上一页 1 ··· 13 14 15 16 17 18 19 20 21 ··· 23 下一页
摘要: 1: 客户端获取要吊销证书的serial(在使用证书上的主机执行) openssl x509 -in httpd.crt -noout -serial -subject 2:拿到证书的编号后,通过编号吊销证书,这里的01表示证书的编号 openssl ca -revoke /etc/pki/CA/n 阅读全文
posted @ 2017-09-17 21:08 ~小学生~ 阅读(1151) 评论(0) 推荐(0) 编辑
摘要: 试验环境介绍(CA的主机为192.168.23.10、httpd的主机为:192.168.23.11) 1:新建一台web服务器,主机名为www yum install -y httpd 2:生成私钥 mkdir /etc/httpd/ssl cd /etc/httpd/ssl (umask 077 阅读全文
posted @ 2017-09-17 21:04 ~小学生~ 阅读(1212) 评论(0) 推荐(0) 编辑
摘要: 1:使用openssl命令生成一个私钥,私钥必须放在/etc/pki/CA/private/目录下 (umask 077; openssl genrsa -out /etc/pki/CA/private/cakey.pem 4096) 2:通过创建的私钥提取一个公钥,再通过公钥生成的公钥自签证书, 阅读全文
posted @ 2017-09-17 21:02 ~小学生~ 阅读(870) 评论(0) 推荐(0) 编辑
摘要: openssl命令行工具详解(openssl的命令众多,请酌情处理与记忆) 在命令行输入:openssl asdf,可以显示openssl的命令说明 1:Standard commands(标准命令) 2:Message Digest commands(消息摘要命令) 3:Cipher comman 阅读全文
posted @ 2017-09-17 20:55 ~小学生~ 阅读(1178) 评论(0) 推荐(0) 编辑
摘要: SSL、TLS协议 在wiki百科查看下,两者的区别 实现SSL协议的软件 OpenSSL开源软件 SSL会话步骤 1:客户端向服务端索取CA证书,然后验证证书 2:客户端与服务端约定一个通信中使用的会话密钥,这个密钥可以认为是连串的加密算法 3:通过这个约定的会话密钥进行通信 4:断开加密会话 阅读全文
posted @ 2017-09-17 20:53 ~小学生~ 阅读(421) 评论(0) 推荐(0) 编辑
摘要: 首先对于tftp服务的简要使用说明 (1)yum安装:tftp、tftp-server (2)启动tftp CentOS 6 service xinetd restart chkconfig tftp on CentOS 7 systemctl start tftp.socket systemctl 阅读全文
posted @ 2017-09-17 20:52 ~小学生~ 阅读(195) 评论(0) 推荐(0) 编辑
摘要: iptables -vnL --line-numbers iptables -A INPUT -p tcp --dport 80 -j ACCEPT # 在表的对应链上添加规则 iptables [-t table] {-A|-C|-D} chain rule-specification # ipv 阅读全文
posted @ 2017-09-14 20:15 ~小学生~ 阅读(396) 评论(0) 推荐(0) 编辑
摘要: 什么是iptables 1:iptables就是在各个钩子上定义的规则,让每一个钩子在处理报文的时候,有不同的处理规则 2:iptables对于运维工程师而言,只是一个些规则的命令行的工具 防火墙规则 组成部分:根据规则的匹配条件匹配报文,对应匹配到的报文使用定义的处理动作进行处理 匹配条件: 基本 阅读全文
posted @ 2017-09-14 20:03 ~小学生~ 阅读(703) 评论(0) 推荐(0) 编辑
摘要: 端口:20 服务:FTP 说明:FTP 数据端口 端口:21 服务:FTP 说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、Wi 阅读全文
posted @ 2017-09-12 09:57 ~小学生~ 阅读(132) 评论(0) 推荐(0) 编辑
摘要: Cobbler作为一个预备工具,使部署RedHat/Centos/Fedora系统更容易,同时也支持Suse和Debian系统的部署。 它提供以下服务集成: * PXE服务支持 * DHCP服务管理 * DNS服务管理 * Kickstart服务支持 * yum仓库管理 Cobbler作为一个预备工 阅读全文
posted @ 2017-09-09 20:14 ~小学生~ 阅读(484) 评论(0) 推荐(0) 编辑
上一页 1 ··· 13 14 15 16 17 18 19 20 21 ··· 23 下一页