[Iptables] 防火牆設定指南 – iptables for CentOS & Ubuntu

Introduction CentOS & Ubuntu iptables guide. 其中CentOS我認為較方便設定。 設定檔 CentOS /etc/sysconfig/iptables CentOS直接修改設定檔後重啟即可,且永久生效。 service iptables restart Ubuntu 沒有可編輯設定檔,只能透過iptables指令編輯。 永久生效設定: sudo vim /etc/network/interfaces 在最後面加入:(每次開機後套用&每次關機前保存) pre-up iptables-restore < /etc/iptables.rules post-down iptables-save > /etc/iptables.rules 規則 以SSH(22)白名單開放為例: -A INPUT -m state –state NEW -m tcp -p […]

[SSL] TLS/SSL憑證 DV, OV, EV 差異與識別方法

介紹 TLS/SSL Wiki 差異與識別方法 DV (Domain validated) 最低等級認證,僅做網域認證。(EX. Let’s encrypt) 識別:在憑證的Organization(O),無組織資訊 OV (Organization validated) 公司組織認證。(EX. TWCA) 識別:在憑證的Organization(O),含有組織資訊 CN = github.com O = GitHub, Inc. L = San Francisco S = California C = US EV (Extended validation) 最高等級認證,審核嚴謹。 識別:各瀏覽器網址列安全顯示公司名稱 Chrome: […]

[Network] HP交換器指令集 – HP Switch Commands

基礎查詢儲存 Enable mode <HP>system 顯示儲存在記憶體中的當前設定檔,如ports, vlan, group,對應cisco show running-configuration [HP]display current-configuration 顯示儲存在非揮發性記憶體(NVRAM)的設定檔,對應cisco show startup-configuration [HP]display startup-configuration 儲存設定檔(Restart時才會維持) [HP]save 顯示現有階層下的狀態 [HP]display this 顯示LACP目前狀態 [HP]dis link-aggregation summary 顯示版本 [HP]dis version 變更名稱 [HP]sysname XXX 設定SW IP address及Gateway 進入vlan1 [HP]interface vlan-interface 1 [HP-Vlan-interface1]ip address […]