Skip to content

Commit 9fdb589

Browse files
committed
《Linux集群和自动化运维》读书笔记
1 parent 1ecc1ea commit 9fdb589

14 files changed

+748
-0
lines changed

README.md

Lines changed: 15 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -24,6 +24,21 @@ Centos6或者Centos7下安装
2424
- [《破坏之王》读书笔记](star/read_notes_king_destruction/)
2525
- [【云栖公开课】网络安全课程-截图](star/read_notes_security_course/)
2626
- [安装nagios监控服务器](star/nagios/)
27+
- [用ab压力测试](star/pressure/)
28+
- [《Linux集群和自动化运维》读书笔记](star/read_notes_automation/)
29+
- [文章](star/article/)
30+
- [文章](star/article/)
31+
- [文章](star/article/)
32+
- [文章](star/article/)
33+
- [文章](star/article/)
34+
- [文章](star/article/)
35+
- [文章](star/article/)
36+
- [文章](star/article/)
37+
- [文章](star/article/)
38+
- [文章](star/article/)
39+
- [文章](star/article/)
40+
-
41+
2742

2843

2944

1.42 MB
Loading

star/article/HTTPS 的原理.docx

325 KB
Binary file not shown.
Lines changed: 43 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,43 @@
1+
���׸ò�����SSL��վ��HTTPSվ������Щ��ȱ�㣿
2+
3+
����Google���ٶȶ���ȫվ֧��https�ˣ�Ҳ���ᳫվ���ǡ���������https������ʱ��Ҳ���ֺܶ�С��վ����SSL֤������https���ܶ�վ��Ҳ�ڹ����У����׸ò�����https����������������http��https��վ��һЩ��ȱ�㡣
4+
5+
6+
7+
�ŵ�
8+
9+
������ȫ�ԣ�����HTTPS���Ǿ��԰�ȫ�����ո�֤��Ļ��������ռ����㷨����֯ͬ�����Խ����м�����ʽ�Ĺ�������HTTPS�������мܹ����ȫ�Ľ��������
10+
11+
����SEO��Google�Ͱٶȶ�˵��������HTTPS���ܵ���վ����������е�����������ߡ�
12+
13+
ȱ��
14+
15+
�������Ӷ�����ã���ȻҲ����ѵ�SSL֤�飬����Ҫ�볤�ڵ���Ӫ��վ������Ҫ�����շѵ�SSL��
16+
17+
������վ�����ٶȱ�������һЩ֪����վ������ʹ��HTTPSЭ���ʹҳ��ļ���ʱ���ӳ���50%������10%��20%�ĺĵ硣���⣬HTTPSЭ�黹��Ӱ�컺�棬�������ݿ����͹��ģ��������а�ȫ��ʩҲ���ܵ�Ӱ��Ҳ����˶��ܵ�Ӱ�졣HTTPS ���ӷ���������Դռ�øߺ֧ܶ࣬�ַÿ��Զ����վ��ҪͶ�����ijɱ���
18+
19+
�������ܵ���http����Դ��https��վ�޷������κ�http����Դ������������Ƚ�ϲ��51la��ͳ�ƴ��룬����ȴ��������httpsվ���ϣ���Ϊ51la��֧��https������һЩ����Ԥ�����롢��ѶӪ��QQ���롢iframe�ⲿ���ӵ����в�֧��https�ĵ��������룬���޷������ã�������վʹ��http���ʡ�
20+
21+
�ܽ�
22+
23+
�������׸ò�����httpsվ������Ϳ���վ�����ˣ������һЩ��ȫ��Ҫ��Ƚϸߵ���վ�����������վ��û�����https��һЩС�����š����͵���վ�����Ȳ��õĺá�
