Vai izmantojat citu sistēmu? Apache Cassandra ir bezmaksas un atvērtā koda NoSQL datu bāzes pārvaldības sistēma, kas ir izstrādāta, lai nodrošinātu mērogojamību, hig.
Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.
Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.
Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.
Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.
Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…
Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.
Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.
Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.
Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.
Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk