
网络信息安全
文章平均质量分 95
沉思的归零者
上医治未病,中医治已病,下医治大病
展开
-
构建基于RHEL7(CentOS7)的OpenSSH9.5p1的RPM包和升级回退方案
CentOS7的OpenSSH的版本是7,需升级OpenSSH的版本,修复SSH漏洞,满足安全基线要求。注意事项:升级安装后由于加密算法的区别,低版本的SSH工具可能无法连接,建议改用Xshell7或SecureCRT9.0以上版本;临时增加telnet终端,验证telnet登录是否正常,并连接多个ssh终端操作;升级前备份;先在测试环境或局部升级,逐步推进;原创 2024-01-12 16:17:27 · 1645 阅读 · 0 评论 -
Linux之Iptables简易应用
一个非常简易通用适用于大部分场景的基础脚本,基于此广泛应用于rhel5-rhel9系列和ubuntu系列的数千台系统,有充分的实践过程,可靠且易于维护。在有docker或k8s的环境中,建议基于此改用自定义链维护自定义策略,在本文通过自定义链并写入开机启动的解决案例中有采用自定义链的方式可参考。原创 2024-01-09 15:42:09 · 1044 阅读 · 0 评论