传输信道加密Stunnel配置

接着上一节的OSSIM加密传输信道继续讲解,这里我们选用开源工具Stunnel,它用于提供全局的TLS/SSL服务,其关键的配置如下:

Acl safe_port port 443 # https 访问原始服务器的443端口stunnel4 是用来建立ssl通道,以实现加密传输,默认OSSIM4.3系统中,stunnel是关闭的,当配置好stunnel后,就可以用foxmail或者outlook之类的邮件客户端就可以使用加密的通道访问邮箱了。

注:Ossim 4.15之后的版本取消了stunnel包。

实现思路:利用Stunnel给Squid加密,要用Stunnel加密,所以只允许本地访问传统的POP3、SMTP、Samba、Syslog等服务,都是不加密的协议,这样传输不安全,通过Stunnel可以将访问这些服务的数据,通过一个加密的管道传输,这样更加安全。

图  使用Stunel加密流程

1.启用Stunnel

#vi /etc/default/stunnel4

将enabled=0,改成enabled=1

然后,保存退出。

2.配置SSL

#cd /etc/ssl

#openssl req -new -x509 -days 365 -nodes -config openssl.cnf -out stunnel.pem -keyout stunnel.pem

#cp stunnel.pem /etc/ssl/certs/

#/etc/init.d/stunnel4 start

Stunnel 服务方式需要一个证书文件。通过 openssl.exe 来创建服务器证书。

这将会创建一个自己给自己签名的证书。参数的含义:

-days 365    使这个证书的有效期是1年,之后它将不能再用。

-new        创建一个新的证书

-x509       创建一个 X509 证书(自己签名的)

-nodes      这个证书没有密码

-config openssl.cnf

OpenSSL  使用的配置文件(可能需要修改的有[CA_default]和[req_distinguished_name]这两个 section)。

-out stunnel.pem                   把 SSL 证书写到哪里

-keyout stunnel.pem            把 SSL 证书放到这个文件中这个命令将会问以下问题:

Country name PL, UK, US, CA

State or Province name Illinois, Ontario

Locality Chicago, Toronto

Organization Name Bill's Meats, Acme Anvils

Organizational Unit Name Ecommerce Division

Common Name (FQDN) www.example.com

注意:Common Name (FQDN) 应该是运行 stunnel 机器的主机名。如果能通过不同的主机名访问这台机器,有些 SSL 客户会警告这个主机的证书有问题,所以最好是使它和用户访问的主机名匹配。

openssl gendh 512>> stunnel.pem

这将生成 Diffie-Hellman 部分,追加到 pem 文件中。这个只有在指定 stunnel 使用 DH 才需要,但默认是不用的。

除了使用stunnel加密以外,还可以使用rsyslog-gnutls加密syslog连接。

#apt-get install rsyslog-gnutls

具体设置大家可参考encrypting syslog traffic with TLS文档。大家想了解完整的OSSIM技术,请继续关注2015年11月出版的《开源安全运维平台OSSIM最佳实践》一书,该书为您揭秘更多OSSIM底层技术,这些内容在我的博客里也未曾出现过的哦!

传输信道加密Stunnel配置相关推荐

  1. 5G NR标准 第9章 传输信道处理

    本章将更详细地描述下行链路和上行链路物理层功能,例如编码.调制.多天线预编码.资源块映射和参考信号结构. 9.1 概述 物理层以传输信道的形式向MAC层提供服务,如第6.4.5节所述.在下行链路中,为 ...

  2. DM8的TLS加密认证配置相关

    1.为什么要使用SSL/TLS数字证书?   安装了SSL/TLS证书之后,可以保证客户端到服务器端之间的安全通信,数字证书采用非对称加密方式.虽然经过对称加密方式后的数据也无法被破译,但在使用了数字 ...

  3. 5G NR 逻辑信道、传输信道和物理信道

    无线接口可分为三个协议层:物理层(L1).数据链路层(L2)和网络层(L3). L1:主要用于为高层业务提供传输的无线物理通道. L2:包括四个子层 MAC(Medium Access Control ...