24+
25+
���ԣ�
26+
http://www.huoduan.com/https.html
27+
28+
29+
30+
31+
32+
1��ʲô��SSL ֤�飿
33+
SSL ֤���ṩ��һ���ڻ�������������֤�ķ�ʽ,��������ʶ��֤��ͨ��˫�����ݵ�������Ϣ�ļ���ʹ�� SSL ֤�����վ�����Ա�֤�û��ͷ���������Ϣ�����ı����ԣ����в������������ɸ��ġ����ɷ��ϡ�����ð��Ĺ��ܡ�SSL֤����Ȩ����֤������CA���䷢��Entrust ����ȫ��֪�� CA ���й������������ҵ��վ����ʹ�� ssl֤�顣
34+
35+
2��ΪʲôҪʹ�� SSL֤�飿
36+
�����Ѿ���Ϊ���������в���ȱ�ٵ�һ���֣�������ڽ�ͷ��������ͳ����������ǣ���ϰ���������Ͻ������ѡ�Ȼ����������վ������ľ������Ϣ���ء�����й¶�ȵȲ����������緸�ᆵʾ���ǣ������ܱ�����ͬʱ��������վ�����ٽ���Ϣ��ȫ��¶�ڻ������ϵķ��ա���ͨ�� SSL ֤�飬�����ѵļ���������ڲ鿴����վ���ṩһ������ͨ������ֹ��������Ԥͨ����ͨ���������Ϣ��
37+
38+
3��SSL֤������վ��Ϊ������վ
39+
ͨ�� SSL ֤���ʶ��վ,����վ���ӱ�ɰ�ȫ���ӡ�һ����ԣ�ͨ����ȫ����ܵ���վ��ַ���� HTTPS�������� HTTP����ͷ��������������г���ij��ͼ�꣬�������ͼ�꣬����ʾ����վ�ǰ�ȫ�ġ�SSL ֤������ӽ��м��ܣ���ʹ�ڿ͸��Ѳ鿴����ˣ����ѽ��Ը���վ�����������ģ��Ӷ������ύ�κλ�����Ϣ��
40+
41+
4����ɫ��ַ�����ÿ�����վһĿ��Ȼ��ͨ������ SSL ����֤�鼼���������ַ�����ݷ��ڵ�ַ������������վ����֤һ�㡣
42+
43+
5����ɫ��ַ���ı�ɫ������Ŀ����Ϊ����Ӧ����թƭ�������Ᵽ���ɿͻ������Ͻ������ļ��ٵ���������������Ϸ�����������֮ǰ����ϣ���ܹ���ȡ��������Դ��ʶ��֤������ǿ�� SSL ����֤�����������֤�����֤��׼��Ҳ�ø߰�ȫ�������������Ŀ���Ӿ�Ч���������վʹ������չ��֤��ǿ������֤�� (EVSSL) ������֯�����ƽ�������ɫ������ʾ�ڸ�ͼ���ԣ���Ŀǰ���ǰհ��Ԥ����վ�����Ӧ�õķ�ʽ֮һ��
Lines changed: 175 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,175 @@
1+
2+
cc������
3+
http://baike.baidu.com/link?url=cpzqe8H3dMweD8-fuVIQzuUZLc6mCiGV0SHLUp_Mk09r-gg2YLuMYuwLiBx1lwpAp0YgeOiAOIVwscVXzDjmpa
4+
�ٶȰٿƶ��壺�����߽�����������������ָ���ܺ������ĺϷ�����ʵ��DDOS��αװ�ͽУ�CC(ChallengeCollapsar)��
5+
6+
DDOS-�ֲ�ʽ�ܾ����񹥻�
7+
https://baike.baidu.com/item/%E5%88%86%E5%B8%83%E5%BC%8F%E6%8B%92%E7%BB%9D%E6%9C%8D%E5%8A%A1%E6%94%BB%E5%87%BB?fromtitle=DDOS%E6%94%BB%E5%87%BB&fromid=177090
8+
9+
�ٶȰٿƶ��壺�ֲ�ʽ�ܾ�����(DDoS:Distributed Denial of Service)����ָ�����ڿͻ�/��������������������������������Ϊ����ƽ̨����һ������Ŀ�귢��DDoS�������Ӷ��ɱ�����߾ܾ����񹥻���������ͨ����������ʹ��һ��͵���ʺŽ�DDoS���س���װ��һ��������ϣ���һ���趨��ʱ�����س����������������ͨѶ�����������Ѿ�����װ�������ϵ����������ϡ����������յ�ָ��ʱ�ͷ������������ÿͻ�/���������������س������ڼ������ڼ���ɰ���ǧ�δ�����������С�
