443端口

Securi-Pi:使用树莓派作为安全跳板

吃可爱长大的小学妹 提交于 2020-02-29 14:31:10
近来我发现越来越多的网络环境开始屏蔽对外的常用端口比如 SMTP(端口 25),SSH(端口 22)之类的。当你走进一家咖啡馆然后想 SSH 到你的一台服务器上做点事情的时候发现端口 22 被屏蔽了是一件很烦的事情。 不过,我到目前为止还没发现有什么网络环境会把 HTTPS 给墙了(端口 443)。在稍微配置了一下家中的树莓派 2 之后,我成功地让自己通过接入树莓派的 443 端口充当跳板,从而让我在各种网络环境下都能连上想要的目标端口。简而言之,我把家中的树莓派设置成了一个 OpenVPN 的端点和 SSH 端点,同时也是一个 Apache 服务器,所有这些服务都监听在 443 端口上,以便可以限制我不想暴露的网络服务。 备注 此解决方案能搞定大多数有限制的网络环境,但有些防火墙会对外部流量调用 深度包检查 ,它们时常能屏蔽掉用本篇文章里的方式传输的信息。不过我到目前为止还没在这样的防火墙后测试过。同时,尽管我使用了很多基于密码学的工具(OpenVPN,HTTPS,SSH),我并没有非常严格地审计过这套配置方案(LCTT 译注:作者的意思是指这套方案能帮你绕过端口限制,但不代表你的活动就是完全安全的)。有时候甚至 DNS 服务都会泄露你的信息,很可能在我没有考虑周到的角落里会有遗漏。我强烈不推荐把此跳板配置方案当作是万无一失的隐藏网络流量的办法

Kubernetes服务篇

被刻印的时光 ゝ 提交于 2020-02-27 03:44:13
前言 上文介绍了 Kubernetes副本机制 ,正是因为副本机制你的部署能自动保待运行,并且保持健康,无须任何手动干预;本文继续介绍kubernetes的另一个强大的功能 服务 ,在客户端和pod之间提供一个服务层,提供了单一的接入点,更加方便客户端使用pod。 服务 Kubernetes服务是一种为一组功能相同的pod提供单一不变的接入点的资源;当服务存在时,它的IP地址和端口不会改变,客户端通过IP地址和端口号建立连接,这些连接会被路由到提供该服务的任意一个pod上; 1.创建服务 服务的连接对所有的后端pod是负载均衡的,至于哪些pod被属于哪个服务,通过在定义服务的时候设置标签选择器; [d:\k8s]$ kubectl create -f kubia-rc.yaml replicationcontroller/kubia created [d:\k8s]$ kubectl get pod NAME READY STATUS RESTARTS AGE kubia -6d xn7 0 / 1 ContainerCreating 0 4s kubia-fhxht 0 / 1 ContainerCreating 0 4s kubia-fpvc7 0 / 1 ContainerCreating 0 4s 使用之前的yaml文件创建pod,模版中设置的标签为 app: kubia

nginx配置443端口

风流意气都作罢 提交于 2020-02-10 09:15:38
Nginx配置https证书 server { listen 80; server_name www.mmm.com; autoindex on; #是否允许访问目录 root /usr/local/nginx/html/mmest/php/public/; index index.php index.html; rewrite ^(.*)$ https://$host$1 permanent; index index.html index.htm index.php default.html default.htm default.php; } server { listen 443; server_name mmm.com; ssl on; autoindex on; #是否允许访问目录 root /usr/local/nginx/html/mmm/php/public/; index index.html index.php; ssl_certificate /usr/local/nginx/conf/www.mmm.com.cer; ssl_certificate_key /usr/local/nginx/conf/www.mmm.com.key; ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256

tomcat出现“localhost拒绝了我们的请求”问题

自古美人都是妖i 提交于 2020-02-05 05:15:05
问题描述: 安装portal的时候就已经配置过https,而且之前的一段时间访问“https://localhost”的时候也是能正常访问,但是今天访问的时候发现突然不行了,浏览器报错“localhost拒绝了我们的请求”,所以很是郁闷。 解决方法: 通过查找资料得知,是因为端口占用问题,所以我们按照这条思路来解决问题。具体操作步骤如下: 1、打开命令行工具,输入“netstat -ano”,查看端口使用情况,如下; 2、通过查看端口情况,可以看到80端口和443端口都在使用,其中80端口PID是1468,443端口的pid是6788,然后打开任务管理器,切换到“详细信息”面板,查看相对应的PID所对应的程序,此时看到80是tomcat在用,443是vmare的一个程序在用,那我们在使用443端口的这个程序上鼠标右击关闭,此时刷新页面,问题解决。 来源: CSDN 作者: X北辰北 链接: https://blog.csdn.net/qq_35117024/article/details/104152676

