Other articles


  1. wireshark解决权限问题

    参考sudo 或者 root 打开 wireshark 是不安全的,毕竟我不是root敢死队

    如何以普通用户运行 wireshark

    1. 添加wireshark用户组

      $ sudo groupadd wireshark
      
    2. 将dumpcap更改为wireshark用户组

      $ sudo chgrp wireshark /usr/bin/dumpcap
      
    3. 让wireshark用户组有root权限使用dumpcap

      $ sudo chmod 4755 /usr/bin/dumpcap
      

    (注意:如果设为4754 Wireshark还是会提示没有权限 )

    1. 将用户加入wireshark组
      $ sudo gpasswd -a username wireshark
      或者
      $ sudo usermod -a -G wireshark username
      
    read more

    There are comments.

  2. 为网站启用https并增加ssl证书

    HTTPS和HTTP的区别

    超文本传输协议HTTP协议被用于在Web浏览器和网站服务器之间传递信息。HTTP协议以明文方式发送内容,不提供任何方式的数据加密,如果攻击者截取了Web浏览器和网站服务器之间的传输报文,就可以直接读懂其中的信息,因此HTTP协议不适合传输一些敏感信息,比如信用卡号、密码等。 为了解决HTTP协议的这一缺陷,需要使用另一种协议:安全套接字层超文本传输协议HTTPS。为了数据传输的安全,HTTPS在HTTP的基础上加入了SSL协议,SSL依靠证书来验证服务器的身份,并为浏览器和服务器之间的通信加密。 HTTPS和HTTP的区别主要为以下四点:

    • https协议需要到ca申请证书,一般免费证书很少,需要交费。
    • http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。
    • http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。
    • http的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。

    申请ssl证书

    对于像我这样的穷学生或者不希望花钱的同学可以使用startssl免费ssl证书
    当然如果可以,最好购买ssl证书,安全性上更有保障

    对于怎么申请startssl免费证书这里不多说,网上很多教程,其中有几点是我在申请中遇到的问题,希望对大家有所帮助
    * 在进行域名验证时不论如何startssl搜索不到我的域名注册邮箱,我已将whois保护关闭后还是一样
    解决办法:一个不是办法的办法 …

    read more

    There are comments.