10+
11+
12+
13+
14+
15+
16+
17+
18+
19+
20+
21+
CC������DDOS������ʲô����
22+
23+
����ȷ��������ǣ���Ȼ���ǹ��������Ͳ�ͬ������CC������DDOS�Ķ�����ͬһ�����ͣ���Ϊ���ǵ����˼����һ���ģ����ĵ���������TCP/IP Э���ȱ�ݡ����ˣ���ô���ǣ�����˵˵���ǵ�ԭ��
24+
25+
DDOS�����ֳơ��ֲ�ʽ����������ʹ�÷Ƿ�������û������·����Щ���ݿ�����ûInternet��·�����ºϷ���������������DDOS�����Ⱦ�ʱ����DOS���ܾ����񣩸����£���ģ����ͨ���������Լ���̨���ӻ���������̨���ϵĻ��ӽ����Ե���ͼ��û����ΪĿ�꣬ʹĿ�������1�����ڱ��̱������һ���ӽ�����ô�����ݰ�����������̨���ͻ����ٶȣ�Ҳ���ܴﵽһ���Ӵ�����ǧ̨����̨���ӹ���Ŀ������󰡣���ͬ����ˮ����Ҳ�����๥����һ��.....
26+
[����2�㣺1��DDOS���������ܹ�������������ܹ���·��������Ϊ·������һ̨�������͵ļ������
27+
2�����پ��������ĺúͿ죬����˵�������һ�����������ٵĻ����£����ǵĹ���Ч�����Ǻ����ԣ����ǿ���������֮�¸�����Ч��]
28+
29+
CC�������������Էdz�ǿ������������IP�������������������Զ��dz��ߣ�����ԭ��������ҳΪ��Ҫ�������ͣ����ڻ����ԼӴ����Թ����ַ����������ַ�������̳���û�Ϊ��һ�ص㣬����ģ���ƵĹ�����
30+
������֪�����ǵĵIJ�֮ͬ��ֻ�����͵IJ�ͬ���ѣ����֮�£�CC������Ϊ�����������԰ɣ�
31+
CC������Ҫ����ҳ��������DDOS�����ǽ��з��ʹ��������ݰ���Ŀ�꣬���Ŀ�����̱����
32+
һ�仰�ܽ᣺CC������DDOS��������Ҫ����� WEB Ӧ�ó���Ƚ�������Դ�ĵط����з�����󣬾��������ˡ�
33+
34+
35+
DDOS����ԭ����������һ��DDOS�ͻ��� ��������ɢ�������˼Ҵ򿪺� ��Ȼ��ֻһ̨���ԣ��ҿ������ҵĿͻ���һ�����������б���ֲ����ƶ˵ĵ�����һ����վ���ͷ������󣬱������м�����̫���Ա��ҿ��� ���ÿ̨���Է���һ���������� ��վ���������������̱��
36+
CC�����ؿ���ֻʹ��һ̨���� Ȼ���ô������й�����
37+
38+
39+
40+
41+
SYN���� ������TCP/IPЭ��3�����ֵ�ԭ�������ʹ����Ľ������ӵ������������ʵ�ʽ������ӣ����յ��±�������������������б�ռ�����޷��������û����ʡ�
42+
43+
SYN_RECV ��ָ,����˱����򿪺�,���յ��˿ͻ��˵�SYN���ҷ�����ACKʱ��״̬���ٽ�һ�����յ��ͻ��˵�ACK�ͽ���ESTABLISHED״̬��
44+
45+
http://czmmiao.iteye.com/blog/1616837
46+
47+
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
48+
49+
50+
51+
52+
53+
https://yq.aliyun.com/articles/55976?spm=5176.100238.goodcont.22.NbIMaH
54+
55+
�����ض���UA
56+
57+
