كيفية تثبيت منصة عربة التسوق LiteCart على أوبونتو 16.04
LiteCart عبارة عن منصة سلة تسوق مجانية ومفتوحة المصدر مكتوبة بلغة PHP و jQuery و HTML 5. وهي عبارة عن برنامج بسيط وخفيف الوزن وسهل الاستخدام للتجارة الإلكترونية
POODLE (Padding Oracle On Downgraded Legacy Encryption) هي ثغرة تم العثور عليها في 14 أكتوبر 2014 ، والتي تسمح للمهاجم بقراءة أي معلومات مشفرة باستخدام بروتوكول SSLv3 من خلال تنفيذ هجوم رجل في الوسط. على الرغم من أن العديد من البرامج تستخدم SSLv3 كعامل احتياطي ، فقد وصلت إلى نقطة حيث يجب تعطيلها - حيث يمكن إجبار العديد من العملاء على استخدام SSLv3. يزيد إجبار العميل على SSLv3 من فرصة وقوع هجوم. ستوضح لك هذه المقالة كيفية تعطيل SSLv3 في تطبيقات البرامج المحددة التي يشيع استخدامها اليوم.
توجه إلى ملف التكوين حيث يتم تخزين معلومات الخادم الخاص بك. على سبيل المثال ، /etc/nginx/sites-enabled/ssl.example.com.conf(استبدال المسار وفقًا للتكوين الخاص بك). داخل الملف ، ابحث عن ssl_protocols. تأكد من وجود هذا الخط ، ويتطابق مع ما يلي:
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
سيؤدي ذلك إلى فرض استخدام TLS ، وبالتالي تعطيل SSLv3 (وأي بروتوكولات قديمة أو قديمة). أعد تشغيل خادم Nginx الآن عن طريق تشغيل أحد الأوامر التالية.
CentOS 7 :
systemctl restart nginx
أوبونتو / ديبيان :
service nginx restart
لتعطيل SSLv3 ، توجه إلى دليل تكوين الوحدة النمطية لـ Apache. قد يكون الأمر على Ubuntu / Debian /etc/apache2/mod-available. بينما في CentOS ، قد تكون موجودة في /etc/httpd/conf.d. ابحث عن ssl.confالملف. افتح ssl.confوابحث عن SSLProtocolالتوجيه. تأكد من وجود هذا الخط ، ويتطابق مع ما يلي:
SSLProtocol all -SSLv3 -SSLv2
بمجرد الانتهاء ، احفظ ، ثم أعد تشغيل الخادم الخاص بك عن طريق تشغيل أحد الأوامر التالية.
لتشغيل Ubuntu / Debian:
CentOS 7 :
systemctl restart httpd
أوبونتو / ديبيان :
service apache2 restart
توجه إلى postfixدليلك. عادة /etc/postfix/. افتح main.cfالملف وابحث عنه smtpd_tls_mandatory_protocols. تأكد من وجود هذا الخط ، ويتطابق مع ما يلي:
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3, TLSv1, TLSv1.1, TLSv1.2
سيؤدي هذا إلى تمكين TLSv1.1 و TLSv1.2 واستخدامهما على خادم Postfix. بمجرد الانتهاء ، احفظ وأعد التشغيل.
CentOS 7 :
systemctl restart postfix
أوبونتو / ديبيان :
service postfix restart
افتح الملف الموجود في /etc/dovecot/conf.d/10-ssl.conf. ثم ابحث عن السطر الذي يحتوي ssl_protocolsعليه وتأكد من تطابقه مع ما يلي:
ssl_protocols = !SSLv2 !SSLv3 TLSv1.1 TLSv1.2
بمجرد الانتهاء ، احفظ وأعد Dovecot.
