提升SSL协议安全性 前言 目前网站的ssl安全性 很多漏扫会将TLS1.2以下的协议标注为不安全 有很大的安全隐患 漏扫 可以使用nmap命令对相应的域名的443端口进行扫描 nmap -sV --script ssl-enum-ciphers -p 443 修复 可以在web中间件中对ssl协议进行指定 以nginx为例 添加配置如下(/etc/nginx/nginx.conf) ssl_protocols TLSv1.2 TLSv1.3;
提升SSL协议安全性 前言 目前网站的ssl安全性 很多漏扫会将TLS1.2以下的协议标注为不安全 有很大的安全隐患 漏扫 可以使用nmap命令对相应的域名的443端口进行扫描 nmap -sV --script ssl-enum-ciphers -p 443 修复 可以在web中间件中对ssl协议进行指定 以nginx为例 添加配置如下(/etc/nginx/nginx.conf) ssl_protocols TLSv1.2 TLSv1.3;
前言 关于后台运行 这个是很常用的一个命令 jobs命令 一般在后台的命令可以执行 jobs命令进行查看 如果想让后台的命令放到前台来 可以执行 fg %job号来让job走到前台 如果想杀掉后台的命令 可以执行 kill %job号来杀掉后台的命令 快捷键 CTRL+z可以快速让命令从前台到后台 但是这时 任务却是被暂停的 # sleep 10000 ^Z [1]+ Stopped sleep 10000 上图中可以看到任务状态为stopped …
前言 目前好多企业都有ssl证书要求 很多国企和事业单位都有要求 但是很多的机器都是内部访问 每年付费去购买ssl证书也是一种浪费 因此可以通过自签发的方式去生成SSL证书 实现方式 1. 生成私钥 执行以下命令生成一个 2048 位的 RSA 私钥: openssl genrsa -out mykey.key 2048 此命令会生成一个名为 mykey.key 的私钥文件。 2. 生成证书签名请求 (CSR) 使用生成的私钥创建一个 CSR 文件: openssl req -new -key myk…
其实测试磁盘读写速度的方法有很多 但是好多都需要安装第三方的工具 介绍一个使用dd命令去测磁盘速度的方法 优点就是dd命令一般默认安装 无需安装第三方命令 测试读取速度 sudo dd if=/path/to/testfile of=/dev/null bs=1M count=1024 测试写入速度 sudo dd if=/dev/zero of=/path/to/testfile bs=1M count=1024 oflag=direct
nginx作为一个知名的网络中间件 有着非常好的性能和较低的消耗 但是,低消耗 并不是零消耗 当访问量过大 或者遭受攻击时 就难免会遭遇宕机的危险 所以,高可用的各种方案应运而生。 今天就给大家讲一下keepalived的配置文件。 其实,keepalived的配置文件很有用 但又很没用 如果你充分了解keepalived的配置文件 并且能够使用起来他的所用功能 那么,他的配置文件就很有用 其中的配置有,高可用、宕机的通知功能、甚至还有LVS负载均衡 我们今天 只简单介绍他的高可用功能。 所以,其他“没用”的配置,…
docker这个词 估计学云计算的很逗人都听说过 但是docker到底是个什么东西呢? Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的 Linux或Windows 机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口。 这里,我找了一下百度百科的一段话 因为今天并非是科普docker的定义 而是一个入门教程 我们直奔主题 安装docker 此处以linux系统为例 启动docker 这里以7以上系统为例 下载docker镜像…
讲在开头的话 这个命令真的很有用!!! 不知道这个命令是不是有很多人在用 反正我是觉得这个命令特备有用 如果没用过这个命令 今天我就简单给大家讲一下 screen这个单词 在英文中翻译为屏幕 正如它的名字那样 screen的表现确实就如同一块屏幕一样 创建屏幕 建立一个屏幕,并命名 这个命令 就是创建一个名叫name1的屏幕 而screen的伟大之处 就是它真的可以像一个屏幕一样 可以随时最小化 这里使用快捷键ctrl+A+D 有人会问 最小化有什么用呢? 他的最小化的 不仅仅是自己 在screen中的程序也一直在…
在linux系统中 有一个命令时ln 就是link 链接 这个链接有两种不同的模式 在说模式之前 先给大家解释一下什么叫链接 这个其实和我们平时用的windows上的快捷方式差不多 你也可以这样认为 快捷方式就相当于软链接 而刚才说的那两个模式 自然就是软连接和硬链接 今天不是着重说ln的用法 而是说两者的取别 区别一 链接之后是否为同一个文件? 硬链接和目标文件都指向同一个节点编号 自然两者是同一文件 软连接相反 区别二 链接是否可以跨分区? 硬链接不可以 软连接可以 取别三 连接数是否增长? 硬链接后,目标文件…