云平台安全策略提升

使用OpenStack私有云平台,通过提供的相关软件包,安装必要组件,将私有云平台的访问策略从http提升至https。完成后提交控制节点的用户名、密码和IP地址到答题框。

yum install -y mod_ssl httpd
vi /etc/openstack-dashboard/local_setting
在#debug=flase下增加4行

USE_SSL=True
CSRF_COOKIE_SECURE=True #去掉注释
SESSION_COOKIE_SECURE=True 
SESSION_COOKIE_HTTPONLY=True

systemctl restart httpd
systemctl restart memcached

修改/etc/httpd/conf.d/ssl.conf配置文件

#SSLProtocol all -SSLv2 -SSLv3    //找到该行,并注释
SSLProtocol all -SSLv2            //添加该行 

Logo

技术共进,成长同行——讯飞AI开发者社区

更多推荐