��NginxΪ�������ȵ�������վ��CC����ʱ�����Դ���tailһ��log�ļ���������û�������ġ�pingback�����֣�Ҳ������
58+
cat /var/log/nginx/access.log | grep "verifying pingback from" > pingback_attack.log
59+
60+
if ($http_user_agent ~ (WordPress|pingback) {
61+
return 403;
62+
}
63+
64+
service nginx restart
65+
66+
67+
Nginx�򵥷���CC����
68+
https://bbs.aliyun.com/read/50817.html?spm=5176.bbsr135619.0.0.WeO4xK
69+
70+
71+
72+
1)��IP��ַ
73+
������ͨ�����������������վ�������������������һ�㲻�ᳬ��20�������ǿ���ͨ���ű���ֹ�����������IP���ʡ�
74+
���½ű�ͨ��netstat�����о��������ӣ�����������ߵ�һ��IP�������������150����ͨ�� iptables��ֹ���ʣ�
75+
#!/bin/sh
76+
status=`netstat -na|awk '$5 ~ /[0-9]+:[0-9]+/ {print $5}' |awk -F ":" -- '{print $1}' |sort -n|uniq -c |sort -n|tail -n 1`
77+
NUM=`echo $status|awk '{print $1}'`
78+
IP=`echo $status|awk '{print $2}'`
79+
result=`echo "$NUM > 150" | bc`
80+
if [ $result = 1 ]
81+
then
82+
echo IP:$IP is over $NUM, BAN IT!
83+
/sbin/iptables -I INPUT -s $IP -j DROP
84+
fi
85+
����crontab -e���������ű����ӵ�crontabÿ�����Զ����У�
86+
* * * * * /root/xxxx.sh
87+
88+
89+
90+
dz����η���CC����[Discuz��̳����]
91+
http://netsecurity.51cto.com/art/201009/225560.htm
92+
93+
�����ļ� config.inc.php
94+
95+
$attackevasive = 0; // ��̳�������𣬿ɷ�ֹ�����ķ�����������ɵľܾ����񹥻�
96+
97+
// ������������������ɵľܾ����񹥻�
98+
99+
// 0=�ر�, 1=cookie ˢ������, 2=���ƴ�������, 4=��������, 8=�ش����⣨��һ�η���ʱ��Ҫ�ش����⣩
100+
101+
// ���Ϊ: 1|2, 1|4, 2|8, 1|2|4...
102+
103+
104+
�������������Ϊ 0�����⵽����ʱ�������乥���ַ��͹��ɣ����ʹ�á����Գ���������Ϊ 2�� 2|4�� 1|2|4|�� 1|2|4|8�� ��� 1|2|4|8 �����У�������ΪӦ�ó���������Ѿ��ֵ���ס�������������ܵĹ��������ڽ�ʬ����� DDOS �����ˣ����ǽ������ӷ���ǽ���������֡�
105+
106+
�����������ܹ����� �������Ч�ش���?��
107+
http://netsecurity.51cto.com/art/201608/515574.htm
108+
109+
110+
111+
112+
�������ɻ������������ԭ���ͳ���WEB����
113+
https://bbs.aliyun.com/read/285939.html
114+
https://bbs.aliyun.com/read/286071.html
115+
116+
117+
�������Ǹ�����ȫ����Ŀ���ƽ̨��Խ�ǿ��ŵĶ���©����Խ�Ƕࡣ������ά����һ���б����������ϰ��ֵ�WEB������ʽ��
118+
