Instalējiet Plesk operētājsistēmā CentOS 7
Vai izmantojat citu sistēmu? Plesk ir patentēts tīmekļa mitinātāja vadības panelis, kas ļauj lietotājiem administrēt savas personīgās un/vai klientu vietnes, datu bāzes
POODLE (Padding Oracle On Downgraded Legacy Encryption) ir ievainojamība, kas tika atklāta 2014. gada 14. oktobrī, un kas ļauj uzbrucējam nolasīt jebkuru šifrētu informāciju, izmantojot protokolu SSLv3, veicot uzbrukumu “cilvēks vidū”. Lai gan daudzas programmas izmanto SSLv3 kā rezerves variantu, tas ir nonācis tiktāl, ka tas ir jāatspējo, jo daudzi klienti var tikt piespiesti izmantot SSLv3. Piespiežot klientu izmantot SSLv3, palielinās uzbrukuma iespēja. Šajā rakstā ir parādīts, kā atspējot SSLv3 atsevišķās lietojumprogrammās, kuras mūsdienās parasti izmanto.
Dodieties uz konfigurācijas failu, kurā tiek glabāta jūsu servera informācija. Piemēram, /etc/nginx/sites-enabled/ssl.example.com.conf
(nomainot ceļu atbilstoši jūsu konfigurācijai). Failā meklējiet ssl_protocols
. Pārliecinieties, vai šī rinda pastāv un atbilst tālāk norādītajam.
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
Tādējādi tiks izmantots TLS, tādējādi atspējojot SSLv3 (un visus vecākus vai novecojušus protokolus). Tagad restartējiet savu Nginx serveri, izpildot kādu no šīm komandām.
CentOS 7 :
systemctl restart nginx
Ubuntu/Debian :
service nginx restart
Lai atspējotu SSLv3, dodieties uz Apache moduļa konfigurācijas direktoriju. Uz Ubuntu/Debian tas var būt /etc/apache2/mod-available
. Savukārt CentOS sistēmā tas var atrasties /etc/httpd/conf.d
. Meklējiet ssl.conf
failu. Atveriet ssl.conf
un atrodiet SSLProtocol
direktīvu. Pārliecinieties, vai šī rinda pastāv un atbilst tālāk norādītajam.
SSLProtocol all -SSLv3 -SSLv2
Kad esat pabeidzis, saglabājiet un pēc tam restartējiet serveri, izpildot kādu no šīm komandām.
Ubuntu/Debian palaišanai:
CentOS 7 :
systemctl restart httpd
Ubuntu/Debian :
service apache2 restart
Dodieties uz savu postfix
direktoriju. Tas parasti ir /etc/postfix/
. Atveriet main.cf
failu un meklējiet smtpd_tls_mandatory_protocols
. Pārliecinieties, vai šī rinda pastāv un atbilst tālāk norādītajam.
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3, TLSv1, TLSv1.1, TLSv1.2
Tādējādi jūsu Postfix serverī būs jāiespējo un jāizmanto TLSv1.1 un TLSv1.2. Kad tas ir izdarīts, saglabājiet un restartējiet.
CentOS 7 :
systemctl restart postfix
Ubuntu/Debian :
service postfix restart
Atveriet failu, kas atrodas /etc/dovecot/conf.d/10-ssl.conf
. Pēc tam atrodiet rindiņu, kurā ir ietverta, ssl_protocols
un pārliecinieties, vai tā atbilst tālāk norādītajam.
ssl_protocols = !SSLv2 !SSLv3 TLSv1.1 TLSv1.2
Kad tas ir izdarīts, saglabājiet un restartējiet Dovecot.
CentOS 7 :
systemctl restart dovecot
Ubuntu/Debian :
service dovecot restart
Lai pārbaudītu, vai jūsu tīmekļa serverī ir atspējots SSLv3, izpildiet šo komandu (attiecīgi nomainiet domēnu un IP):
openssl s_client -servername example.com -connect 0.0.0.0:443 -ssl3
Jūs redzēsit līdzīgu izvadi:
CONNECTED(00000003)
140060449216160:error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure:s3_pkt.c:1260:SSL alert number 40
140060449216160:error:1409E0E5:SSL routines:SSL3_WRITE_BYTES:ssl handshake failure:s3_pkt.c:596:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 7 bytes and written 0 bytes
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
SSL-Session:
Protocol : SSLv3
Cipher : 0000
Session-ID:
Session-ID-ctx:
Master-Key:
Key-Arg : None
PSK identity: None
PSK identity hint: None
SRP username: None
Start Time: 1414181774
Timeout : 7200 (sec)
Verify return code: 0 (ok)
Ja vēlaties apstiprināt, ka jūsu serveris izmanto TLS, palaidiet to pašu komandu, bet bez -ssl3
:
openssl s_client -servername example.com -connect 0.0.0.0:443
Jums vajadzētu redzēt līdzīgu informāciju. Atrodiet Protocol
līniju un apstipriniet, ka tā izmanto TLSv1.X
(ar X ir 1 vai 2 atkarībā no jūsu konfigurācijas). Ja redzat to, jūs esat veiksmīgi atspējojis SSLv3 savā tīmekļa serverī.
