Hoe Blacklistd op FreeBSD 11.1 te installeren
Inleiding Elke service die is verbonden met internet is een potentieel doelwit voor brute-force-aanvallen of ongerechtvaardigde toegang. Er zijn tools zoals fail2ba
In maart 2018 heeft Let's Encrypt ondersteuning toegevoegd voor jokertekens. Met jokertekencertificaten kunt u alle subdomeinen van het eerste niveau van een domein beveiligen met één certificaat. Wildcard-certificaten zijn alleen verkrijgbaar via ACMEv2, een bijgewerkte versie van het ACME-protocol. Om ACMEv2 te gebruiken voor jokertekens of niet-jokertekens, heeft u een client nodig die is bijgewerkt om ACMEv2 te ondersteunen. Een dergelijke client is acme.sh, een ACME / ACMEv2-protocolclient die puur in de taal van Shell (Unix-shell) is geschreven zonder enige afhankelijkheden. Bovendien moeten wildcard-domeinen worden gevalideerd met het DNS-01 challenge-type. Dat betekent dat u DNS TXT-records moet wijzigen om de controle over een domein te bewijzen om een jokertekencertificaat te verkrijgen.
In deze handleiding leggen we uit hoe u gratis jokertekencertificaten van Let's Encrypt op Ubuntu 19.04 kunt verkrijgen en implementeren met behulp van de acme.sh
client, Lexicon- tool voor automatische manipulatie van DNS-records door de Vultr API te gebruiken en certs te implementeren op de Nginx-webserver.
example.com
als voorbeelddomein.Controleer de Ubuntu-versie.
lsb_release -ds
# Ubuntu 19.04
Maak een nieuw gebruikersaccount aan met sudo
toegang en uw favoriete gebruikersnaam en schakel ernaar. We gebruiken johndoe
.
adduser johndoe --gecos "John Doe"
usermod -aG sudo johndoe
su - johndoe
OPMERKING : vervang johndoe
door uw gebruikersnaam.
Stel de tijdzone in.
sudo dpkg-reconfigure tzdata
Zorg ervoor dat uw Ubuntu-systeem up-to-date is.
sudo apt update && sudo apt upgrade -y
Installeer de benodigde pakketten.
sudo apt install -y git wget curl socat
Installeer de Nginx-webserver.
sudo apt install -y nginx
Controleer de versie.
sudo nginx -v
# nginx version: nginx/1.15.9 (Ubuntu)
Als eerste stap in het proces van het verkrijgen van jokertekencertificaten van Let's Encrypt met acme.sh en Vultr API, moet je Python en Lexicon installeren . Lexicon is een Python-pakket dat een manier biedt om DNS-records op meerdere DNS-providers op een gestandaardiseerde manier te manipuleren.
Installeer Python als dit nog niet op uw systeem is geïnstalleerd.
sudo apt install -y python3
Bevestig de installatie door de versie te verifiëren.
python3 --version
# Python 3.7.3
Installeer de Lexicon-tool. Een lexicon is een Python-tool waarmee je op een gestandaardiseerde manier DNS-records van verschillende DNS-providers kunt manipuleren.
sudo apt install -y lexicon
Controleer de Lexicon-versie.
lexicon --version
# lexicon 3.0.8
acme.sh
Client installerenAcme.sh
is een ACME-protocolclient die puur in de taal van Shell (Unix-shell) is geschreven en die het proces van het verkrijgen van een ondertekend certificaat via Let's Encrypt automatiseert. Het ondersteunt ACME v1 en ACME v2, en bovenal ondersteunt het ACME v2 wildcard certs. In deze sectie installeren we een Acme.sh-script.
LET OP: Het is aanbevolen om gebruik root
gebruiker te installeren acme.sh
, hoewel het niet nodig root
/ sudo
toegang.
