Системный администратор - Сетевые технологии - Компьютерная помощь
8.6K subscribers
3.61K photos
4.96K videos
1.13K files
862 links
Канал для системных администраторов или те кто работает в ИТ сфере.
📚КНИГИ ПО
💠Cisco systems
💠Mikrotik
💠VoIP
💠Linux
💠 Windows server
💠 Сетевые технологии
📽Видеоуроки
🤝Поддержка
Наша группа: @SySAD
Feedback bot: @SySADbot
Download Telegram
👩‍💻 Nginx Path Configuration Pitfalls.

Nginx — это веб-сервер, на котором работает треть всех сайтов в мире. Но если забыть или проигнорировать некоторые ошибки в настройках, можно стать отличной мишенью для атакующих. Благодаря этому материалу, можно понять какие ошибки в конфигурациях встречаются чаще всего и как их исправить.

Attacks:
Nginx Configuration Vulnerability;
Exploiting Trailing Slash Misconfiguration;
Exploiting Parent Directory Access;
Impact Without Trailing Slash on Alias;
Combined Impact.

Defend Against Attacks:
Update Nginx;
Configuration Check;
Use Configuration Management;
Security Headers;
Access Control;
Directory Listing;
Alias Traversal Protection;
HTTP to HTTPS Redirect;
SSL Configuration;
Rate Limiting;
Connection Limits;
Custom Error Pages;
Gzip Compression;
Client-Side Caching;
HTTP2 Protocol;
Secure File Permissions;
Web Application Firewall (WAF);
Monitoring and Logging;
SSH Hardening;
Firewall Configuration;
Two-Factor Authentication;
Regular Backups;
Deny Hidden Files;
IP Whitelisting;
Disable Unused Modules;
Use Trailing Slash in Alias Directives;
Regular Expression Matching;
Implement Strict Location Paths.

#Nginx #devsecops

@sysadmin1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥32
NGINX книга рецептов.pdf
6.5 MB
📖 NGINX книга рецептов

Год:
2020
Автор: Дерек Де Йонге

Из этой книги вы узнаете, как получить максимальную отдачу от
NGINX с открытым исходным кодом и NGINX Plus. Вы получите простые рекомендации по вопросам разного уровня сложности – начиная с установки ПО и настройки основных функций до устранения неполадок. Автор описывает новые функции NGINX с открытым исходным кодом, такие как поддержка gRPC, сервер активной доставки HTTP/2 и алгоритм балансировки нагрузки Random with Two Choices для кластерных сред, а также новые функции NGINX Plus.

#NGINX

@sysadmin1
🔥6👍42
NGINX.pdf
20.5 MB
📖 NGINX HTTP Server

Год:
2024
Авторы: Мартин Бьерететорф

Эта книга предлагает подробное руководство по работе с NGINX, начиная с установки и настройки на вашей системе, включая установку как системной службы для надежной работы после перезагрузки. В ней рассматриваются основы конфигурации NGINX, работа с модулями и настройка виртуальных хостов. Дальше книга охватывает более сложные темы, такие как интеграция с динамическими скриптами PHP и Python через FastCGI, настройка NGINX в качестве обратного прокси-сервера и его оптимизация для балансировки нагрузки и работы в облачных инфраструктурах, включая использование Docker. Также книга предоставляет рекомендации по массовому развертыванию с помощью Ansible, настройке SSL для обеспечения безопасности сайтов и решению распространенных проблем с конфигурацией NGINX.

#NGINX

@sysadmin1
👍71🔥1🎉1
🔐 SSL-сертификаты: какой формат выбрать и чем они отличаются?

При работе с HTTPS, веб-серверами, балансировщиками и приложениями системным администраторам регулярно приходится конвертировать сертификаты. Разберёмся, что означает каждое расширение.

📄 PEM (.pem, .crt, .cer, .key)

Самый распространённый формат.

Кодировка: Base64 (текстовый вид)

Используется в:

* Nginx
* Apache
* HAProxy
* OpenSSL
* Let's Encrypt
* Linux-системах

Внутри может содержать:

* сертификат;
* приватный ключ;
* цепочку сертификатов (CA).


📦 PKCS#7 (.p7b, .p7c)

Формат для хранения цепочки сертификатов.

Особенности:

* не содержит приватный ключ;
* используется в Windows и Java;
* удобен для передачи промежуточных сертификатов.


📗 DER (.der, .cer)

Двоичный вариант сертификата.

Кодировка: Binary

Используется:

* Java
* некоторые сетевые устройства
* отдельные API и встроенные системы

Если нужен текстовый вид - легко конвертируется в PEM через OpenSSL.


🔑 PKCS#12 (.pfx, .p12)

Формат "всё в одном".

Содержит:

* сертификат;
* приватный ключ;
* цепочку CA.

Обычно защищается паролем.

Используется:

* Microsoft IIS
* Windows Certificate Store
* Azure
* импорт в браузеры
* VPN и корпоративные приложения


Самые полезные команды OpenSSL

# DER → PEM
openssl x509 -inform der -in cert.der -out cert.pem

# PEM → DER
openssl x509 -outform der -in cert.pem -out cert.der

# Создать PFX
openssl pkcs12 -export \
-out cert.pfx \
-inkey private.key \
-in certificate.crt

# Посмотреть содержимое сертификата
openssl x509 -in cert.pem -text -noout

# Проверить срок действия
openssl x509 -enddate -noout -in cert.pem


💡 Запомнить проще всего:

* PEM - стандарт де-факто в Linux.
* DER - бинарная версия PEM.
* PFX/P12 - сертификат + приватный ключ + цепочка в одном файле.
* P7B - только сертификаты, без приватного ключа.

#SSL #TLS #OpenSSL #Linux #Nginx #Apache #SysAdmin #DevOps #PKI #Security #LetsEncrypt

@sysadmin1
5🎉2👍1🔥1🤝1