nginx的https设置
security对于一些信息比较敏感的系统,我们可以考虑牺牲一下访问速度来保证它的安全性。https访问时,数据是加密的,在ssl通道中传输,别人就算抓了包也看不出什么信息。当然前段时间爆出的openssl漏洞另当别论,这个不是https协议的问题,是openssl的问题,不在本文的讨论范围内。
hydra,对会话认证的攻击
security官网:https://www.thc.org/thc-hydra/
它支持破解很多种协议,常见的有HTTP-FORM-GET,HTTP-FORM-POST,SSH等,另外还有(来自官网):
入侵检测(IDS)和snort
security IDS,instrution detection system,入侵检测系统在如今越来越受关注,做一个站点,即使你很小心,做了很多安全防护,但难免还是会受到攻击。被攻击了还不知道别人是怎么得逞的,不知道今后怎么去防御,这就很悲哀。
网络入侵检测系统NIDS,在web站点的安全防护中是缺一不可的环节。snort就是其中之一,它同时还有一定程度上的防御功能,也起到了IPS(instrution protection system)的作用。用snort来保护站点,分析网络的实时情况。
snorby安装
securitySnorby是一个Ruby on Rails的Web应用程序,网络安全监控与目前流行的入侵检测系统(Snort的项目Suricata和Sagan)的接口。该项目的目标是创建一个免费的,开源和竞争力的网络监控应用,为私人和企业使用。
Snorby的首页有关于snorby安装的教程:https://snorby.org/