学习笔记七: security

简介:

一 openssh相关操作


   ssh用于远程连接服务器


  1. 配置ssh不需要验证密码登录


2.  禁止root密码ssh登录


3.


二 filewalld配置

  它是基于linux内核的netfilter网络防火墙,限制网络访问资源,它可以修改进入,出去或转发的包,来保护系统,防止非法入侵。rhel6是iptables,rhel7后,命名为filewalld

默认filrewalld定义了如下几个区域:
trusted

home

internal

work

public

external

dmz

block

drop


配置工具有:

firewall-config

firewall-cmd



  1. filrewall基本配置举例


firewall-cmd --set-default-zone=dmz

firewall-cmd --permanent --zone=internal --add-source=192.168.0.0/24

firewall-cmd --reload



firewall-cmd --set-default-zone public


firewall-cmd --permanent --zone=public --list-all


firewall-cmd --permanent --zone=public --add-port 8080/tcp




三 selinux


1.查看selinux状态

getenforce


2.设置selinux状态

getsebool -a

setenforce 0


3.设置默认的selinux

/etc/selinux/config

SELINUX=disabled


4.更改SELiunx目录

ls -Zd /var/www/html

restorecon


chcon 

chcon -t httpd_sys_content_t /virtual


restorecon -v /virtual


5.设置SELinux 默认文件目录规则

semanage fcontext -l


restorecon -Rv /var/www/




getsebool -a | grep home

setsebool -P httpd_enable_homedirs on



本文转自 woshiwei201 51CTO博客,原文链接:http://blog.51cto.com/chenwei/1841964


相关文章
|
8月前
|
安全 Java 数据安全/隐私保护
Security快速入门
Security快速入门
|
存储 算法 安全
Security2 3|学习笔记
快速学习 Security2 3
Security2 3|学习笔记
|
存储 安全 Java
Security1 2|学习笔记
快速学习 Security1 2
125 0
Security1 2|学习笔记
|
缓存 安全 Java
Security2 1|学习笔记
快速学习 Security2 1
240 0
Security2 1|学习笔记
|
自然语言处理 算法 安全
Security2.2|学习笔记
快速学习 Security2.2
130 0
Security2.2|学习笔记
|
存储 安全 算法
Spring Security系列教程22--Spring Security中的密码加密
前言 截止到现在,一一哥 已经带各位学习了很多关于Spring Security的知识点,但是Spring Security作为一个安全框架,其中必然就应该带有安全加密方面的内容,所以本篇文章,一一哥 就带各位来学习Spring Security中的密码加密机制。 Lets go! 一. 密码加密简介 1. 散列加密概述 我们开发时进行密码加密,可用的加密手段有很多,比如对称加密、非对称加密、信息摘要等。在一般的项目里,常用的就是信息摘要算法,也可以被称为散列加密函数,或者称为散列算法、哈希函数。这是一种可以从任何数据中创建数字“指纹”的方法,常用的散列函数有 MD5 消息摘要算法、安全散列
1486 1
|
安全 Java 数据安全/隐私保护
案例之认证服务security配置|学习笔记
快速学习案例之认证服务security配置
案例之认证服务security配置|学习笔记
|
安全 Java 数据库
Spring Security加密认证|学习笔记
快速学习 Spring Security加密认证
Spring Security加密认证|学习笔记
|
JSON 安全 前端开发
Spring Security系列教程29--OAuth2.0协议详解
前言 截止到现在,一一哥 已经带各位把Spring Security中的主要功能学完了,并且剖析了这些内容的底层实现原理,希望你可以有所收获。 但是在安全认证领域,还有另一种很重要的授权机制---OAuth2.0开放授权。而且OAuth2.0开放授权与Spring Security经常配合使用,这两者之间可以说是“焦不离孟,孟不离焦”的搭配关系,所以为了进一步掌握Spring Security,在这里 壹哥 给大家再介绍另一个OAuth2.0开放授权协议。 OAuth2.0开放授权并不是Spring Security框架里的一部分,只是两者经常配合使用而已,所以我得先给大家普及一下OAut
543 0
|
存储 设计模式 安全
Spring Cloud Security OAuth2.0 认证授权系列(一) 基础概念
最近想搞下基于Spring Cloud的认证授权平台,总体想法是可以对服务间授权,想做一个基于Agent 的无侵入的方式。 因为新版本的Spring Cloud Security 、 OAuth2.0 貌似改了些东西,说上网随便翻翻,但发现没有针对Spring Security OAuth2.0认证授权系统性的文章。 遂结合一些资料和自己的一些梳理,来搞一个认证授权系列,就当是一个总结了。