博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
搭建web服务器的SElinux策略保护 SElinux修改默认端口 安全web服务
阅读量:6535 次
发布时间:2019-06-24

本文共 1651 字,大约阅读时间需要 5 分钟。

搭建web服务器的SElinux策略保护方式:参照标准目录,重设新目录的属性。 chcon  -R  --reference=标准目录   新目录安全上下文(标签)

例: chcon -R --reference=/var/www/ /webroot

使用自定web更目录

1.修改配置文件/etc/httpd/conf.d/haha.conf

<virtualHost *:80>
DocumentRoot /webroot 
ServerName www.baidu.com
</virtualHost>

2.创建目录与网页文件

mkdir /webroot
echo 我的网页 >/webroot/index.html

3.修改访问控制配置文件,/etc/httpd/conf.d/haha.conf

<Directory "/webroot">
Require all granted
</Directory>

4.修改SElinux标签值

chcon -R -reference=/var/www /webroot

5.重启服务httpd

6.检测

SElinux修改默认端口         semanage  port  -l |grep httpd  查看允许端口    semanage  port  -a  -t  http _port _t  -p  tcp 8909(添加8909端口)     semanage  port  -d -t  http _port _t  -p  tcp 8909(删除8909端口)       安全web服务 安全的超文本协议https端口号为:443 PKI公钥基础设施 public  key  infrastructre  公钥基础设施 公钥:主要用来加密数据 私钥:只要用来解释数据(与相应的公钥匹配) 数字证书:证明拥有者的合法性/权威性 Certificate Authority 数字证书授权中心: 负责证书的申请/审核/颁发/鉴定/撤销等管理工作。  HTTPS加密web通信(TCP 443端口) Secure Sockets Layer     安全套接字层 Transport Layer Security 安全传输协议  实现条件:1.启用SSL模块支持2.部署好加密素材:网站服务器的数字证书、网站服务器的私钥。3.根证书(CA管理机构的证书) 步骤:1.安装mod_ssl软件包2.部署网站的证书  cd /etc/pki/tls/certs  wget http://192.168.4.254/pub/tls/certs/www.crt3.部署网站的根证书  cd /etc/pki/tls/certs  wget http://192.168.4.254/pub/baidu-ca.crt4.部署私钥(用于解密)  cd /etc/pki/tls/private  wget http://192.168.4.254/pub/tls/private/www.key5.修改配置文件/etc/httpd/conf.d/ssl.conf   
DocumentRoot /webroot ServerName www.baidu.com:443 SSLcertificateFile /etc/pki/tls/certs/www.crt SSLcertificateFile /etc/pki/tls/private/www.crt SSLcertificateFile /etc/pki/tls/certs/baidu-ca.crt6.检测

firefox https://www.baidu.com

本文转自夜流璃雨 51CTO博客,原文链接:http://blog.51cto.com/13399294/2044283,如需转载请自行联系原作者

你可能感兴趣的文章
产品家:你的闷骚,我的产品!
查看>>
在vue里面使用jquery不生效问题
查看>>
[linux] C语言Linux系统编程进程基本概念
查看>>
MongoDB-C#驱动基本操作
查看>>
【笔记】最长递增子序列 Longest increasing subsequence(LIS)
查看>>
2000条你应知的WPF小姿势 基础篇<51-56 依赖属性>
查看>>
JAVA自学笔记13
查看>>
正则01
查看>>
Python cookbook笔记——求N个最大最小元素及lambda表达式
查看>>
制作支持UEFI PC的Server2008 R2系统安装U盘
查看>>
java注解[转]
查看>>
.NET连接MongoDB数据库实例教程
查看>>
北大ACM题库习题分类与简介(转载)
查看>>
排序集锦(rough)
查看>>
QT QML与C++混搭
查看>>
面向对象(Java中普通代码块,构造代码块,静态代码块区别及代码示例)
查看>>
【转】JAVA基础知识总结
查看>>
js学习笔记之日期倒计时(天,时,分,秒)
查看>>
工欲善其事必先利其器之8266
查看>>
iOS 对数组排序
查看>>