微信小程序开发准备工作

我与影子孤独终老i 提交于 2020-01-21 04:15:32
1、申请域名: 按个人网站或公司网站准备个人身份证/营业执照; 拍照并提交审核(3-4个工作日); 审核备案(13-20个工作日)。 2、购买SSL证书: 购买并下载tomcat版本SSL证书,证书可通过阿里云、腾讯云等网站申请。 3、开放服务器443端口: 小程序要求必须开放443端口,如未开放或已被占用,请先腾出443端口。 4、安装MySQL数据库: 安装MySQL数据库、修改密码、配置MySQL访问权限、启动MySQL服务。 5、安装JDK: 安装JDK并配置环境变量。 6、安装Tomcat: 开放80端口、安装SSL证书。 7、申请微信小程序 申请小程序、开发设置、申请模板消息。 以上言论仅代表个人,如有问题联系本人删除或者修改。谢谢。同时有学习问题也可以留言交流。很乐意分享。 来源: CSDN 作者: 最是那低头的温柔 链接: https://blog.csdn.net/qq_31348173/article/details/104048496

服务器端口没有开放

左心房为你撑大大i 提交于 2020-01-16 13:09:08
1. 在各大服务商的控制台,服务器安全组配置规则 开放此端口 2.在本地环境下可以测试 服务器的端口是否开放 nc -z 139.224.207.50 8000 3. 如果显示未通,需要登录服务器查看 ss -tnl 检查端口是否正常监听 4.一般来说 443端口不通,是由于443端口是ssl证书配置成功后出现的 来源: https://www.cnblogs.com/pzyin/p/12200506.html

linux 安装 并运行SSL 443端口

这一生的挚爱 提交于 2019-12-19 03:48:50
linux 安装 并运行SSL 443端口 安装SSL的端口的代码如下: yum install mod_ssl systemctl restart httpd 至于防火墙,常见应用直接添加服务即可,都预设好的。 firewall-cmd --permanent --add-service=https systemctl start firewalld(启动防火墙) 运行以上代码出现: FirewallD is not running 那么输入: systemctl start firewalld (启动防火墙) 然后开放443端口: firewall-cmd --zone=public --add-port=443/tcp --permanent 加载: firewall-cmd --reload 查看运行所有端口 netstat -tln 就是这样子ok了, 不过如果是需要将http协议变成https 协议的话 先去阿里云的控制台,点云服务器ECS 然后图如下: 来源: CSDN 作者: 柠檬味拥抱 链接: https://blog.csdn.net/qq_18108159/article/details/103602438

服务器443端口与80端口的区别

随声附和 提交于 2019-12-13 23:35:34
今天壹基比知曰为大家讲解一下这两个端口最大的区别就在于服务不同: 端口:80 服务:HTTP 说明:用于网页浏览。木ma Executor开放此端口 端口:443 服务:Https 说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。 443端口即网页浏览端口,主要是用于HTTPS服务,是提供加密和通过安全端口传输的另一种HTTP。在一些对安全性要求较高的网站,比如银行、证券、购物等,都采用HTTPS服务,这样在这些网站上的交换信息,其他人抓包获取到的是加密数据,保证了交易的安全性。网页的地址以https://开始,而不是常见的http://。 80端口是为HTTP(HyperText Transport Protocol)即超文本传输协议开放的,此为上网冲浪使用次数最多的协议,主要用于WWW(World Wide Web)即万维网传输信息的协议。可以通过HTTP地址(即常说的“网址”)加“: 80”来访问网站,因为浏览网页服务默认的端口号都是80,因此只需输入网址即可,不用输入“: 80”了。 HTTPS(Secure Hypertext Transfer Protocol)安全超文本传输协议 它是一个安全通信通道,它基于HTTP开发,用于在客户计算机和服务器之间交换信息。它使用安全套接字层(SSL)进行信息交换,简单来说它是HTTP的安全版。

关闭占用某个端口的程序

為{幸葍}努か 提交于 2019-12-04 01:48:25
首先需要确认被占用的端口号,如:80、443等端口 在cmd中:netstat -nao|findstr 443 查看第二列ip后面数字为443的程序,最后一列是PID(程序id);——即查看含有443字符串的程序; 记录端口号为443的PID值,打开任务管理器,点击进程,结束进程(PID是9008的那个) 来源: https://www.cnblogs.com/guofen3399/p/11827401.html

443端口和80端口的区别?

随声附和 提交于 2019-12-03 06:56:23
这两个端口最大的区别就在于服务不同。 端口:80 服务:HTTP 说明:用于网页浏览。木马Executor开放此端口 端口:443 服务:Https 说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。 HTTPS(Secure Hypertext Transfer Protocol)安全超文本传输协议 它是一个安全通信通道,它基于HTTP开发,用于在客户计算机和服务器之间交换信息。它使用安全套接字层(SSL)进行信息交换,简单来说 它是HTTP的安全版。 HTTPS和HTTP的区别: https协议需要到ca申请证书,一般免费证书很少,需要交费。 http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议 http和https使用的是完全不同的连接方式用的端口也不一样,前者是80,后者是443。 http的连接很简单,是无状态的 HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议 要比http协议安全 来源: https://www.cnblogs.com/youyouyunduo/p/11781434.html