内网部署常用服务

1.先查看gcc版本,低于5.0,则需要升级

https://www.cnblogs.com/liuxingcheng/p/11404806.html

2.安装jdk

https://download.oracle.com/java/17/latest/jdk-17_linux-x64_bin.tar.gz
tar -zxvf jdk-17_linux-x64_bin.tar.gz
# 将jdk-17改名为java
mv jdk-17 java
# 进入profile文件,按i进入编辑模式
vim /etc/profile
# 在文件最下方添加
export JAVA_HOME=/usr/local/java
export PATH=$PATH:$JAVA_HOME/bin;
export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar;
# 按下Esc退出编辑模式
# 下一步按住shift 再按俩次 z 键,保存配置文件信息
# 重新加载环境变量
source /etc/profile
# 
cd /
java -version

3.安装nginx

http://nginx.org/packages/centos/7/x86_64/RPMS/

#`--test`表示仅检查安装环境不实际安装

rpm -ivh --test nginx-1.20.1-1.el7.ngx.x86_64.rpm

rpm -ivh nginx-1.20.1-1.el7.ngx.x86_64.rpm

- 检查是否安装成功

```bash
rpm -qa | grep nginx
```

### 配置default.conf

cd /etc/nginx/conf.d
cp default.conf default.conf.bak
mv default.conf 10080.conf

修改`10080.conf`
主要修改对应的`端口号`、`日志路径`、`静态资源路径`



### 配置nginx.conf

- 备份`nginx.conf`

```bash
cd /etc/nginx/
cp nginx.conf nginx.conf.bak
```

修改`nginx.conf`
同样主要修改`日志路径`及`nginx进程文件`

nginx -s start
nginx -s reload
nginx -s stop

参考文档 https://blog.youkuaiyun.com/JustinQin/article/details/119319705

4.安装redis

tar -zxvf redis-4.0.2.tar.gz
cd redis-4.0.2
make
cd src
make install

参考文档https://blog.youkuaiyun.com/weixin_43199103/article/details/104634240#:~:text=%E5%B0%86redis%E6%B3%A8%E5%86%8C%E4%B8%BA%20linux%20%E6%9C%8D%E5%8A%A1%201%20%E5%B0%86redis%E6%9C%8D%E5%8A%A1%E8%84%9A%E6%9C%AC%20%28redis%2Futils%2Fredis_init_script%29%E7%A7%BB%E5%8A%A8%E5%88%B0%20%2Fetc%2Finit.d%E7%9B%AE%E5%BD%95%E4%B8%8B%20init.d%E7%9B%AE%E5%BD%95%E2%80%94%E5%9C%A8%E7%B3%BB%E7%BB%9F%E5%90%AF%E5%8A%A8%E7%9A%84%E6%97%B6%E5%80%99%E6%9F%90%E4%BA%9B%E6%8C%87%E5%AE%9A%E8%84%9A%E6%9C%AC%E5%B0%86%E8%A2%AB%E6%89%A7%E8%A1%8C,--add%20redis%201%205%20%E6%9F%A5%E7%9C%8B%E8%87%AA%E5%90%AF%E5%8A%A8%E9%A1%B9%20chkconfig%20--list%201

5.安装mysql

tar -zxvf mysql-5.7.25-1.el7.x86_64.rpm-bundle.tar.gz

#### 按照顺序安装rpm软件包

rpm -ivh mysql-community-common-5.7.25-1.el7.x86_64.rpm

rpm -ivh mysql-community-libs-5.7.25-1.el7.x86_64.rpm

rpm -ivh mysql-community-devel-5.7.25-1.el7.x86_64.rpm

rpm -ivh mysql-community-libs-compat-5.7.25-1.el7.x86_64.rpm

rpm -ivh mysql-community-client-5.7.25-1.el7.x86_64.rpm

yum install net-tools

rpm -ivh mysql-community-server-5.7.25-1.el7.x86_64.rpm



systemctl status mysqld       查看mysql服务状态
systemctl start mysqld        启动mysql服务

systemctl enable mysqld   设置开机自启动

参考文档  [Linux系统安装mysql(rpm版)_linux安装mysql rpm-优快云博客](https://blog.youkuaiyun.com/qi341500/article/details/129462600)
### 部署内网漏洞修复服务器的指南 部署内网漏洞修复服务器是一个复杂但至关重要的任务,它涉及选择合适的工具、配置扫描和修复流程以及确保系统的安全性。以下是关于如何设置、配置和使用相关工具进行漏洞修复的专业建议。 #### 工具推荐 在选择漏洞修复工具时,需要考虑其功能是否能够满足内网环境的需求。以下是一些常用的漏洞扫描与修复工具: 1. **OpenVAS** OpenVAS 是一个开源的漏洞扫描平台,支持广泛的漏洞检测规则,并提供详细的报告功能。它适合用于复杂的内网环境,能够识别主机上的系统类型、补丁历史记录及配置信息[^1]。 2. **Nessus** Nessus 是一款商业化的漏洞扫描工具,具备强大的扫描能力和详细的漏洞分析报告。它支持多种协议和操作系统,能够快速发现网络中的潜在风险[^2]。 3. **Qualys** Qualys 提供基于云的漏洞管理解决方案,能够自动更新扫描规则以涵盖最新爆发的漏洞。它的无线扫描功能可以有效检测内网中未授权的设备接入问题[^1]。 4. **Metasploit** Metasploit 不仅是一个漏洞利用框架,还可以用来验证已知漏洞的修复效果。通过模拟攻击,可以评估系统的安全性和修复措施的有效性。 #### 配置指南 以下是部署内网漏洞修复服务器的具体配置步骤: - **安装与初始化** 根据所选工具的要求,在内网环境中安装服务器端软件。例如,对于 OpenVAS,可以通过以下命令完成安装: ```bash sudo apt-get update sudo apt-get install openvas ``` 安装完成后,初始化数据库并启动服务。 - **配置扫描策略** 配置扫描策略时,应根据内网环境的特点选择合适的扫描模板。例如,针对 FTP 服务器的漏洞扫描,可以启用特定的规则集来检测常见的 FTP 漏洞[^2]。 - **定义目标范围** 明确需要扫描的目标范围,包括所有工作站、服务器和笔记本电脑等设备。确保扫描器能够访问这些设备,并获取必要的权限以收集系统信息。 - **执行扫描与分析** 使用选定的工具执行漏洞扫描,并生成详细的报告。报告中通常会列出发现的漏洞及其严重程度,同时提供修复建议[^2]。 - **实施修复计划** 根据扫描结果制定修复计划,优先处理高危漏洞。修复措施可能包括安装缺失的补丁、调整不安全的配置或升级存在漏洞的软件版本[^1]。 #### 注意事项 在部署和使用漏洞修复服务器的过程中,需要注意以下几点: - 确保扫描工具的规则库始终保持最新状态,以便及时发现新出现的漏洞。 - 在执行扫描前,通知相关人员以避免对正常业务造成影响。 - 对于关键系统,建议先在测试环境中验证修复方案后再推广到生产环境。 ```python # 示例:通过 Python 调用 OpenVAS API 进行漏洞扫描 import requests def start_scan(target_ip): url = "http://localhost:9390/omp" headers = {"Content-Type": "application/xml"} data = f""" <create_task> <name>Scan {target_ip}</name> <config id="daba56c8-73ec-11df-a475-002264764cea"/> <target id="b96abf5a-73ec-11df-a475-002264764cea"/> </create_task> """ response = requests.post(url, headers=headers, data=data) return response.text print(start_scan("192.168.1.100")) ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值