#安全总结

最近看了一些Nginx的配置的文章主要和性能有关,包括一些安全上的配置,并不对所有设备适用,总结下来觉得有用的可以自取,另外是加深自己对服务器的理解。其中有一些有关DDOS的配置。内容参考了两篇文章和自己的一些安全理解。文章地址如下:

Tuning NGINX for Performance

Mitigating DDoS Attacks with NGINX and NGINX Plus

最近做一些安全风险控制的测试,所以收集了大部分能想到找到的工具,做了一些分类,主要记录了一些工具的分类,功能以及简单介绍。方便进行查询,所有工具的介绍皆来自网络上的描述,我这只是做了个梳理收集。

公司穷啊,基本上只能用开源或者破解的软件,我自己也就是个『脚本小子』的等级。

安全配置小记

最近接触到要配置服务器安全,所有上网查了一堆关于服务器配置的内容,收益最大的还是Wooyun的两篇关于Nginx和Apache的安全配置的文章,这里综合自己的查找的内容作了一点总结,方便自己以后配置服务器。

下面就讲述下一些相关的安全配置。

Ubuntu Server 配置小记

Ubuntu用了很久了每次要配置的时候就经常要上网查看各种信息,不仅麻烦还有N多的不靠谱,现在自己写一个方便以后自己使用。这里必须强调的是使用的版本是

Ubuntu Server 10.04

后面12.04的版本和这边笔记里面还是有不同的,这里一定要注意!