CentOS 7de Tavşan Kümesini Kümeleme
RabbitMQ, AMQP, STOMP ve diğer iletişim teknolojilerini destekleyen açık kaynaklı bir mesaj aracısıdır. Kurumsal uygulamalarda yaygın olarak kullanılan bir
POODLE (Oracle Eski Sürüm Şifrelemede Dolgu) 14 Ekim 2014'te bulunan ve bir saldırganın ortadaki bir adam saldırısı yoluyla SSLv3 protokolünü kullanarak şifrelenmiş bilgileri okumasına izin veren bir güvenlik açığıdır. Birçok program SSLv3'ü yedek olarak kullanıyor olsa da, devre dışı bırakılması gereken noktaya geldi - çünkü birçok istemci SSLv3'ü kullanmaya zorlanabilir. Bir istemciyi SSLv3'e zorlamak saldırı gerçekleştirme şansını artırır. Bu makale, bugün yaygın olarak kullanılan belirli yazılım uygulamalarında SSLv3'ü nasıl devre dışı bırakacağınızı gösterecektir.
Sunucu bilgilerinizin saklandığı yapılandırma dosyasına gidin. Örneğin, /etc/nginx/sites-enabled/ssl.example.com.conf
(yolu yapılandırmanıza göre değiştirme). Dosya içinde, arayın ssl_protocols
. Bu satırın mevcut olduğundan ve aşağıdakilerle eşleştiğinden emin olun:
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
Bu, TLS kullanımını zorlayacak ve böylece SSLv3'ü (ve eski veya eski tüm protokolleri) devre dışı bırakacaktır. Şimdi aşağıdaki komutlardan birini çalıştırarak Nginx sunucunuzu yeniden başlatın.
CentOS 7 :
systemctl restart nginx
Ubuntu / Debian :
service nginx restart
SSLv3'ü devre dışı bırakmak için Apache modül modül dizininize gidin. Ubuntu / Debian'da olabilir /etc/apache2/mod-available
. Halbuki CentOS'ta bulunabilir /etc/httpd/conf.d
. ssl.conf
Dosyayı arayın . Direktifi açın ssl.conf
ve bulun SSLProtocol
. Bu satırın mevcut olduğundan ve aşağıdakilerle eşleştiğinden emin olun:
SSLProtocol all -SSLv3 -SSLv2
İşiniz bittiğinde, kaydedin ve ardından aşağıdaki komutlardan birini çalıştırarak sunucunuzu yeniden başlatın.
Ubuntu / Debian için:
CentOS 7 :
systemctl restart httpd
Ubuntu / Debian :
service apache2 restart
Dizininize gidin postfix
. Tipik olarak /etc/postfix/
. main.cf
Dosyayı açın ve arayın smtpd_tls_mandatory_protocols
. Bu satırın mevcut olduğundan ve aşağıdakilerle eşleştiğinden emin olun:
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3, TLSv1, TLSv1.1, TLSv1.2
Bu, TLSv1.1 ve TLSv1.2'yi Postfix sunucunuzda etkinleştirilmeye ve kullanılmaya zorlayacaktır. Tamamlandığında, kaydedin ve yeniden başlatın.
CentOS 7 :
systemctl restart postfix
Ubuntu / Debian :
service postfix restart
Konumunda bulunan dosyayı açın /etc/dovecot/conf.d/10-ssl.conf
. Ardından, içeren satırı bulun ssl_protocols
ve aşağıdakilerle eşleştiğinden emin olun:
ssl_protocols = !SSLv2 !SSLv3 TLSv1.1 TLSv1.2
Bittiğinde, Dovecot'u kaydedin ve yeniden başlatın.
CentOS 7 :
systemctl restart dovecot
Ubuntu / Debian :
service dovecot restart
SSLv3'ün web sunucunuzda devre dışı olduğunu doğrulamak için aşağıdaki komutu çalıştırın (etki alanını ve IP'yi buna göre değiştirin):
openssl s_client -servername example.com -connect 0.0.0.0:443 -ssl3
Aşağıdakine benzer bir çıktı göreceksiniz:
CONNECTED(00000003)
140060449216160:error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure:s3_pkt.c:1260:SSL alert number 40
140060449216160:error:1409E0E5:SSL routines:SSL3_WRITE_BYTES:ssl handshake failure:s3_pkt.c:596:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 7 bytes and written 0 bytes
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
SSL-Session:
Protocol : SSLv3
Cipher : 0000
Session-ID:
Session-ID-ctx:
Master-Key:
Key-Arg : None
PSK identity: None
PSK identity hint: None
SRP username: None
Start Time: 1414181774
Timeout : 7200 (sec)
Verify return code: 0 (ok)
Sunucunuzun TLS kullandığını doğrulamak istiyorsanız, aynı komutu çalıştırın, ancak -ssl3
:
openssl s_client -servername example.com -connect 0.0.0.0:443
Benzer bilgilerin görüntülendiğini görmelisiniz. Protocol
Çizgiyi bulun ve kullandığını doğrulayın TLSv1.X
(X, yapılandırmanıza bağlı olarak 1 veya 2'dir). Bunu görürseniz, web sunucunuzda SSLv3'ü başarıyla devre dışı bıraktınız.