Vai izmantojat citu sistēmu? Plesk ir patentēts tīmekļa mitinātāja vadības panelis, kas ļauj lietotājiem administrēt savas personīgās un/vai klientu vietnes, datu bāzes
Ievads Cacti ir atvērtā koda uzraudzības un grafiku veidošanas rīks, kas pilnībā ir balstīts uz RRD datiem. Izmantojot Cacti, varat pārraudzīt gandrīz jebkura veida ierīces
Ievads Lets Encrypt ir sertifikācijas iestādes pakalpojums, kas piedāvā bezmaksas TLS/SSL sertifikātus. Instalēšanas procesu vienkāršo Certbot,
Vai izmantojat citu sistēmu? Kas ir Tekkit Classic? Tekkit Classic ir modifikācija spēlei, kuru visi zina un mīl; Minecraft. Tajā ir daži no ver
Vai izmantojat citu sistēmu? Šī apmācība parādīs, kā instalēt grupas programmu iRedMail jaunā Debian Wheezy instalācijā. Jums vajadzētu izmantot servi
Vai izmantojat citu sistēmu? Jekyll ir lieliska alternatīva WordPress emuāru rakstīšanai vai satura kopīgošanai. Tam nav nepieciešamas nekādas datu bāzes, un tas ir ļoti vienkārši
Vai izmantojat citu sistēmu? Ja iegādājaties Debian serveri, jums vienmēr ir jābūt jaunākajiem drošības ielāpiem un atjauninājumiem neatkarīgi no tā, vai jūs guļat vai ne.
PHP un saistītās pakotnes ir visbiežāk izmantotie komponenti, izvietojot tīmekļa serveri. Šajā rakstā mēs uzzināsim, kā iestatīt PHP 7.0 vai PHP 7.1 o
Squid ir populāra bezmaksas Linux programma, kas ļauj izveidot pāradresācijas tīmekļa starpniekserveri. Šajā rokasgrāmatā jūs redzēsit, kā instalēt Squid uz CentOS, lai jūs pārvērstu
Ievads Lighttpd ir Apache dakša, kuras mērķis ir daudz mazāk resursietilpīgs. Tas ir viegls, tāpēc arī tā nosaukums ir diezgan vienkārši lietojams. Instalēšana
1. Virtualmin/Webmin Virtualmin ir jaudīgs un elastīgs tīmekļa mitināšanas vadības panelis Linux un UNIX sistēmām, pamatojoties uz labi zināmo atvērtā pirmkoda tīmekļa bāzi
Yii ir PHP ietvars, kas ļauj ātrāk un vienkāršāk izstrādāt lietojumprogrammas. Yii instalēšana Ubuntu ir vienkārša, jo jūs to uzzināsit precīzi
Ekrāns ir lietojumprogramma, kas ļauj vairākkārt izmantot termināļa sesijas vienā logā. Tas ļauj simulēt vairākus termināļa logus, kur tas ma
Šajā apmācībā ir paskaidrots, kā iestatīt DNS serveri, izmantojot Bind9 uz Debian vai Ubuntu. Visā rakstā attiecīgi aizstājiet savu-domēna-nosaukums.com. plkst
Ievads Logrotate ir Linux utilīta, kas vienkāršo žurnālfailu administrēšanu. Tas parasti darbojas reizi dienā, izmantojot cron uzdevumu, un pārvalda žurnālu bāzi
Icinga2 ir spēcīga uzraudzības sistēma, un, ja to izmanto galvenā klienta modelī, tā var aizstāt vajadzību pēc NRPE balstītām uzraudzības pārbaudēm. Meistars-klients
Vai izmantojat citu sistēmu? Red5 ir atvērtā pirmkoda multivides serveris, kas ieviests Java un ļauj palaist Flash vairāku lietotāju lietojumprogrammas, piemēram, tiešraides straumēšanu.
Šajā rakstā mēs redzēsim, kā apkopot un instalēt Nginx galveno līniju no oficiālajiem Nginx avotiem ar PageSpeed moduli, kas ļauj t
Vai izmantojat citu sistēmu? Apache Cassandra ir bezmaksas un atvērtā koda NoSQL datu bāzes pārvaldības sistēma, kas ir izstrādāta, lai nodrošinātu mērogojamību, hig.
Vai izmantojat citu sistēmu? Apache Cassandra ir bezmaksas un atvērtā koda NoSQL datu bāzes pārvaldības sistēma, kas ir izstrādāta, lai nodrošinātu mērogojamību, hig.
Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.
Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.
Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.
Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.
Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…
Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.
Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.
Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.
Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.
Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk