Przejdź do głównej zawartości

Jak utworzyć certyfikat z podpisem własnym

Utwórz samopodpisany certyfikat za pomocą dwóch poleceń. Może być przydatne na przykład administrowanie witryną przez https.

1. Utwórz klucz.

  # openssl genrsa -out server.key 2048 

2. Utwórz certyfikat. Domena example.com powinna zostać zastąpiona twoją.

  # openssl req -new -x509 -key server.key -out server.crt -days 3650 -subj /CN=example.com 


Przewijanie strony poprzez kliknięcie myszą w Iceweasel

Kiedy używam iceweasel, znalazłem bardzo nieprzyjemny moment: jeśli klikniesz kółkiem przewijania na mysz w dowolnym miejscu na stronie dowolnej witryny, zamiast otwierania ikony przewijania strona zostanie otwarta w nowej karcie.

Ten problem został rozwiązany w następujący sposób. Musisz otworzyć stronę about: config w przeglądarce, znaleźć parametr general.AutoScroll i ustawić go na true .



Wiele żądań do xmlrpc.php w WordPress

Dzisiaj zajrzałem do logu dostępu do jednej strony dla WordPressa i znalazłem wiele takich wniosków:

  1.234.83.77 - - [05 / Sep / 2014: 12: 07: 01 +0600] "POST /xmlrpc.php HTTP / 1.1" 200 441 "-" "Mozilla / 4.0 (zgodny, MSIE 9.0, Windows NT 6.1; 125LA ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022) "
 1.234.83.77 - - [05 / Sep / 2014: 12: 07: 01 +0600] "POST /xmlrpc.php HTTP / 1.1" 200 441 "-" "Mozilla / 4.0 (zgodny, MSIE 9.0, Windows NT 6.1; 125LA ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022) "
 1.234.83.77 - - [05 / Sep / 2014: 12: 07: 02 +0600] "POST /xmlrpc.php HTTP / 1.1" 200 441 "-" "Mozilla / 4.0 (kompatybilny, MSIE 9.0, Windows NT 6.1; 125LA ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022) "
 1.234.83.77 - - [05 / Sep / 2014: 12: 07: 02 +0600] "POST /xmlrpc.php HTTP / 1.1" 200 441 "-" "Mozilla / 4.0 (kompatybilny, MSIE 9.0, Windows NT 6.1; 125LA ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022) " 

Sądząc po wynikach Google, istnieje pewien exploit związany z tym plikiem - xmlrpc.php. W jednym artykule po angielsku powiedziano, jak rozumiem, polegając na mojej słabej znajomości tego języka :), o możliwości zorganizowania selekcji haseł. To prawda, do tej pory nie zauważyłem konsekwencji, ale lepiej wcześniej podjąć działania. :)

(więcej ...)

Forward Secrecy dla nginx

W dzisiejszym świecie szyfrowanie danych to nie tylko kaprys, ale bezpośrednia konieczność. W szczególności szyfrowanie ruchu http ma ogromne znaczenie dla wszystkich stron, na których przetwarzane są dane osobowe. A także w celu ochrony przed atakami mitm.

Tak więc użycie Forward Secrecy na serwerach staje się obowiązkowe dla każdej witryny, która działa z wykorzystaniem protokołu https i poprawia siłę szyfrowania informacji.

Tajemnicę przyszłą można poprawnie skonfigurować w nginx.
(więcej ...)

Uwierzytelnianie kluczem Ssh z putty w systemie Windows

Uwierzytelnianie w ssh przez klucz ma kilka zalet. Po pierwsze wygoda. Możesz mieć kilka serwerów i jeden klucz. Nie trzeba wprowadzać hasła z serwera, który jest potrzebny za każdym razem, co pozwoli zaoszczędzić czas. Po drugie, jest bezpieczny. Możesz wyłączyć uwierzytelnianie hasła, a ssh będzie chroniony przed brutalną siłą.

W tym artykule przeanalizujemy pracę z Putty na Windowsie. Jest to przydatne narzędzie - pgagent, zdolne do automatycznego uruchamiania po uruchomieniu systemu operacyjnego i przechowywania prywatnego klucza w pamięci. Może być używany nie tylko do Putty, ale także do Filezilli.

(więcej ...)