随笔分类 - Linux企业级安全
摘要:安全增强式 Security-Enhanced Linux(SELinux)是一个在内核中实践的强制存取控制(MAC)安全性机制。 SELinux 预设会被安装及启用,对多数用户来说,它会默默地提高系统的安全性。SELinux 适用于各类型的安装,包括:伺服器、工作台、桌面电脑、及笔记型电脑。 虽然
阅读全文
posted @ 2021-09-04 12:17
Varden
摘要:参考:https://www.proxmox.com/en/proxmox-mail-gateway Proxmox Mail Gateway 是领先的开源电子邮件安全解决方案,可帮助您保护您的邮件服务器免受所有电子邮件威胁,从它们出现的那一刻起。 灵活的架构与用户友好的基于 Web 的管理界面相结
阅读全文
posted @ 2021-08-27 14:25
Varden
摘要:#环境说明 debian 8.x openvpn 2.3.4 #安装OpenVPN包 sudo apt-get update sudo apt-get install openvpn #建立OpenVPN的配置文件,范例在以下路径可以找到:/usr/share/doc/openvpn/example
阅读全文
posted @ 2020-11-09 14:49
Varden
摘要:Firewalld服务是红帽RHEL7系统中默认的防火墙管理工具,特点是拥有运行时配置与永久配置选项且能够支持动态更新以及"zone"的区域功能概念。 使用图形化工具firewall-config或文本管理工具firewall-cmd。 #区域概念与作用 防火墙的网络区域定义了网络连接的可信等级,我
阅读全文
posted @ 2020-10-30 08:50
Varden
摘要:注意:绝大部分的配置变更都需要重启 OpenVPN 服务,会导致所有的客户端连接断开。 #客户端互联 默认配置下,多个客户端之间是不能相互联通的。如果需要实现客户端互联,需要修改服务端的配置文件。 在配置文件中,找到 client-to-client 配置项。如果配置项前有注释符号,将其删除。如果没
阅读全文
posted @ 2020-10-22 14:19
Varden