Categories


Tags


配置PCIDSS合规

为满足PCI安全标准委员会给出的PCIDSS标准,我们需要对我们的SSL配置进行更改或补充,禁止掉TLSv1及以下版本的不安全协仪:

Apache

Apache需要我们在证书配置的SSLEngine on参数下面添加或者修改以下代码

SSLProtocol  all -SSLv2 -SSLv3 -TLSv1

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA

Nginx

Nginx需要我们在证书配置的ssl on;参数下面添加或者修改以下代码

ssl_protocols   TLSv1.1 TLSv1.2;

ssl_ciphers      ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA;

Tomcat

Tomcat需要我们修改或添加以下证书配置参数

注意:tomcat7或jdk1.7以上版本才支持TLSv1.1 TLSv1.2

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1.1,TLSv1.2"

/>

来源:景安


Public @ 2015-11-09 16:13:17

CPU一直占用100%,内存资源占用完等问题分析

正常情况下VPS/云主机/独立服务器的CPU一般不会占用100%,内存资源也不会占完。若您的服务器经常CPU资源100%,可以打开任务管理器,查看是哪个进程引起的, 根据进程情况来判断原因。如果是  winlogon.exe 进程占用过高,有可能是黑客在批量猜解你的3389登录密码导致的资源耗尽,建议把默认的3389远程桌面端口改为其他端口: http://www.west.cn/faq

Public @ 2013-07-22 16:13:28

KESION(.NET版)安装方法

1. 首先确定您的服务器或PC已经安装了.NET Framework 4.0或更高版本。 2. 下载KESION(.NET版)的安装文件,双击运行。 3. 在安装向导中,点击“下一步”进行安装。 4. 阅读许可协议后,如果同意,选择“我接受许可协议”,然后点击“下一步”。 5. 选择KESION(.NET版)的安装路径,点击“下一步”。 6. 选择需要安装的组件,然后点击“下一步”。 7. 如果您

Public @ 2023-04-27 08:50:08

路由跟踪-Tracet命令使用方式介绍

Traceroute(或tracert在Windows系统中使用)是一种网络诊断工具,用于跟踪数据包在IP网络上的路径。它通过发送一系列的ICMP(Internet控制报文协议)回显请求报文到目标主机,并记录每条路由器的IP地址和相关数据。 Traceroute命令的使用方式如下: 在Windows系统中,打开命令提示符(CMD)窗口。在Linux或Mac系统中,打开终端。 输入命令“tra

Public @ 2023-07-26 05:00:36

如何判断云服务器可支持网站同时多少人在线?

一般客户经常会考虑这样一个问题,我买个一台服务器,打算在上面部署一套网站,那么我的服务器应该选择多大带宽呢?如何去考虑这个问题呢?如何选择带宽大小才能不至于浪费呢?搞清楚这个问题之前,咱们先看下面这几个概念:B、KB、MB、GB、TB等,虽然计算机也提供对位的判断和操作,但是一般以字节(Byte)为单位。它们之间的换算关系是1Byte=8bit,1KB=1024B,1MB=1024KB,1GB=1

Public @ 2022-09-17 16:13:16

更多您感兴趣的搜索

0.576815s