  4. 5G NR——传输信道、逻辑信道

    1 传输信道 传输信道名称 缩写 下行 上行 Broadcast Channel BCH   Downlink Shared Channel DL-SCH   Paging Channel PCH   ...

  5. 中兴以太网板see服务器地址,中兴传输以太网板数据配置.ppt

    中兴传输以太网板数据配置 SE-业务流程 SE板主要完成的功能是将以太网帧经过L2层的交换后通过SDH网络传输到目的节点,再经过一个相反的过程解释出以太网帧,从而完成以太网帧在SDH网上的透明传输,并 ...

  6. SAP-FI章<<<<第三节:添加税码设置>>>>添加税码的特殊传输方式:100配置传输至800

    SAP-FI章<<<<第三节:添加税码设置>>>> 使用背景,FTXP添加税码的特殊传输方式:100配置传输至800** 说明:系统适用版本S4CORE ...

  7. 关于逻辑信道,物理信道和传输信道

    逻辑信道概念与GSM中逻辑信道的概念完全一样,按照消息的类别不同,将业务和信令消息进行分类,获得相应的信道称为逻辑信道,这种信道的定义只是逻辑上人为的定义.        传输信道对应的是空中接口上不 ...

  8. WIFI 的 传输信道 与标准 WIFI的频道 传输能力

    from:http://blog.sina.com.cn/s/blog_6b94d5680101tqkr.html 802.11协议组是国际电工电子工程学会(IEEE)为无线局域网络制定的标准. *I ...

  9. 网络传输的加密与解密

    由于互联网早期并没有考虑到数据报文安全的问题,早期的理念都是基于进行通信的.现在随着网络兴起,互联网上慢慢有很多"犯罪团体",用较低的犯罪成本通常是基于一个网络通信协议的一个小的漏 ...

  10. linux下使用Stunnel配置与使用方式一例

    第一部分:stunnel的安装与配置 注:在ubuntu下,stunnel的安装很简单快捷. 在synaptic(安立得工具系统下可以直接选举安装) 在服务器环境下,直接使用apt-get insta ...

最新文章

  1. 怎么进入mysql workspace_MySQL 继续-- Win7 安装及后续工作
  2. Windows安全策略
  3. android activity 显示无焦点_Android面试题集锦之fragemnt
  4. 计算机应用基础离线考核,东师2016年秋季《计算机应用基础》期末考核离线作业...
  5. java排序链表冒泡排序_Java中的冒泡排序
  6. 关于取反符号的相关问题
  7. matlab免疫算法求解配送中心选址问题
  8. Python|LeetCode习题答案汇总
  9. 苹果无法安装计算机,苹果电脑安装win7报错误,代码状态0xc0000428,信息:windows无法验证此文件的数字签名,applessd.sys...
  10. Java Lambda 映射 map
  11. 【超全面】Python内置函数详解
  12. 创作swing 绝对布局 窗口事件 鼠标事件 键盘事件 上传头像流程
  13. Windows下生成SSH密钥
  14. Unity 3D作业七:人物模型
  15. Coq Art第二章 类型和表达式
  16. 蛋白质二级结构预测工具psipred安装使用
  17. scrapy实战项目(简单的爬取知乎项目)
  18. 硬盘分区,格式化分区,删除分区
  19. 信息学奥赛一本通:1183:病人排队
  20. 基于JAVA SSM框架的学校家长互动学习平台

热门文章

  1. mac怎么给python下载库_关于macos:在Python中安装库
  2. 高速计算机的应用领域是什么,计算机的应用领域
  3. android多线程实现计时器,方法一、使用Handler和Thread(线程)实现定时器
  4. matlab 正弦波 fft,【求助】正弦信号序列fft频谱分析!!!
  5. Linux深度系统卡在开机界面,deepin开机卡死在logo页面解决方案
  6. Linux中关机,重启,注销命令
  7. Jquery通过ajax加载json,jquery ajax json 异步加载数据
  8. Tensorflow笔记:MNIST数据集输出手写数字识别准确率
  9. 外媒:美国降雪引发事故 2天内造成3人死亡2人受伤
  10. TServerSocket阻塞模式下Request-Response编程框架