Schakel over naar root
gebruiker van de gewone gebruiker als u deze hebt gemaakt.
sudo su - root
Download en installeer acme.sh
.
git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh
./acme.sh --install --accountemail "[email protected]"
source ~/.bashrc
cd
Controleer de versie.
acme.sh --version
# v2.8.2
Om een jokertekencertificaat te verkrijgen, kunnen we alleen de DNS-validatiemethode gebruiken. We gebruiken Lexicon en Vultr DNS API om TXT DNS-records te manipuleren.
Verkrijg RSA- en ECC-jokertekencertificaten voor uw domein.
# Configure your API key and username
export PROVIDER=vultr
export LEXICON_VULTR_USERNAME="[email protected]"
export LEXICON_VULTR_TOKEN="XXXXXXXXXXXXXXX"
# RSA 2048
acme.sh --issue --dns dns_lexicon -d example.com -d '*.example.com' --keylength 2048
# ECC 256
acme.sh --issue --dns dns_lexicon -d example.com -d '*.example.com' --keylength ec-256
OPMERKING : vergeet niet te vervangen example.com
door uw domeinnaam en vervang de Vultr API-tijdelijke aanduidingwaarden door uw eigen.
Na het uitvoeren van de voorgaande opdrachten, zijn uw certificaten en sleutels in:
~/.acme.sh/example.com
directory.~/.acme.sh/example.com_ecc
directory.OPMERKING : u mag de cert-bestanden in de ~/.acme.sh/
map niet gebruiken , ze zijn alleen voor intern gebruik, de mapstructuur kan in de toekomst veranderen.
Om uw certificaten te vermelden, kunt u het volgende uitvoeren:
acme.sh --list
Maak een map om uw certificaten in productie op te slaan. We gebruiken /etc/letsencrypt
directory.
sudo mkdir -p /etc/letsencrypt/example.com
sudo mkdir -p /etc/letsencrypt/example.com_ecc
Installeer / kopieer certificaten voor productiegebruik op uw server.
# RSA
acme.sh --install-cert -d example.com \
--cert-file /etc/letsencrypt/example.com/cert.pem \
--key-file /etc/letsencrypt/example.com/private.key \
--fullchain-file /etc/letsencrypt/example.com/fullchain.pem \
--reloadcmd "sudo systemctl reload nginx.service"
# ECC/ECDSA
acme.sh --install-cert -d example.com --ecc \
--cert-file /etc/letsencrypt/example.com_ecc/cert.pem \
--key-file /etc/letsencrypt/example.com_ecc/private.key \
--fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem \
--reloadcmd "sudo systemctl reload nginx.service"
Nu we met succes jokertekens van Let's Encrypt hebben verkregen, moeten we de Nginx-webserver configureren. Alle certificaten worden elke 60 dagen automatisch verlengd.
Nadat u certificaten hebt verkregen en geïnstalleerd op de locatie van uw voorkeur, kunt u zich afmelden van root
gebruiker tot een gewone sudo
gebruiker en uw server blijven beheren met behulp van sudo
indien nodig.
exit
Voer sudo vim /etc/nginx/sites-available/example.com.conf
het bestand uit en vul het met de volgende inhoud. Vervang alle instanties van example.com
door uw eigen domeinnaam.
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
server_name example.com *.example.com;
root /var/www/example.com;
# RSA
ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com/private.key;
# ECDSA
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key;
}
Activeer de nieuwe example.com.conf
configuratie door het bestand aan de sites-enabled
directory te koppelen .
sudo ln -s /etc/nginx/sites-available/example.com.conf /etc/nginx/sites-enabled/
Test Nginx-configuratie.
sudo nginx -t
Herlaad Nginx.
sudo systemctl reload nginx.service
Dat is het. We hebben wildcard-certificaten geïmplementeerd bij Nginx, met behulp van acme.sh, Lexicon en Vultr API. Wildcard-certificaten kunnen handig zijn wanneer u meerdere dynamisch gegenereerde subdomeinen van het eerste niveau wilt beveiligen.
Inleiding Elke service die is verbonden met internet is een potentieel doelwit voor brute-force-aanvallen of ongerechtvaardigde toegang. Er zijn tools zoals fail2ba
Dit artikel leert u hoe u een chroot-gevangenis op Debian instelt. Ik neem aan dat u Debian 7.x gebruikt. Als u Debian 6 of 8 gebruikt, kan dit werken, bu
Inleiding In deze zelfstudie leert u de procedure voor het installeren van het TLS / SSL-certificaat op de Apache-webserver. Als je klaar bent, alle traffi
MongoDB is standaard niet veilig. Als u MongoDB installeert en start zonder het voor authenticatie te configureren, zult u een slechte tijd hebben
Rkhunter is software die rootkits vindt op een Linux-server. Rootkits worden door hackers geïnstalleerd zodat ze altijd toegang hebben tot de server. In dit document zul je b
LUKS (Linux Unified Key Setup) is een van de verschillende schijfversleutelingsindelingen die beschikbaar zijn voor Linux en platformonafhankelijk is. Deze tutorial geeft je humor
Mod_evasive is een module voor Apache die automatisch actie onderneemt wanneer een HTTP DoS-aanval of brute force-aanval wordt gedetecteerd. Mod_evasive kan een loggen
Na het wijzigen van uw SSH-poort, het configureren van poortkloppen en het maken van andere aanpassingen voor SSH-beveiliging, is er misschien nog een andere manier om u te beschermen
Welnu, er is nog een SSL-kwetsbaarheid in het wild. Technisch gezien is het niet echt een kwetsbaarheid, het is slechts een gat in het protocol dat we vertrouwen o
Inleiding OpenVAS is een open source suite die kan worden gebruikt voor het scannen van kwetsbaarheden en het beheer van kwetsbaarheden. Het staat voor Open Vulnerabilit
SELinux, een afkorting van Security-Enhanced Linux, is een beveiligingsverbetering voor het Linux-besturingssysteem. Het is een labelsysteem dat veel systemen blokkeert
SSL en de opvolger TLS (Secure Sockets Layer / Transport Layer Security) voegen een versleutelingslaag toe tussen de client en de server. Zonder thi
Beveiliging is cruciaal wanneer u uw eigen server gebruikt. U wilt zeker weten dat alleen geautoriseerde gebruikers toegang hebben tot uw server, configuratie en services. ik
Het is niet langer nodig dat iemand zijn eigen SSL-certificaten maakt, omdat u nu uw eigen gratis, geldige SSL-certificaat kunt krijgen van Let
Lets Encrypt is een gratis service die certificaten genereert om uw website te beveiligen. Het ondersteunt het genereren van verschillende soorten certificaten, waaronder
Gebruikt u een ander systeem? Inleiding TLS 1.3 is een versie van het Transport Layer Security (TLS) -protocol dat in 2018 is gepubliceerd als voorgestelde standaard in RF
Introductie OSSEC is een open source, host-gebaseerd inbraakdetectiesysteem (HIDS) dat loganalyse, integriteitscontrole, Windows-registratie uitvoert
VPS-servers worden vaak aangevallen door indringers. Een veelvoorkomend type aanval verschijnt in systeemlogboeken als honderden niet-geautoriseerde SSH-inlogpogingen. Opzetten
Gebruikt u een ander systeem? TLS 1.3 is een versie van het Transport Layer Security (TLS) -protocol dat in 2018 werd gepubliceerd als voorgestelde standaard in RFC 8446
Gebruikt u een ander systeem? Inmiddels heb je waarschijnlijk je standaard SSH-poort veranderd. Toch kunnen hackers gemakkelijk poortbereiken scannen om die poort te ontdekken, maar dan verstandig
Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek
ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.
WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+
Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.
Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie
13 Commerciële data-extractietools voor big data
Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true
Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.
Een inzicht in 26 Big Data-analysetechnieken: deel 1
AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.