���dz������У��ű�ע�롢SQLע�롢DDoS��DNS�ٳ֡��˿�©��ɨ�衢���뱩���ƽ⡢XSS��CSRF�ȡ�����ֻ��һЩ�����Ĺ����������ܣ�
119+
120+
121+
122+
123+
������ưٶȵ�֩���ץȡƵ�ʣ�
124+
125+
nginx��ngx_http_limit_req_moduleģ�������˰ٶ�֩���ץȡƵ�ʡ�ÿ���������ٶ�֩��ץȡ200�Σ������ץȡ���󷵻�503��
126+
nginx�����ã�
127+
128+
ȫ������
129+
130+
limit_req_zone $anti_spider zone=anti_spider:60m rate=200r/m;
131+
132+
ij��server��
133+
134+
limit_req zone=anti_spider burst=5 nodelay;
135+
if ($http_user_agent ~* "baiduspider") {
136+
set $anti_spider $http_user_agent;
137+
}
138+
139+
����˵����
140+
ָ��limit_req_zone �е�rate=200r/m ��ʾÿ����ֻ�ܴ���200������
141+
ָ��limit_req �е�burst=5 ��ʾ��󲢷�Ϊ5����ͬһʱ��ֻ��ͬʱ����5������
142+
ָ��limit_req �е� nodelay ��ʾ���Ѿ��ﵽburstֵʱ������������ʱ��ֱ�ӷ���503
143+
IF���������ж��Ƿ��ǰٶ�֩���user agent������ǣ��ͶԱ���$anti_spider��ֵ��������������ֻ�԰ٶ�֩����������ˡ�
144+
145+
146+
147+
����������繥�� ����Ҫ������
148+
http://www.liaoxiansheng.cn/?p=445
149+
150+
151+
152+
���������ٳ�Σ���ж�󣿼������ܺڿ���������ġ����ߡ������ֶ�
153+
http://www.iplaysoft.com/traffic-hijack-1.html
154+
http://www.iplaysoft.com/traffic-hijack-2.html
155+
156+
157+
����DDOS�����ڻ������ϵ���Ű���ģ�ʹ��DDOS�ķ���������ø������ѡ�
158+
��ô��������վ�û�Ӧ�ò�ȡ�����Ĵ�ʩ������Ч�ķ�����?�����Ҿͽ���һ�·���DDoS�Ļ���������
159+
����1�����ط�������ʵIP
160+
����������ǰ�˼�CDN��ת(��ѵ��аٶ��Ƽ��١�360��վ��ʿ�������֡���ȫ����)������ʽ��ԣ�Ļ������Թ���߷��Ķܻ����������ط�������ʵIP����������ʹ��CDN��IP�����н�������������ʹ��CDN��IP��ַ�����⣬�������ϲ������������Ҳ����ʹ����ʵIP������ȫ����ʹ��CDN��������
161+
�������⣬��ֹ���������⴫����Ϣй©IP��������ǣ���������ʹ�÷����ʼ����ܣ������Ҫ�����ʼ�������ͨ������������(����sendcloud)���ͣ�����������ʾ��IP�Ǵ�����IP��
162+
����2����֤������ϵͳ�İ�ȫ
163+
��������Ҫȷ������������û���κ�©������ֹ���������֡�ȷ����������������ϵͳ�������ϰ�ȫ�������ڷ�������ɾ��δʹ�õķ��񣬹ر�δʹ�õĶ˿ڡ����ڷ����������е���վ��ȷ����������µIJ�����û�а�ȫ©����
164+
����3�����ڱ�������
165+
�����ôŴ��������������ݣ��������ݱ���Ҳ���ھ޴�İ�ȫ©���������ڱ���ʱҲӦ�öԱ��ݽ��ʽ�����Ч�ر�����
166+
����4����ǿ�����������ļ���ʽ��ȫ����
167+
168+
169+
170+
171+
172+
173+
174+
175+

0 commit comments

Comments
 (0)