Показаны сообщения с ярлыком PGP. Показать все сообщения
Показаны сообщения с ярлыком PGP. Показать все сообщения

суббота, 26 марта 2011 г.

Обновление OpenSSL на сервере cPanel

Качаем и ставим:

root@val [~]#wget http://www.openssl.org/source/openssl-1.0.0d.tar.gz
root@val [~]#tar -zxvf openssl-1.0.0d.tar.gz
root@val [~]#cd openssl-1.0.0d
root@val [~]#./config --prefix=/opt/openssl shared
root@val [~]#make
root@val [~]#make test
root@val [~]#make install
root@val [~]#./config
root@val [~]#make
root@val [~]#make test
root@val [~]#make install

Проверяем бинарник:


root@val [/usr/src/openssl-1.0.0d]# which openssl

/usr/bin/openssl

Смотрим версию:

root@val [/usr/src/openssl-1.0.0d]# openssl
OpenSSL> version
OpenSSL 1.0.0d 8 Feb 2011
OpenSSL>

Это все... :)

четверг, 30 октября 2008 г.

[How To:] Установка ionCube loader (Cpanel,WHM,Linux)

ionCube обеспечивает защиту исходного кода написаного на PHP. На самом деле, он просто шифрует весь код "под себя", проходит обфускацию исходного кода. При этом, код - защищен, нельзя его прочесть, нельзя его изменить, и также при этом не теряется никой скорости работы со скриптом зашифронным IonCube'ом. Для того, чтоб можно было работать на сервере с зашифрованными IonCube файлами, мы должны установить Loader, который "подсказует" интерпритатору PHP, как правильно работать с зашифрованными файлами.

Что нам нужно:

Читаем далее...

пятница, 26 сентября 2008 г.

Установка APF на сервера с панелью управления cPanel/WHM

В этой статье расскажу об установке APF фаервола на сервера под управлением Linux (тестировал на RHEL 4/5, cPanel), с панелью управления cPanel/WHM.

Довольно таки интересный продукт от RfxNetWorks.

APF (от англ. Advanced Policy Firewall) - продвинутый фаервол политик (брендмауер), основан на политиках разрешения и запрета на базе iptables(netfilter).

пятница, 19 сентября 2008 г.

Шифрование архива данных используя openssl

Шифрование:

dd if=./target.tgz | openssl des3 -salt -kfile ./key.file| dd of=./target.tgz.des3

Расшифровка:

dd if=./target.tgz.des3 | openssl des3 -d -kfile ./key.file| dd of=./target.tgz

Заметки по использованию GPG

--verify source-name.asc
Проверить по сигнатуре
--gen-key
Сгенерировать новый PGP ключ (--quick-random - быстрая но не безопасная генерация)
--gen-revoke uid
Сгенерировать сертификат на случай забытия пароля.
...

Шифрование данных в Perl

Необратимое шифрование (хэш или fingerprint):
Модули (в порядке возрастания надежности) Digest::MD5, Digest::SHA1, Digest::HMAC_MD5, Digest::HMAC_SHA1
Пример: use Digest::SHA1 qw(sha1_base64);
$hash = sha1_base64("test");

Обратимое шифрование...

Генерация сертификатов для mod_ssl

В состав дистрибутива openssl входят скрипты CA.sh и CA.pl (/usr/local/openssl/misc)
создаем корневой сертификат

./CA.sh -newca

генерируем личный ключ и сертификационный запрос сервера...

Как зашифровать файл используя mcrypt или openssl

mcrypt (http://mcrypt.sourceforge.net)

Зашифровать:

Как вытащить из SSL сервиса серверный сертификат

Команда для того, чтобы вытащить из ssl-enabled сервиса серверный сертификат: