2021-04-20 十三周

1捉撮、解決DOS攻擊:根據(jù)web日志或者或者網(wǎng)絡(luò)連接數(shù)怕品,監(jiān)控當(dāng)某個(gè)IP 并發(fā)連接數(shù)或者短時(shí)內(nèi)PV達(dá)到100,即調(diào)用防火墻命令封掉對(duì)應(yīng)的IP呕缭,監(jiān)控頻 率每隔5分鐘堵泽。
[10:54:50  root@centos8 ~]#awk '{ip[$1]++}END{for(i in ip){if(ip[i]>=10)
{system("iptables -A INPUT -s "i" -j REJECT")}}}' nginx.access.log-20200428
[13:06:37  root@centos8 ~]#crontab -l
*/5 * * * *  /usr/bin/awk'{ip[$1]++}END{for(i in ip){if(ip[i]>=10){system("iptables -A INPUT -s "i" -j REJECT")}}}' nginx.access.log-20200428
2、描述密鑰交換的過(guò)程
QQ圖片20210420122352.png
1恢总、首先客戶(hù)端會(huì)生成一對(duì)密鑰(ssh-keygen)
2迎罗、并將客戶(hù)端的公鑰ssh-copy-id拷貝到服務(wù)器端
3、當(dāng)客戶(hù)端重新向服務(wù)器端發(fā)送一個(gè)連接請(qǐng)求(包括ip片仿、用戶(hù)名)
4纹安、服務(wù)器端得到客戶(hù)端的請(qǐng)求后,會(huì)到authorized_keys中查找,如果有響應(yīng)的IP和用戶(hù)厢岂,就會(huì)隨機(jī)生成一個(gè)字符串
5光督、服務(wù)端將使用客戶(hù)端發(fā)送過(guò)來(lái)的公鑰和生成的隨機(jī)字符串進(jìn)行加密,然后發(fā)送給客戶(hù)端
6塔粒、客戶(hù)端接受到服務(wù)端發(fā)送的消息之后结借,客戶(hù)端會(huì)使用自己的私鑰對(duì)其進(jìn)行解密,得到隨機(jī)字符串并發(fā)送給服務(wù)器端
7卒茬、服務(wù)器端得到客戶(hù)端發(fā)送的解密生成的字符串與本機(jī)所隨機(jī)生成的字符串進(jìn)行比較船老,如果本機(jī)和發(fā)送的字符串一致,則可以實(shí)現(xiàn)免密登陸圃酵。
3柳畔、https的通信過(guò)程
QQ圖片20210420124402.png
1、客戶(hù)端發(fā)起https請(qǐng)求
       用戶(hù)在瀏覽器里輸入一個(gè)https的網(wǎng)址郭赐,然后連接到服務(wù)器的443端口
2薪韩、服務(wù)端的配置
      采用https協(xié)議的服務(wù)器必須要有一套數(shù)字證書(shū),可以自己生成也可向權(quán)威機(jī)構(gòu)申請(qǐng)(區(qū)別:自己頒發(fā)的證書(shū)需要客戶(hù)端驗(yàn)證通過(guò)捌锭,才可以自己訪問(wèn)俘陷,受信任的公司申請(qǐng)的證書(shū)不會(huì)彈出提示框,證書(shū)其實(shí)就是一對(duì)公鑰和私鑰)
3舀锨、服務(wù)器的證書(shū)傳到客戶(hù)端
      證書(shū)其實(shí)就是公鑰岭洲,并且包含很多的信息,如頒發(fā)證書(shū)的機(jī)構(gòu)和過(guò)期時(shí)間等等
4坎匿、客戶(hù)端解析認(rèn)證服務(wù)端發(fā)來(lái)的證書(shū)
        這部分工作是有客戶(hù)端的TLS來(lái)完成的,首先會(huì)驗(yàn)證公鑰是否有效雷激,比如:頒發(fā)機(jī)構(gòu)替蔬,過(guò)期時(shí)間等等,如果發(fā)現(xiàn)異常屎暇,則會(huì)彈出一個(gè)警告框承桥,提示證書(shū)存在問(wèn)題。如果證書(shū)沒(méi)有問(wèn)題根悼,那么就生成一個(gè)隨機(jī)值凶异。然后用證書(shū)中公鑰對(duì)該隨機(jī)值進(jìn)行非對(duì)稱(chēng)加密
5、客戶(hù)端將加密的信息傳送給服務(wù)器
        這部分隨機(jī)值是使用證書(shū)加密后的隨機(jī)值挤巡,目的是為了讓服務(wù)器端獲取這個(gè)隨機(jī)值剩彬,以后通信服務(wù)器和客戶(hù)端就可使用這個(gè)隨機(jī)值來(lái)進(jìn)行加密和解密了
6、服務(wù)端解密的信息
        服務(wù)端將客戶(hù)端發(fā)送的加密信息使用證書(shū)的私鑰進(jìn)行解密獲取到客戶(hù)端的隨機(jī)值
7矿卑、服務(wù)器加密信息并發(fā)送信息
        服務(wù)器將數(shù)據(jù)利用隨機(jī)值進(jìn)行對(duì)稱(chēng)加密喉恋,再發(fā)送給客戶(hù)端
8、客戶(hù)端接受消息并進(jìn)行解密
        客戶(hù)端用之前生成的隨機(jī)值解密服務(wù)器傳過(guò)來(lái)的數(shù)據(jù),從而獲取到服務(wù)器發(fā)送的數(shù)據(jù)轻黑。
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末糊肤,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子氓鄙,更是在濱河造成了極大的恐慌馆揉,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,252評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件抖拦,死亡現(xiàn)場(chǎng)離奇詭異升酣,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)蟋座,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,886評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)拗踢,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人向臀,你說(shuō)我怎么就攤上這事巢墅。” “怎么了券膀?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,814評(píng)論 0 361
  • 文/不壞的土叔 我叫張陵君纫,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我芹彬,道長(zhǎng)蓄髓,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,869評(píng)論 1 299
  • 正文 為了忘掉前任舒帮,我火速辦了婚禮会喝,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘玩郊。我一直安慰自己肢执,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,888評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布译红。 她就那樣靜靜地躺著预茄,像睡著了一般。 火紅的嫁衣襯著肌膚如雪侦厚。 梳的紋絲不亂的頭發(fā)上耻陕,一...
    開(kāi)封第一講書(shū)人閱讀 52,475評(píng)論 1 312
  • 那天,我揣著相機(jī)與錄音刨沦,去河邊找鬼诗宣。 笑死,一個(gè)胖子當(dāng)著我的面吹牛已卷,可吹牛的內(nèi)容都是我干的梧田。 我是一名探鬼主播淳蔼,決...
    沈念sama閱讀 41,010評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼裁眯!你這毒婦竟也來(lái)了鹉梨?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,924評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤穿稳,失蹤者是張志新(化名)和其女友劉穎存皂,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體逢艘,經(jīng)...
    沈念sama閱讀 46,469評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡旦袋,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,552評(píng)論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了它改。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片疤孕。...
    茶點(diǎn)故事閱讀 40,680評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖央拖,靈堂內(nèi)的尸體忽然破棺而出祭阀,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 36,362評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站中捆,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏伦腐。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,037評(píng)論 3 335
  • 文/蒙蒙 一失都、第九天 我趴在偏房一處隱蔽的房頂上張望柏蘑。 院中可真熱鬧,春花似錦粹庞、人聲如沸辩越。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,519評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至趁啸,卻和暖如春强缘,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背不傅。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,621評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工旅掂, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人访娶。 一個(gè)月前我還...
    沈念sama閱讀 49,099評(píng)論 3 378
  • 正文 我出身青樓商虐,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子秘车,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,691評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容

  • 1典勇、解決DOS攻擊生產(chǎn)案例:根據(jù)web日志或者或者網(wǎng)絡(luò)連接數(shù),監(jiān)控當(dāng)某個(gè)IP并發(fā)連接數(shù)或者短時(shí)內(nèi)PV達(dá)到100叮趴,即...
    亨利閱讀 176評(píng)論 1 0
  • 1割笙、解決DOS攻擊生產(chǎn)案例:根據(jù)web日志或者或者網(wǎng)絡(luò)連接數(shù),監(jiān)控當(dāng)某個(gè)IP并發(fā)連接數(shù)或者短時(shí)內(nèi)PV達(dá)到100眯亦,即...
    亨利閱讀 175評(píng)論 0 0
  • 1伤溉、解決DOS攻擊生產(chǎn)案例:根據(jù)web日志或者或者網(wǎng)絡(luò)連接數(shù),監(jiān)控當(dāng)某個(gè)IP 并發(fā)連接數(shù)或者短時(shí)內(nèi)PV達(dá)到100妻率,...
    陌路殘蟬閱讀 148評(píng)論 0 0
  • 1乱顾、解決DOS攻擊生產(chǎn)案例:根據(jù)web日志或者網(wǎng)絡(luò)連接數(shù),監(jiān)控當(dāng)某個(gè)IP 并發(fā)連接數(shù)或者短時(shí)內(nèi)PV達(dá)到100宫静,即調(diào)...
    紫火紅云閱讀 196評(píng)論 1 0
  • 1走净、解決DOS攻擊生產(chǎn)案例:根據(jù)web日志或者或者網(wǎng)絡(luò)連接數(shù),監(jiān)控當(dāng)某個(gè)IP 并發(fā)連接數(shù)或者短時(shí)內(nèi)PV達(dá)到100囊嘉,...
    沐熙一葉_Leaf閱讀 518評(píng)論 1 0