随笔分类 -  安全

摘要:FTP明文传输,SFTP传输加密后更加的可靠,所以选择sftp 1、ssh -V命令来查看openssh的版本 版本必须大于4.8p1 低于的这个版本需要升级 升级的话可以在网上找下 输入ssh -V 2、创建SFTP相关用户及目录 2.1创建一个系统用户,并设置成不能登录,按需设置登录的shell 阅读全文
posted @ 2024-03-11 13:30 宝英姐姐 阅读(496) 评论(0) 推荐(0) 编辑
摘要:关于Wazhu可以通过以下2种方式部署安装 第一种方法为:下载镜像 将镜像导入VM虚拟机里安装(需要电脑里有VM虚拟机软件) https://documentation.wazuh.com/current/deployment-options/virtual-machine/virtual-mach 阅读全文
posted @ 2023-12-21 15:44 宝英姐姐 阅读(1588) 评论(0) 推荐(0) 编辑
摘要:1、安装gpg yum -y install gnupg 2、生成密钥对 gpg --gen-key 中文翻译后 输入如下: 请选择您要使用的密钥种类: (1) RSA and RSA (default) (2) DSA and Elgamal (3) DSA (仅用于签名) (4) RSA (仅用 阅读全文
posted @ 2023-11-21 09:15 宝英姐姐 阅读(57) 评论(0) 推荐(0) 编辑
摘要:1、切换至postgres用户 su postgres 2、进入到pgsql的安装目录 cd /home/data/postgresql-11.6 3、创建证书和私钥 openssl req -new -text -out server.req 按照提示输入即可 如图: 为 server.req设置 阅读全文
posted @ 2023-11-20 09:39 宝英姐姐 阅读(698) 评论(0) 推荐(0) 编辑
摘要:使用开源的clamAV扫描病毒工具 扫描服务器上所有文件是否具有病毒 安装步骤 使用yum安装 1、yum -y install clamav clamav-update 需要更新 ClamAV 的病毒数据库 2、freshclam 更新完成后 就可以使用了 3、扫描根目录下所有的文件并输出到/ho 阅读全文
posted @ 2023-09-21 15:09 宝英姐姐 阅读(463) 评论(0) 推荐(0) 编辑
摘要:因为服务器要对外开放访问 故需针对服务器进行安全加固 一、禁用root以外的超级用户 检测 cat /etc/passwd 查看口令文件,文件格式如下 login_name:password:user_ID:group_ID:comment:home_dir:command 若user_ID=0,则 阅读全文
posted @ 2023-09-01 15:09 宝英姐姐 阅读(140) 评论(0) 推荐(0) 编辑
摘要:前提:服务器已安装上openresty和openssl 1、在/usr/local/openresty/nginx/conf/目录下创建一个cert文件夹用来存放证书和服务器私钥 cd /usr/local/openresty/nginx/confmkdir certcd cert/ 2、进入cer 阅读全文
posted @ 2023-07-28 14:40 宝英姐姐 阅读(965) 评论(0) 推荐(0) 编辑
摘要:为了增加系统安全性,限制直接使用root用户登录并仅允许特定IP地址,你可以通过编辑`/etc/ssh/sshd_config`文件来配置OpenSSH服务器。 以下是设置只允许特定IP地址直接登录root用户的步骤: 1. 以root用户身份登录到Linux系统。 2. 打开`/etc/ssh/s 阅读全文
posted @ 2023-07-10 13:39 宝英姐姐 阅读(233) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示
🚀
回顶
收起
  1. 1 404 not found REOL
404 not found - REOL
00:00 / 00:00
An audio error has occurred.