IT知识库 记录IT知识

Centos7-升级OpenSSL和OpenSSH

centos7-升级OpenSSH 至最新 OpenSSH_9.2版本前言:升级 SSH 服务修复安全漏洞。由于yum安装无法升级SSH到最新的版本这里我们使用源码编译安装一、升级前准备开启telnet备用远程连接,防止ssh意外中断后可采用备用控制渠道1.安装并启用telnet服务#安装telne

Administrator Administrator 发布于 2023-02-16

Windows server 创建审计用户和安全用户

Windows server 创建审计用户和安全用户计算机管理-本地用户和组-用户-创建用户1.创建审计用户添加用户到一下组中Event Log Readers 此组的成员可以从本地计算机中读取事件日志Performance Log Users 该组中的成员可以计划进行性能计数器日志记录、启用跟

Administrator Administrator 发布于 2022-10-15

Nginx-安全基线问题整理

Nginx-安全基线问题整理1.Nginx SSL协议的加密策略进行加固加固建议Nginx SSL协议采用TLSv1.2:1、打开conf/nginx.conf配置文件(or include file in the main configuration file);2、配置server {

Administrator Administrator 发布于 2022-10-10

勒索病毒的防护及处置

勒索病毒的防护及处理勒索病毒介绍勒索病毒,是一种流行的木马,通过骚扰、恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财。主要以漏洞利用、RDP弱口令暴力破解、钓鱼邮件、网页挂马等形式进行传播。这种病毒利用各种加密算法对文件进行加密后,向文件所有者索要赎

Administrator Administrator 发布于 2022-08-14

windows&Linux基线检查配置文档和自动化脚本

windows&Linux基线检查配置文档和自动化脚本GitHub项目地址:https://github.com/tangjie1/-Baseline-check

Administrator Administrator 发布于 2022-05-24