摘要: 背景 服务器ip:192.168.1.2 安装软件 nginx kibana(默认端口5601) 实现方案:访问http://192.168.1.2/kibana 即可访问到kibana后端,同时需要添加basic认证 1.准备密码文件 2.修改nginx配置文件 3.修改kibana配置文件 完成 阅读全文
posted @ 2018-11-21 17:23 TomasWangkai 阅读(1205) 评论(0) 推荐(0) 编辑
摘要: 背景: 生产环境中部署了suricata,日常规则更新使用suricata-update,如果想禁用某些规则,可以在配置文件/etc/suricata/disable.conf中添加,比如: 但是有些带有flowbits的规则无法直接禁用,比如规则号 2018959,该规则的具体内容如下 查询官方解 阅读全文
posted @ 2018-11-21 15:44 TomasWangkai 阅读(965) 评论(0) 推荐(0) 编辑
摘要: 简介: 在2015年4月安全补丁日,微软发布的众多安全更新中,修复了HTTP.sys中一处允许远程执行代码漏洞,编号为:CVE-2015-1635(MS15-034 )。利用HTTP.sys的安全漏洞,攻击者只需要发送恶意的http请求数据包,就可能远程读取IIS服务器的内存数据,或使服务器系统蓝屏 阅读全文
posted @ 2018-11-21 09:59 TomasWangkai 阅读(6183) 评论(0) 推荐(0) 编辑