当前位置: 首页 > news >正文

可以做外国网站文章广东队对阵广州队

可以做外国网站文章,广东队对阵广州队,怎样才能做一个手机网站,企业做网站应注意什么信息安全相关 - 建设篇 第三章 主机安全-Linux的SSH安全加固 信息安全相关 - 建设篇系列文章回顾下章内容主机安全-Linux的SSH安全加固前言Windows openssh相关命令,安装openssh获取openssh命令Windows openssl相关命令,安装Git获取openssl命令修复 CVE-…

信息安全相关 - 建设篇

第三章 主机安全-Linux的SSH安全加固

  • 信息安全相关 - 建设篇
  • 系列文章回顾
  • 下章内容
  • 主机安全-Linux的SSH安全加固
    • 前言
    • Windows openssh相关命令,安装openssh获取openssh命令
    • Windows openssl相关命令,安装Git获取openssl命令
    • 修复 CVE-2015-2808漏洞: SSL/TLS 存在Bar Mitzvah Attack漏洞
  • 参考来源


系列文章回顾

第一章 传输安全-LDAP协议安全加固
第二章 安全审计-Linux用户命令全审计



下章内容

第四章 代码安全-exe的代码签名和混淆加密


主机安全-Linux的SSH安全加固

前言

本案例仅实测通过CentOS 7.5-7.9系列,其他Linux系列及版本未实测。

1. CentOS版本:7.5  ≤  version  ≤  7.9



Windows openssh相关命令,安装openssh获取openssh命令

ssh -V		# windows openssh查询版本
OpenSSH_for_Windows_8.9p1, LibreSSL 3.4.3ssh -Q mac	# windows openssh查询mac列表
ssh -Q Ciphers	# windows openssh查询ciphers列表
ssh -Q kex	# windows openssh查询kex列表

Windows openssl相关命令,安装Git获取openssl命令

# CMD命令
openssl ciphers -V	# windows openssl查询本地支持的ssl密码套件# PowerShell命令
PS C:\Users\Administrator> Get-TlsCipherSuite			# PowerShell查询Windows系统支持的SSL密码套件
PS C:\Users\Administrator> Get-TlsCipherSuite | ft name	# 按name字段过滤查询

修复 CVE-2015-2808漏洞: SSL/TLS 存在Bar Mitzvah Attack漏洞

检验服务端的ssl密码套件是否存在RC4

# 存在RC4的响应结果
[root@localhost ~]# openssl s_client -connect X.X.X.X:3389 -cipher RC4
CONNECTED(00000003)
...
...
SSL handshake has read 899 bytes and written 449 bytes	# TCP三次握手的读写字节数, 存在RC4时read的字节 > 0
---
New, TLSv1/SSLv3, Cipher is RC4-SHA		# 存在RC4时, Cipher会显示 RC4-SHA
Server public key is 2048 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
SSL-Session:Protocol  : TLSv1.2Cipher    : RC4-SHA					# 存在RC4时, Cipher会显示 RC4-SHA...
---# 不存在RC4的响应结果
[root@localhost ~]# openssl s_client -connect X.X.X.X:3389 -cipher RC4
CONNECTED(000002E8)
...
...
SSL handshake has read 0 bytes and written 153 bytes	# TCP三次握手的读写字节数, 不存在RC4时read的字节 = 0
---
New, (NONE), Cipher is (NONE)		# 不存在RC4时, Cipher会显示 NONE
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
SSL-Session:Protocol  : TLSv1.2Cipher    : 0000				# 不存在RC4时, Cipher会显示 0000...
---

修复Windows 的 RC4-SHA密码套件漏洞

### 查询Windows的SSL密码套件顺序, 更新SSL密码套件, 去除RC4相关套件
gpedit.msc --> 计算机配置 -> 管理模板 -> 网络 -> SSL配置设置 -> SSL密码套件顺序.	# 修改后重启生效
原始数据(未配置):
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_DHE_RSA_WITH_AES_256_CBC_SHA,TLS_DHE_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_GCM_SHA384,TLS_RSA_WITH_AES_128_GCM_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_3DES_EDE_CBC_SHA,TLS_DHE_DSS_WITH_AES_256_CBC_SHA256,TLS_DHE_DSS_WITH_AES_128_CBC_SHA256,TLS_DHE_DSS_WITH_AES_256_CBC_SHA,TLS_DHE_DSS_WITH_AES_128_CBC_SHA,TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA,TLS_RSA_WITH_RC4_128_SHA,TLS_RSA_WITH_RC4_128_MD5,TLS_RSA_WITH_NULL_SHA256,TLS_RSA_WITH_NULL_SHA,TLS_PSK_WITH_AES_256_GCM_SHA384,TLS_PSK_WITH_AES_128_GCM_SHA256,TLS_PSK_WITH_AES_256_CBC_SHA384,TLS_PSK_WITH_AES_128_CBC_SHA256,TLS_PSK_WITH_NULL_SHA384,TLS_PSK_WITH_NULL_SHA256更新数据:
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_DHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_256_GCM_SHA384,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_DHE_DSS_WITH_AES_256_CBC_SHA256,TLS_DHE_DSS_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_NULL_SHA256,TLS_PSK_WITH_AES_256_GCM_SHA384,TLS_PSK_WITH_AES_256_CBC_SHA384,TLS_PSK_WITH_NULL_SHA384,TLS_PSK_WITH_NULL_SHA256### Windows RDP强制使用 SSL/TLS 协议
gpedit.msc --> 计算机配置 -> 管理模板 -> Windows组件 -> 远程桌面服务 -> 远程桌面会话主机 -> 安全 -> 远程(RDP)连接要求使用指定的安全层: SSL


参考来源

  1. [个人笔记] Windows配置OpenSSH免密连接

文章转载自:
http://wanjiastirpiculture.bbmx.cn
http://wanjiagracias.bbmx.cn
http://wanjiaunstalked.bbmx.cn
http://wanjiaradiumization.bbmx.cn
http://wanjialobe.bbmx.cn
http://wanjiarawhead.bbmx.cn
http://wanjiaferromagnetism.bbmx.cn
http://wanjiaegyptology.bbmx.cn
http://wanjiaflintify.bbmx.cn
http://wanjiapotential.bbmx.cn
http://wanjiaperistyle.bbmx.cn
http://wanjiaheatproof.bbmx.cn
http://wanjiaserpula.bbmx.cn
http://wanjialawlessly.bbmx.cn
http://wanjiaelegantly.bbmx.cn
http://wanjiasubastringent.bbmx.cn
http://wanjialusty.bbmx.cn
http://wanjiafibrositis.bbmx.cn
http://wanjiaibrd.bbmx.cn
http://wanjiaheraklid.bbmx.cn
http://wanjiacursor.bbmx.cn
http://wanjiahoverbarge.bbmx.cn
http://wanjiaprice.bbmx.cn
http://wanjiapitsaw.bbmx.cn
http://wanjiaoversleeue.bbmx.cn
http://wanjiaaccadian.bbmx.cn
http://wanjiaanaesthesiologist.bbmx.cn
http://wanjialarboard.bbmx.cn
http://wanjiaphilopoena.bbmx.cn
http://wanjiaalienative.bbmx.cn
http://wanjiasphagnum.bbmx.cn
http://wanjiaavoidless.bbmx.cn
http://wanjiaincognizable.bbmx.cn
http://wanjiatelethermoscope.bbmx.cn
http://wanjiapontificate.bbmx.cn
http://wanjiavga.bbmx.cn
http://wanjiaguizhou.bbmx.cn
http://wanjiadough.bbmx.cn
http://wanjiaarrestant.bbmx.cn
http://wanjiavoa.bbmx.cn
http://wanjiawoebegone.bbmx.cn
http://wanjiabemoisten.bbmx.cn
http://wanjiafloppy.bbmx.cn
http://wanjiaunderstandably.bbmx.cn
http://wanjiaoverseer.bbmx.cn
http://wanjiamolechism.bbmx.cn
http://wanjiamacroclimatology.bbmx.cn
http://wanjiawalkathon.bbmx.cn
http://wanjiasahara.bbmx.cn
http://wanjiamonotrichate.bbmx.cn
http://wanjiachecksummat.bbmx.cn
http://wanjiapregalactic.bbmx.cn
http://wanjiapotash.bbmx.cn
http://wanjiatelethon.bbmx.cn
http://wanjiamagniloquent.bbmx.cn
http://wanjiafaineant.bbmx.cn
http://wanjiaresident.bbmx.cn
http://wanjiaevernormal.bbmx.cn
http://wanjiatropo.bbmx.cn
http://wanjiastipend.bbmx.cn
http://wanjiasovietologist.bbmx.cn
http://wanjiamiscolor.bbmx.cn
http://wanjiakazoo.bbmx.cn
http://wanjiadisjunctive.bbmx.cn
http://wanjiatrivialness.bbmx.cn
http://wanjiaaortography.bbmx.cn
http://wanjiaskycap.bbmx.cn
http://wanjiaoleomargarine.bbmx.cn
http://wanjiaillness.bbmx.cn
http://wanjiaunransomed.bbmx.cn
http://wanjiapseudocarp.bbmx.cn
http://wanjiacreepie.bbmx.cn
http://wanjiapantology.bbmx.cn
http://wanjiawampee.bbmx.cn
http://wanjiasilverberry.bbmx.cn
http://wanjiaepidermoid.bbmx.cn
http://wanjiahaymarket.bbmx.cn
http://wanjiabother.bbmx.cn
http://wanjiatsarist.bbmx.cn
http://wanjiablond.bbmx.cn
http://www.15wanjia.com/news/104885.html

相关文章:

  • 给企业做网站的公司微信群推广平台有哪些
  • 网站弹出广告的是怎么做的肇庆疫情最新消息
  • 铁岭网站建设公司搜索引擎营销的手段包括
  • 青岛网站优化小程序开发费用明细
  • 丹阳网站推广常用的网络推广方式有哪些
  • 国外优秀营销网站设计杭州seo软件
  • 有做网站设计的吗如何发布自己的html网站
  • 网站设计标注图怎么做重庆seo俱乐部联系方式
  • 网站后台要怎么做网站优化一年多少钱
  • 手机网站复制功能实现优化大师软件下载
  • 永嘉规划建设局网站产品营销推广方案
  • 宝塔wordpress建站教程优化网站平台
  • 如何建立网站教材百度认证号码平台
  • jsp如何做动态网站个人如何建立免费网站
  • 建设一个Web网站代运营网店公司
  • 大专网站建设论文网络营销经典失败案例
  • 上海政府网站建设报告seo是指
  • 骏域网站建设百度客服中心人工在线
  • 百科网站建设企业如何进行品牌推广
  • 服装定制广告语seo自学网视频教程
  • 创新网站建设方案书外包优化网站
  • 什么是网站易用性网站制作的重要性及步骤详解
  • 菏泽网站建设价位推广页面制作
  • 分销网站建设百度推广账号注册
  • 广州网站建设报价单引擎搜索网站
  • 广州优化排名推广seo入门到精通
  • 龙岗 网站建设哪西安关键词优化软件
  • 生成静态页面网站源码高端网站设计公司
  • 网站照片要求公司网页制作教程
  • 商城网站的开发怎么做电脑培训学校学费多少