26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
Bu makale, HTTPS üzerinden trafiği şifrelemek için HAProxy'de SSL sonlandırması ayarlayarak size yol gösterecektir. Yeni kullanıcı arabirimi için kendinden imzalı bir SSL sertifikası kullanacağız. Standart bir HTTP ön ucuyla kurulu ve yapılandırılmış HAProxy'nin olduğu varsayılmıştır.
Özel bir anahtar ve HAProxy ile çalışacak kendinden imzalı bir sertifika oluşturmak için aşağıdaki kod satırlarını çalıştırın.
openssl genrsa -out /etc/ssl/private/server.key 2048
mkdir /etc/ssl/csr
openssl req -new -key /etc/ssl/private/server.key -out /etc/ssl/csr/server.csr
openssl x509 -req -days 365 -in /etc/ssl/csr/server.csr -signkey /etc/ssl/private/server.key -out /etc/ssl/certs/server.crt
cat /etc/ssl/certs/server.crt /etc/ssl/private/server.key > /etc/ssl/certs/server.bundle.pem
Yapmanız gereken ilk şey SSLv3'ün devre dışı bırakıldığından emin olmaktır. POODLE saldırısı nedeniyle SSLv3 artık güvenli kabul edilmiyor. Tüm uygulamalar ve sunucular TLS 1.0 ve üzerini kullanmalıdır. En sevdiğiniz metin düzenleyicisini kullanarak dosyayı açın /etc/haproxy/haproxy.cfg
. İçeride, bölümün ssl-default-bind-options no-sslv3
altındaki çizgiyi arayın global
. Görmüyorsanız, o satırı bölümden önceki bölümün sonuna ekleyin defaults
. Bu, SSLv3'ün küresel olarak devre dışı bırakılmasını sağlar. Ayrıca ön uç bölümlerinizin içine de ayarlayabilirsiniz, ancak genel olarak devre dışı bırakmanız önerilir.
HTTPS kurulumuna. Adlı yeni bir kullanıcı arabirimi bölümü oluşturun web-https
.
frontend web-https
bind public_ip:443 ssl crt /etc/ssl/certs/server.bundle.pem
reqadd X-Forwarded-Proto:\ https
rspadd Strict-Transport-Security:\ max-age=31536000
default_backend www-backend
Açıklamak için:
bind public_ip:443
( public_ip
VPS genel IP'nizde değişiklik yapın) HAProxy'ye bağlantı noktasındaki ip adresine 443
(HTTPS bağlantı noktası) gönderilen tüm istekleri dinlemesini söyler .ssl crt /etc/ssl/certs/server.bundle.pem
HAProxy'ye daha önce oluşturulan SSL sertifikasını kullanmasını söyler.reqadd X-Forwarded-Proto:\ https
HTTPS üstbilgisini gelen isteğin sonuna ekler.rspadd Strict-Transport-Security:\ max-age=31536000
eski sürüme geçme saldırılarına karşı korunmak için bir güvenlik politikası.Arka uç bölümünüzde herhangi bir ek değişiklik yapmanız gerekmez.
HAProxy'nin varsayılan olarak HTTPS kullanmasını istiyorsanız bölümün redirect scheme https if !{ ssl_fc }
başına ekleyin www-backend
. Bu HTTPS yönlendirmesini zorlar.
Yapılandırmanızı kaydedin ve service haproxy restart
HAPRoxy'yi yeniden başlatmak için çalıştırın . Artık HAProxy'yi SSL uç noktasıyla kullanmaya hazırsınız.
26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.
Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.
Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.
Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.
CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?
Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.
Teletıp, uzaktan sağlık hizmetleri ve gelecek nesiller üzerindeki etkisi nedir? Pandemi durumunda iyi bir yer mi değil mi? Bir görünüm bulmak için blogu okuyun!
Bilgisayar korsanlarının çok para kazandığını duymuş olabilirsiniz, ancak bu kadar parayı nasıl kazandıklarını hiç merak ettiniz mi? Hadi tartışalım.
Son zamanlarda Apple, sorunları gidermek için macOS Catalina 10.15.4'ü ek bir güncelleme yayınladı, ancak güncelleme, mac makinelerinde tuğla oluşmasına neden olan daha fazla soruna neden oluyor gibi görünüyor. Daha fazla bilgi edinmek için bu makaleyi okuyun