摘要: /etc/nginx/nginx.conf http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; upstream tomcat1{ server [i 阅读全文
posted @ 2021-12-27 22:09 名叫蛐蛐的喵 阅读(738) 评论(0) 推荐(0) 编辑
摘要: 基于Kali Linux宿主机docker部署靶机环境【Pentester更要请进】 环境介绍 本机操作系统为MacOS 10.15.7(后文中简称"本机")【windows请各位大佬自行测试】 本机安装VMware Fusion 12.1.0 【自己想办法下载,也可以使用其他虚拟环境】 部署kal 阅读全文
posted @ 2021-03-11 12:49 名叫蛐蛐的喵 阅读(508) 评论(0) 推荐(0) 编辑
摘要: 环境说明: docker跑在kali linux上,docker中下载了容器官方镜像centos8.3.8.3.2011并启动运行 kali linux跑在本地macOS的虚机中,使用172.16.106.0/24 的vm虚机网卡 容器centos8 也使用172.16.106.0/24 网段的IP 阅读全文
posted @ 2021-03-06 12:23 名叫蛐蛐的喵 阅读(1219) 评论(0) 推荐(0) 编辑
摘要: 【第一步:】 在某个镜像中做点增删改查任一操作 【第二步】: $ docker diff [container_ID]【确认启动镜像中文件和当前目录的差异变化】 【第三步】: $ docker commit -m=本次修改简介 [CONTAINER ID] [REPOSITORY NAME]:[TA 阅读全文
posted @ 2021-03-04 23:26 名叫蛐蛐的喵 阅读(118) 评论(0) 推荐(0) 编辑
摘要: 入门请看help $ docker --help 【指令都在help里面,不记得时请参考help的指南】 基本操作 $ docker version 【查看docker的版本信息】 $ docker info 【显示Docker信息】 $ docker search [镜像名称] 【在docker公 阅读全文
posted @ 2021-03-04 23:23 名叫蛐蛐的喵 阅读(60) 评论(0) 推荐(0) 编辑
摘要: 案例: 环境:kali linux在172.16.82.0/24,该网段网卡为eth0, docker安装在kali linux上 需求:在docker中创建容器的网段在172.16.82.0/24网段中 【第一步:将网卡(eth0)设置混杂模式】 $ ip link set eth0 promis 阅读全文
posted @ 2021-03-04 23:11 名叫蛐蛐的喵 阅读(551) 评论(0) 推荐(0) 编辑
摘要: 第一步:更新apt $ apt-get update 第二步:安装必要组件 $ apt-get install -y apt-transport-https ca-certificates $ apt-get install dirmngr 第三步:apt换源[清华教育] 可以选择阿里、中科大等其他 阅读全文
posted @ 2021-03-04 23:05 名叫蛐蛐的喵 阅读(2999) 评论(0) 推荐(0) 编辑
摘要: 第一步:卸载老版本 $ sudo yum remove docker \ docker-client \ docker-client-latest \ docker-common \ docker-latest \ docker-latest-logrotate \ docker-logrotate 阅读全文
posted @ 2021-03-04 22:59 名叫蛐蛐的喵 阅读(100) 评论(0) 推荐(0) 编辑
摘要: CentOS 7系统安全加固 准备工作 确认系统版本信息 # more /proc/version # more /etc/centos-release 账号与密码安全 查看空口令账号 root下 # awk -F: '($2 == ""){print $1}' /etc/shadow 查看root 阅读全文
posted @ 2021-02-04 16:34 名叫蛐蛐的喵 阅读(360) 评论(0) 推荐(0) 编辑
摘要: 操作系统基础安全配置建议 账号口令类 禁用root、administrator超管账号、注释不需要的用户和用户组 不同类型账号需做好账号分离,应保证各账号权限最小化 不允许存在空口令账号 各类型账号采用不同强度的密码复杂度策略【基本策略需要>=8位、含有英文大小写+数字,三种类型混合】 账号类型:应 阅读全文
posted @ 2021-02-04 16:32 名叫蛐蛐的喵 阅读(197) 评论(0) 推荐(0) 编辑