云计算基础运维任务云平台安全策略提升
使用OpenStack私有云平台,通过提供的相关软件包,安装必要组件,将私有云平台的访问策略从http提升至https。完成后提交控制节点的用户名、密码和IP地址到答题框。#SSLProtocol all -SSLv2 -SSLv3//找到该行,并注释。SSLProtocol all -SSLv2//添加该行。修改/etc/httpd/conf.d/ssl.conf配置文件。CSRF_COOKIE
·
云平台安全策略提升
使用OpenStack私有云平台,通过提供的相关软件包,安装必要组件,将私有云平台的访问策略从http提升至https。完成后提交控制节点的用户名、密码和IP地址到答题框。
yum install -y mod_ssl httpd
vi /etc/openstack-dashboard/local_setting
在#debug=flase下增加4行
USE_SSL=True
CSRF_COOKIE_SECURE=True #去掉注释
SESSION_COOKIE_SECURE=True
SESSION_COOKIE_HTTPONLY=True
systemctl restart httpd
systemctl restart memcached
修改/etc/httpd/conf.d/ssl.conf配置文件
#SSLProtocol all -SSLv2 -SSLv3 //找到该行,并注释
SSLProtocol all -SSLv2 //添加该行
更多推荐
所有评论(0)