本文演示如何利用linux的iptables进行WEB端口和FTP映射(port mapping),以及解决端口映射后解决vsftp的安全检查问题......
分类:
其他好文 时间:
2014-11-05 10:56:10
阅读次数:
160
跨站脚本攻击(CrossSiteScripting)指的是恶意攻击者往Web页面里插入恶意脚本代码,当用户浏览该页之时,嵌入其中Web里面的脚本代码会被执行,从而达到恶意攻击用户的特殊目的。为了与层叠样式表(CascadingStyleSheets)的缩写CSS区分开,跨站脚本攻击通常简写为XSS。为了更..
分类:
其他好文 时间:
2014-11-05 09:20:11
阅读次数:
198
一、环境介绍:服务器:CentOS6.4_64NFS_Server_IP服务器:CentOS6.4_64NFS_Client_IP二、安装:NFS的安装配置:CentOS5.X:yuminstallnfs-utilsportmapCentOS6.X(在CentOS6.3和CentOS6.4当中,portmap服务由rpcbind负责):yuminstallnfs-utilsrpcbind三、服务器端配置:1、创建..
分类:
其他好文 时间:
2014-11-05 00:38:03
阅读次数:
241
TCPWrappers在之前的文章中我们介绍过iptables,iptables也是一种访问控制机制。由于iptables中的参数过多,对于初学者要想完全掌握iptables有一定的难度。因此,在这里我们介绍另一种简单的访问控制机制,就是TCPWrappers。TCPWrappers的工作原理主要是分析TCP的报头信息,并..
分类:
移动开发 时间:
2014-11-04 19:51:36
阅读次数:
213
前提:随着网络发展,网络安全成为当前重要的课题,越来越多的公司会选择将防火墙作为公司出口设备,相比于路由器,防火墙除了具有转发路由的功能外,还可以对内部、外部的流量进行过滤,从而进一步加强公司网络的安全性。实验拓扑:实验目的:如图,公司内网划分为两个vlan,v..
分类:
其他好文 时间:
2014-11-04 15:21:46
阅读次数:
227
iptables是一种工作于linux内核的防火墙,防火墙根据工作的层级分为网络层和应用层防火墙,而iptables是网络层防火墙,因为其工作于OSI模型的网络层,根据防火墙的的状态分类分为包过滤防火墙、状态检测防火墙、应用代理防火墙,而iptables属于包过滤防火墙。在linux内核版本2...
分类:
其他好文 时间:
2014-11-04 15:17:02
阅读次数:
172
Openstack的Swift开启StatsD功能后出现上传数据返回503的Bug分析及解决办法...
分类:
编程语言 时间:
2014-11-04 13:17:17
阅读次数:
282
OpenStack的其他服务在使用keystone作为统一的身份认证服务器时,需要部署keystone中间件即keystonemiddleware,中间件的作用主要是拦截用户发往各个服务的请求,对其中用户的令牌(token)进行验证后拒绝用户的请求或将该请求传递给下一个中间件。 OpenSta...
分类:
其他好文 时间:
2014-11-04 10:54:46
阅读次数:
782
1启用密码策略密码策略的设置项目如图所示。密码必须符合复杂性要求。复杂性要求是指用户账户使用的密码长度至少6位(最多127位),且必须是大写字母、小写字母、数字与符号4种字符中的任意3种以上的组合。密码长度最小值。确定用户账户的密码可以包含的最少字符个数,设置范围..
devstack是一套用来给开发人员快速部署Openstack开发环境的脚本,其实对于整个安装过程没有什么好说的,因为脚本写的很完善,全程无脑式安装也没什么大问题,但是因为公司里的网络环境不给力,我的安装过程中还是遇到不少问题,在这里记录一下。
系统要求:Ubuntu 12.04(最好是刚安装好纯净系统,因为我之前在安装过Openstack服务的机器上试验过,会出现一些莫名错误)。下面正式开...
分类:
其他好文 时间:
2014-11-03 22:31:15
阅读次数:
267