【安全牛学习笔记】sslh

sslh                                                           

端口分配器                                                     

    - 根据客户端第一个包检测协议类型                            

    - 根据协议检测结果将流量转发给不同目标                      

    - 支持HTTP,HTTPS,SSH,OpenVPN,tinc,XMPP和其他可基于正则表达式

      判断的人和协议类型                                       

    - 适用于防火墙允许443端口入站访问流量的环境

2003服务器的IP地址:1.1.1.11

开始运行“appwiz.cpl”----->添加/删除windows组件----->应用程序服务器----->万维网服务(万维网服务) , ative Server Pages

开始运行“appwiz.cpl”----->添加/删除windows组件----->证书服务(证书服务 web 注册支持)----->独立跟CA(S)----->此CA的功用名称:LAB CA;有效期限:8年;----->您现在停止服务吗:是(重启服务)

打开IIS管理器

默认网站----->属性----->目录安全性----->服务器证书----->新建证书----->现在准备证书请求,但稍后发送----->名称:www.lab.com;位长:2047----->单位:lab;部门:IT----->公用名称:www.lab.com----->省:BJ;BJ_HD----->文件:Certreq.txt----->完成

http://127.0.0.1/certsrv/----->申请一个证书----->高级证书申请----->使用 base64 编码的 CMC 或 PKSC #10 文件提交 一个证书申请,或使用base64 编码的 PKCS #7 文件续订证书申请----->保存的申请:复制申请的证书----->提交

挂起的申请----->所有任务----->颁发

http://127.0.0.1/certsrv/----->查看挂机的证书申请的状态----->保存的申请证书(2016年6月10日 19:23:28)----->下载证书----->下载完毕

默认网站----->属性----->目录安全性----->服务器证书----->处理挂起的请求并安装证书----->选择已下载的证书----->此网站应该使用的SSL端口:443----->完成

目录安全性----->安全通信:编辑----->要求安全通道(SSL);要求128位加密

2003系统:https://127.0.0.1    

kali linux: https://1.1.1.11   显示建设中

root@K:~# openvas stop

Stopping Openvas Services

root@K:~# netstat -pantu

sslh                                    

配置文件                                

    - /etc/default/sslh                 

root@K:~/etc/init.d# cat /etc/default/sslh

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
root:$6$RMpgG8z.$GrGzDK0J1/uXc/Z2WIp6WgIYEB6Bi/Sw2aCc86U2E.BK80mszROf4K1ZB172DOQzgRb6U/2jGPh/8rwXQsbM3/:17277:0:99999:7::: daemon:*:17272:0:99999:7::: bin:*:17272:0:99999:7::: sys:*:17272:0:99999:7::: sync:*:17272:0:99999:7::: games:*:17272:0:99999:7::: man:*:17272:0:99999:7::: lp:*:17272:0:99999:7::: mail:*:17272:0:99999:7::: news:*:17272:0:99999:7::: uucp:*:17272:0:99999:7::: proxy:*:17272:0:99999:7::: www-data:*:17272:0:99999:7::: backup:*:17272:0:99999:7::: list:*:17272:0:99999:7::: irc:*:17272:0:99999:7::: gnats:*:17272:0:99999:7::: nobody:*:17272:0:99999:7::: systemd-timesync:*:17272:0:99999:7::: systemd-network:*:17272:0:99999:7::: systemd-resolve:*:17272:0:99999:7::: systemd-bus-proxy:*:17272:0:99999:7::: _apt:*:17272:0:99999:7::: mysql:!:17272:0:99999:7::: epmd:*:17272:0:99999:7::: Debian-exim:!:17272:0:99999:7::: uuidd:*:17272:0:99999:7::: rwhod:*:17272:0:99999:7::: redsocks:!:17272:0:99999:7::: usbmux:*:17272:0:99999:7::: miredo:*:17272:0:99999:7::: Debian-snmp:!:17272:0:99999:7::: ntp:*:17272:0:99999:7::: stunnel4:!:17272:0:99999:7::: sslh:!:17272:0:99999:7::: rtkit:*:17272:0:99999:7::: postgres:*:17272:0:99999:7::: dnsmasq:*:17272:0:99999:7::: messagebus:*:17272:0:99999:7::: iodine:*:17272:0:99999:7::: arpwatch:!:17272:0:99999:7::: couchdb:*:17272:0:99999:7::: avahi:*:17272:0:99999:7::: sshd:*:17272:0:99999:7::: colord:*:17272:0:99999:7::: saned:*:17272:0:99999:7::: speech-dispatcher:!:17272:0:99999:7::: pulse:*:17272:0:99999:7::: king-phisher:*:17272:0:99999:7::: Debian-gdm:*:17272:0:99999:7::: dradis:*:17272:0:99999:7::: beef-xss:*:17272:0:99999:7::: xrdp:!:17472:0:99999:7::: lightdm:*:17472:0:99999:7::: ctf:$6$d1Y17YhS$P1G.pKFO6VKvKx.y0H7nP5kXAHUAhj6hYroEA.ThT1/kErw37IhVclt.UWCFXrfq/sEZk1jhb52KlPWidJKpp0:17473:0:99999:7:::
07-13
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值