CentOS 7 :
systemctl restart dovecot
أوبونتو / ديبيان :
service dovecot restart
للتحقق من تعطيل SSLv3 على خادم الويب الخاص بك ، قم بتشغيل الأمر التالي (استبدل المجال و IP وفقًا لذلك):
openssl s_client -servername example.com -connect 0.0.0.0:443 -ssl3
سترى مخرجات مشابهة لما يلي:
CONNECTED(00000003)
140060449216160:error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure:s3_pkt.c:1260:SSL alert number 40
140060449216160:error:1409E0E5:SSL routines:SSL3_WRITE_BYTES:ssl handshake failure:s3_pkt.c:596:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 7 bytes and written 0 bytes
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
SSL-Session:
Protocol : SSLv3
Cipher : 0000
Session-ID:
Session-ID-ctx:
Master-Key:
Key-Arg : None
PSK identity: None
PSK identity hint: None
SRP username: None
Start Time: 1414181774
Timeout : 7200 (sec)
Verify return code: 0 (ok)
إذا كنت تريد تأكيد أن خادمك يستخدم TLS ، فقم بتشغيل نفس الأمر ولكن بدون -ssl3:
openssl s_client -servername example.com -connect 0.0.0.0:443
يجب أن تشاهد معلومات مماثلة معروضة. حدد Protocolالسطر وتأكد من استخدامه TLSv1.X(مع X 1 أو 2 حسب التكوين الخاص بك). إذا رأيت هذا ، فقد قمت بتعطيل SSLv3 بنجاح على خادم الويب الخاص بك.
LiteCart عبارة عن منصة سلة تسوق مجانية ومفتوحة المصدر مكتوبة بلغة PHP و jQuery و HTML 5. وهي عبارة عن برنامج بسيط وخفيف الوزن وسهل الاستخدام للتجارة الإلكترونية
NFS هو نظام ملفات قائم على الشبكة يسمح لأجهزة الكمبيوتر بالوصول إلى الملفات عبر شبكة الكمبيوتر. يوضح هذا الدليل كيف يمكنك فضح المجلدات عبر NF
استخدام نظام مختلف؟ Matomo (Piwik سابقًا) هو نظام أساسي مفتوح المصدر للتحليلات ، وهو بديل مفتوح لبرنامج Google Analytics. مصدر Matomo مستضاف
TeamTalk هو نظام مؤتمرات يتيح للمستخدمين إجراء محادثات صوتية / مرئية عالية الجودة ، والدردشة النصية ، ونقل الملفات ، ومشاركة الشاشات. أنا
استخدام نظام مختلف؟ مقدمة تعد CyberPanel واحدة من أولى لوحات التحكم في السوق مفتوحة المصدر وتستخدم OpenLiteSpeed. ما هذا
Ruby on Rails هو إطار عمل شهير لـ Ruby تم تطويره لزيادة إنتاجية المبرمجين. ومع ذلك ، الحصول على الجواهر والتبعيات المختلفة ر
يوفر Vultr عدة طرق مختلفة للوصول إلى VPS لتكوين وتثبيت واستخدام. بيانات اعتماد الوصول بيانات اعتماد الوصول الافتراضية لـ VPS الخاص بك
استخدام نظام مختلف؟ Brotli هو طريقة ضغط جديدة مع نسبة ضغط أفضل من GZIP. تتم استضافة رمز المصدر الخاص به علنًا على Githu هذا
استخدام نظام مختلف؟ OpenNMS عبارة عن منصة إدارة شبكة مفتوحة المصدر على مستوى المؤسسات يمكن استخدامها لمراقبة وإدارة العديد من الأجهزة
مقدمة: التأليف والإصدار الموزع على الويب (WebDAV) هو امتداد HTTP يوفر إطار عمل لإنشاء الملفات وتعديلها عن بُعد على
