Categories


Tags


配置PCIDSS合规

为满足PCI安全标准委员会给出的PCIDSS标准,我们需要对我们的SSL配置进行更改或补充,禁止掉TLSv1及以下版本的不安全协仪:

Apache

Apache需要我们在证书配置的SSLEngine on参数下面添加或者修改以下代码

SSLProtocol  all -SSLv2 -SSLv3 -TLSv1

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA

Nginx

Nginx需要我们在证书配置的ssl on;参数下面添加或者修改以下代码

ssl_protocols   TLSv1.1 TLSv1.2;

ssl_ciphers      ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA;

Tomcat

Tomcat需要我们修改或添加以下证书配置参数

注意:tomcat7或jdk1.7以上版本才支持TLSv1.1 TLSv1.2

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1.1,TLSv1.2"

/>

来源:景安


Public @ 2015-11-09 16:13:17

利用安全组设置拦截外网访问服务器某个端口

要拦截外网访问服务器的某个端口,可以通过安全组设置来实现。以下是一些步骤供参考: 1. 登录云提供商的控制台,找到所需的服务器实例并进入安全组设置界面。 2. 在安全组设置界面中,点击添加规则或类似选项。 3. 在规则设置中,选择入方向或出方向,具体取决于你想要拦截的流量方向。 4. 选择协议类型,通常是 TCP 或 UDP。 5. 填写端口范围,指定你想要拦截的端口号。如果只想拦截单个

Public @ 2023-07-31 05:50:25

[分享]云服务器挂马清理实例

网站通过百度搜索访问,会跳转到异常网站。经过仔细分析、核实,确定是被挂马造成,但网页源文件中、使用安全工具扫描都没有发现异常代码。新建空文件1.html,使用工具测试也显示挂马,说明是系统层面问题。1.png经查看站点设置等信息,发现iis站点》模块被加入了异常dll,如图2.png3.png根据经验,%windir%开头的路径是系统自动加的,理论上没有问题;如果是c:\windows要重点核实。

Public @ 2013-05-10 15:37:40

清理网站挂马代码(适用vps云主机服务器)

VPS/云主机若发现被挂马,请立即上服务器停止您的IIS或apache,为避免您对网站程序不熟悉导致误清理,请联系您的网站开发人员登录服务器处理。清理方法(以下操作有风险,建议备份好数据并联系网站开发人员处理!):首先下载一个文本替换专家,http://download.myhostadmin.net/%E7%B3%BB%E7%BB%9F%E5%B7%A5%E5%85%B7/%E6%96%87%E

Public @ 2012-08-06 16:13:27

远程桌面之终端服务器超出了最大允许连接数解决

出现这种情况的原因和解决办法。原因:用远程桌面链接登录到终端服务器时经常会遇到“终端服务器超出最大允许链接数”诸如此类错误导致无法正常登录终端服务器,引起该问题的原因在于终端服务的缺省链接数为2个链接,并且当登录远程桌面后如果不是采用注销方式退出,而是直接关闭远程桌面窗口,那么实际上会话并没有释放掉,而是继续保留在服务器端,这样就会占用总的链接数,当这个数量达到最大允许值时就会出现上面的提示。解决

Public @ 2015-07-20 16:13:30

更多您感兴趣的搜索

0.440002s