Categories


Tags


配置PCIDSS合规

为满足PCI安全标准委员会给出的PCIDSS标准,我们需要对我们的SSL配置进行更改或补充,禁止掉TLSv1及以下版本的不安全协仪:

Apache

Apache需要我们在证书配置的SSLEngine on参数下面添加或者修改以下代码

SSLProtocol  all -SSLv2 -SSLv3 -TLSv1

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA

Nginx

Nginx需要我们在证书配置的ssl on;参数下面添加或者修改以下代码

ssl_protocols   TLSv1.1 TLSv1.2;

ssl_ciphers      ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA;

Tomcat

Tomcat需要我们修改或添加以下证书配置参数

注意:tomcat7或jdk1.7以上版本才支持TLSv1.1 TLSv1.2

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1.1,TLSv1.2"

/>

来源:景安


Public @ 2015-11-09 16:13:17

服务器中病毒/木马解决方案

1、修改系统管理员账户的密码,建议密码长度不小于8位并且使用大写字母/小写字母/数字/特殊字符组合。2、修改远程登录端口,开启防火墙限制允许登录的 IP 地址,防火墙只开放特定的服务端口。建议对 FTP,数据库等这些不需要对所有用户开放的服务进行源IP访问控制。3、检查是否有开放了未授权的端口,如果有,关闭未授权的端口。Windows 操作系统在 CMD 命令行输入 netstat /ano 检查

Public @ 2010-01-10 15:37:16

CentOS操作系统通过安装ntfs-3g挂载NTFS格式硬盘

默认情况下,CentOS不支持NTFS格式的磁盘读写,要想把NTFS格式的磁盘挂载到CentOS下面需要安装第三方的插件ntfs-3g,这里我们采用编译安装插件方法。ntfs-3g下载地址: https://tuxera.com/opensource/ntfs-3g_ntfsprogs-2017.3.23.tgz1、 安装编译器,否则不能成功编译。yum install gcc –y2、 安装nt

Public @ 2011-12-20 15:47:41

asp/php/asp.net 上传附件大小修改(适用windows和linux系统)

在 ASP/PHP/ASP.NET 中上传附件大小都可以通过修改服务器配置文件来进行调整。 ASP和ASP.NET: ASP和ASP.NET都是Microsoft的技术,因此修改上传附件大小需要修改IIS服务器的配置文件。 修改方法如下: 1. 打开IIS服务器,选择需要修改的站点; 2. 双击“限制请求实体大小”,在弹出的窗口中勾选“将请求实体限制为”; 3. 输入需要设定的大小,单位为

Public @ 2023-06-18 12:00:16

更多您感兴趣的搜索

0.534533s