مقدمة يتميز MySQL بميزة رائعة تعرف باسم طرق العرض. المشاهدات هي استعلامات مخزنة. اعتبرها اسمًا مستعارًا لاستعلام طويل. في هذا الدليل ،
استخدام نظام مختلف؟ Omeka Classic 2.4 CMS هو نظام نشر رقمي مجاني ومفتوح المصدر ونظام إدارة المحتوى (CMS) لمشاركة الصور الرقمية
استخدام نظام مختلف؟ DokuWiki هو برنامج ويكي مفتوح المصدر مكتوب بلغة PHP ولا يتطلب قاعدة بيانات. يقوم بتخزين البيانات في ملفات نصية. DokuWik
ستعلمك هذه المقالة كيفية إعداد سجن سريع على دبيان. أفترض أنك تستخدم Debian 7.x. إذا كنت تقوم بتشغيل دبيان 6 أو 8 ، فقد يعمل هذا ، ولكن
مقدمة طريقة سهلة لإعداد خادم VPN على دبيان هي PiVPN. PiVPN هو أداة تثبيت وغلاف لـ OpenVPN. يخلق أوامر بسيطة لك
استخدام نظام مختلف؟ مقدمة تعد CyberPanel واحدة من أولى لوحات التحكم في السوق مفتوحة المصدر وتستخدم OpenLiteSpeed. ما هذا
استخدام نظام مختلف؟ Ghost هي منصة تدوين مفتوحة المصدر اكتسبت شعبية بين المطورين والمستخدمين العاديين منذ عام 201
RockMongo هي أداة إدارة MongoDB على الويب تشبه أداة إدارة MySQL: phpMyAdmin. سيغطي هذا البرنامج التعليمي عملية التثبيت
Lets Chat هو تطبيق دردشة مفتوح المصدر مصمم لتوفير خدمة الرسائل ذاتية الاستضافة للفرق الصغيرة. يعتمد Lets Chat على NodeJS و MongoDB
استخدام نظام مختلف؟ Taiga هو تطبيق مجاني ومفتوح المصدر لإدارة المشاريع. على عكس أدوات إدارة المشاريع الأخرى ، يستخدم Taiga زيادة
نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول
يعرف الكثير منكم أن Switch سيصدر في مارس 2017 وميزاته الجديدة. بالنسبة لأولئك الذين لا يعرفون ، قمنا بإعداد قائمة بالميزات التي تجعل "التبديل" "أداة لا غنى عنها".
هل تنتظر عمالقة التكنولوجيا للوفاء بوعودهم؟ تحقق من ما تبقى دون تسليم.
اقرأ المدونة لمعرفة الطبقات المختلفة في بنية البيانات الضخمة ووظائفها بأبسط طريقة.
اقرأ هذا لمعرفة مدى انتشار الذكاء الاصطناعي بين الشركات الصغيرة وكيف أنه يزيد من احتمالات نموها ومنح منافسيها القدرة على التفوق.
لقد أصبح حل CAPTCHA صعبًا جدًا على المستخدمين في السنوات القليلة الماضية. هل ستكون قادرة على أن تظل فعالة في اكتشاف البريد العشوائي والروبوتات في المستقبل القريب؟
مع تطور العلم بمعدل سريع ، واستلام الكثير من جهودنا ، تزداد أيضًا مخاطر تعريض أنفسنا إلى تفرد غير قابل للتفسير. اقرأ ، ماذا يمكن أن يعني التفرد بالنسبة لنا.
ما هو التطبيب عن بعد والرعاية الصحية عن بعد وأثره على الأجيال القادمة؟ هل هو مكان جيد أم لا في حالة الوباء؟ اقرأ المدونة لتجد طريقة عرض!
ربما سمعت أن المتسللين يكسبون الكثير من المال ، لكن هل تساءلت يومًا كيف يجنون هذا النوع من المال؟ دعنا نناقش.
أصدرت Apple مؤخرًا macOS Catalina 10.15.4 تحديثًا تكميليًا لإصلاح المشكلات ولكن يبدو أن التحديث يتسبب في المزيد من المشكلات التي تؤدي إلى إنشاء أجهزة macOS. قراءة هذه المادة لمعرفة المزيد