找到 7 篇与 开启 相关的结果
-
/www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
//www.65gw.com/usr/themes/Joe/assets/images/thumb/23.jpg" alt="宝塔SSL证书配置教程汇总" />宝塔SSL证书配置教程汇总
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
教程说明 宝塔SSL相关教程 1、宝塔SSL申请的是免费版TrustAsia DV SSL CA - G5证书,仅支持单个域名申请,有效期1年,不支持续签,到期后需要重新申请 2、申请之前,请确保域名已解析/未开启301/未开启反向代理等,否则导致审核失败(包括根域名),需关闭301/反向代理后等待3小时后重新申请,您也可以在官网更换为DNS验证则不需要等待 3、因CA提供方检测到滥用行为,目前个人申请免费SSL最多申请20张 4、在未指定SSL默认站点时,未开启SSL的站点使用HTTPS会直接访问到已开启SSL的站点 5、如果你的系统时windows 2008 + IIS环境,您的服务器将只允许使用一个SSL,由于IIS7限制,一个IP只允许绑定一个SSL,多次绑定将会替换之前的SSL -
/www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
https://www.bt.cn/bbs/data/attachment/forum/202006/17/154633xowbnolk9ojngwsk.png" alt="堡塔防入侵使用教程" />堡塔防入侵使用教程
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
一、项目背景: 堡塔正在内部测试一款防提权插件 1.1 能实现成的效果 1. 实现记录所有用户的命令记录 2.守护网站的安全。禁止web用户执行命令(并发送邮件报警|钉钉报警) 3. 防御redis 对外端口开放导致的挖矿 4. 达到实时响应和排查问题 二、安装使用教程2.1 安装(此为企业版插件)首先需要点击一下更新软件列表 然后搜索防提权即可找到 (需要更新面板至7.3.0) 2.2 设置邮件报警信息 在面板设置中设置消息通道,可以使用邮件或者钉钉 具体的设置参考如下教程 https://www.bt.cn/bbs/thread-42312-1-1.html 设置完消息通道之后 点击设置邮箱、(这里如果没有设置的话。后续的邮件是发不出去的。只能在日志中显示) 三、模拟测试 这里模拟测试是在命令行当中执行了su www 命令(不会对你的系统或者网站造成任何影响) 相当于如下的操作 这个是模拟www 用户登陆拦截的一个效果 如果未开启防提权的总开关或者未开启www用户的防提权会模拟失败。 四、如何测试效果 1.先看看页面效果 针对网站的防御测试 首先把php 的system函数打开 (测试完之后记得把system函数写回去) 删除之后得重启php 然后写一个php文件 访问一下 这是没有开启之前的。开启之后如下: 这里已经被拦截了。 查看一下命令记录 一分钟之后。就收到邮件了(邮件和钉钉报警一分钟之内只会发送3条通知) 然后就可以定位到webshell 的位置为/www/test/192.168.1.245 在这里了 五、测试redis 用户 4.1 先安装一个redis 然后运行恶意的代码 然后被拦截 六、防御mysql 用户 通过mysql提权后会添加sys_eval等等函数,这里使用sys_eval提权执行命令 执行whoami命令,在没有开启防提权的情况下,可以直接执行系统命令 开启防提权,并且将mysql防提权开启(默认开启) 再次执行whoami命令,已经被拦截了 查看拦截日志 -
/www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
https://www.bt.cn/bbs/data/attachment/forum/201707/18/150704jyldl2hwy959i5fi.jpg" alt="宝塔面板SSL常见问题汇总" />宝塔面板SSL常见问题汇总
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
教程说明 面板SSL的作用: 防止面板账号密码被嗅探,属于需要很高级别安全等级或经常在不安全的网络环境下使用才需要开启此功能。 开启后常见的问题: 1.浏览器显示不安全 正常,此为自签证书,不被信任,直接不理会就可以了 2.开启后,因不被信任没办法打开,如何设置放行我们在回帖处截图了IE/Firefox/Chrome的放行方法,其他浏览器也类似,自己多按几次试试。 3.开启面板后无法访问 可以通过在SSH上手动输入以下命令关闭SSL rm -f /www/server/panel/data/ssl.pl && /etc/init.d/bt restart -
/www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
//www.65gw.com/usr/themes/Joe/assets/images/thumb/01.jpg" alt="宝塔SSL证书配置相关教程汇总" />宝塔SSL证书配置相关教程汇总
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
宝塔SSL相关教程 1、宝塔SSL申请的是免费版TrustAsia DV SSL CA - G5证书,仅支持单个域名申请,有效期1年,不支持续签,到期后需要重新申请 2、申请之前,请确保域名已解析/未开启301/未开启反向代理等,否则导致审核失败(包括根域名),需关闭301/反向代理后等待3小时后重新申请,您也可以在官网更换为DNS验证则不需要等待 3、因CA提供方检测到滥用行为,目前个人申请免费SSL最多申请20张 4、在未指定SSL默认站点时,未开启SSL的站点使用HTTPS会直接访问到已开启SSL的站点 5、如果你的系统时windows 2008 + IIS环境,您的服务器将只允许使用一个SSL,由于IIS7限制,一个IP只允许绑定一个SSL,多次绑定将会替换之前的SSL
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858