RabbitMQ, AMQP, STOMP ve diğer iletişim teknolojilerini destekleyen açık kaynaklı bir mesaj aracısıdır. Kurumsal uygulamalarda yaygın olarak kullanılan bir
NFS, bilgisayarların bilgisayar ağı üzerindeki dosyalara erişmesine izin veren ağ tabanlı bir dosya sistemidir. Bu kılavuz, klasörleri NF üzerinden nasıl açığa çıkarabileceğinizi açıklar
Bu kılavuz, Ubuntu 16.04 çalıştıran bir Vultr örneği için GitBucketin temel kurulumunu ve kurulumunu kapsar ve komutları şu şekilde yürüttüğünüzü varsayar:
Farklı Bir Sistem mi Kullanıyorsunuz? Directus 6.4 CMS, geliştirici sağlayan güçlü ve esnek, ücretsiz ve açık kaynaklı Başsız İçerik Yönetim Sistemidir (CMS)
Farklı Bir Sistem mi Kullanıyorsunuz? Mattermost, Slack SAAS mesajlaşma servisine açık kaynaklı, kendi kendine barındırılan bir alternatiftir. Başka bir deyişle, Mattermost ile,
TeamTalk, kullanıcıların yüksek kaliteli sesli / görüntülü konuşmalara, metin sohbetine, dosya aktarımına ve ekranları paylaşmasına olanak tanıyan bir konferans sistemidir. Ben
Farklı Bir Sistem mi Kullanıyorsunuz? Pagekit PHP ile yazılmış açık kaynaklı bir CMSdir. Pagekit kaynak kodu GitHubda herkese açık olarak barındırılıyor. Bu kılavuz size
Vultr, yeni bir örnek oluşturduktan sonra SSH anahtarlarını önceden yüklemenizi sağlayan bir özellik sağlar. Bu, sunucu kök kullanıcısına erişmenizi sağlar, ancak
Farklı Bir Sistem mi Kullanıyorsunuz? Diaspora gizliliğe duyarlı, açık kaynaklı bir sosyal ağdır. Bu derste, bir Diaspora posının nasıl kurulacağını ve yapılandırılacağını öğreneceksiniz
Farklı Bir Sistem mi Kullanıyorsunuz? Fuel CMS, CodeIgniter tabanlı bir içerik yönetim sistemidir. Kaynak kodu GitHubda barındırılmaktadır. Bu kılavuz size
Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın.) Sudo erişimi. Kök olarak çalıştırılması gereken komutların önüne # ve bir
Farklı Bir Sistem mi Kullanıyorsunuz? Snipe-IT, BT varlık yönetimi için ücretsiz ve açık kaynaklı bir web uygulamasıdır. Laravel 5.2 çerçevesi ve kullanımı üzerine yazılmıştır.
Çok Güvenli FTP arka plan programı, ya da sadece vsFTPd, özelleştirme yeteneği olan hafif bir yazılım parçasıdır. Bu derste bir müttefikimiz olacak
Ranger, VI anahtar bağlamaları olan komut satırı tabanlı bir dosya yöneticisidir. Dizin hiyerarşisi manzaralı minimalist ve hoş bir curses arayüzü sağlar
Farklı Bir Sistem mi Kullanıyorsunuz? Brotli, GZIPden daha iyi bir sıkıştırma oranına sahip yeni bir sıkıştırma yöntemidir. Kaynak kodu bu Githuda herkese açık olarak barındırılıyor
Belirli durumlarda, Sistem Yöneticisinin bir kullanıcı hesabı oluşturması ve yalnızca kendi dosyalarını sFTP yoluyla yönetmek için erişimini kısıtlaması gerekebilir, ancak b
Farklı Bir Sistem mi Kullanıyorsunuz? Omeka Classic 2.4 CMS, digita paylaşımı için ücretsiz ve açık kaynaklı bir dijital yayıncılık platformu ve İçerik Yönetim Sistemidir (CMS)
Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın.) Sudo erişimi. Kök olarak çalıştırılması gereken komutların başına # işareti gelir. th
SSH üzerinden kök girişine izin vermek, teknoloji endüstrisinde genellikle zayıf bir güvenlik uygulaması olarak kabul edilir. Bunun yerine, hassas yönetim gerçekleştirebilirsiniz
Farklı Bir Sistem mi Kullanıyorsunuz? RabbitMQ, Erlang programlama dilinde yazılmış, yaygın olarak kullanılan açık kaynaklı bir mesaj aracısıdır. Mesaj odaklı bir ara katman yazılımı olarak
CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.
Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.
OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.
Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.
26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.
Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.
Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.
Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.
CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?