အလယ်အလတ် အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)

“အမျိုးသားလုံခြုံရေး” ဟူသော စကားလုံးကို အချိန်တိုင်းကြားနေရသော်လည်း အစိုးရက ကျွန်ုပ်တို့၏ ဆက်သွယ်ရေးကို သံသယဖြစ်ဖွယ်မရှိ၊ တရားဥပဒေအခြေခံနှင့် ထင်ရှားသောရည်ရွယ်ချက်မရှိဘဲ ၎င်းတို့ကို မှတ်တမ်းတင်ခြင်းမပြုဘဲ အစိုးရက စတင်စစ်ဆေးသောအခါ၊ ၎င်းတို့သည် နိုင်ငံတော်လုံခြုံရေးကို အမှန်တကယ် ကာကွယ်ပေးနေသလား၊ သူတို့ကိုယ်သူတို့ ကာကွယ်နေကြသလား။

- အက်ဒွပ်စနိုးဒန်

ဤအကျဉ်းချုပ်သည် ကိုယ်ရေးကိုယ်တာကိစ္စရပ်တွင် ကွန်မြူနတီ၏စိတ်ဝင်စားမှုကို တိုးလာစေရန်အတွက် ရည်ရွယ်ပါသည်။ နောက်ဆုံးဖြစ်ရပ်များ အရင်ကထက် ပိုသက်ဆိုင်ရာဖြစ်လာတယ်။

အစီအစဉ်တွင်-

    á€Ąá€œá€šá€şá€Ąá€œá€á€ş အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)   á€—á€Ÿá€­á€Żá€á€ťá€Żá€•á€şá€€á€­á€Żá€„á€şá€™á€žá€Żá€œá€ťá€žá€ąá€Źá€ˇá€á€ťá€‘á€Źá€¸á€žá€ąá€Źá€Ąá€„á€şá€á€Źá€”á€€á€şá€á€”á€şá€†á€ąá€Źá€„á€şá€™á€žá€Żá€•á€ąá€¸á€žá€° “အလတ်စား” အသိုင်းအဝိုင်းမှ ဝါသနာရှင်များသည် ၎င်းတို့၏ကိုယ်ပိုင်ရှာဖွေရေးအင်ဂျင်ကို ဖန်တီးနေကြသည်။
    á€Ąá€œá€šá€şá€Ąá€œá€á€ş အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)   Medium သည် အသိအမှတ်ပြုခွင့်အာဏာအသစ်ဖြစ်သော Medium Global Root CA ကို တည်ထောင်ထားသည်။ အပြောင်းအလဲကြောင့် ဘယ်သူတွေ ထိခိုက်မလဲ။
    á€Ąá€œá€šá€şá€Ąá€œá€á€ş အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)   á€Ąá€­á€™á€şá€á€­á€Żá€„်းဥတွက် လုံခြုံရေးလက်မှတ်များ - Yggdrasil ကွန်ရက်တွင် သင့်ကိုယ်ပိုင်ဝန်ဆောင်မှုကို ဖန်တီးပြီး ၎င်းအတွက် တရားဝင် SSL လက်မှတ်ထုတ်ပေးနည်း

အလယ်အလတ် အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)

ငါ့ကိုသတိပေးပါ - "အလယ်အလတ်" ဆိုတာဘာလဲ။

အလယ်အလတ် (Eng ။ အလယ်အလတ် - "ကြားခံ"၊ မူရင်းဆောင်ပုဒ် - သင့်ကိုယ်ရေးကိုယ်တာအတွက် မတောင်းဆိုပါနှင့်။ ပြန်ယူသွားပါ။; အင်္ဂလိပ်လိုလည်း စကားလုံးပါ။ အလယ်အလတ် "အလယ်အလတ်" ဟုဆိုလိုသည်) - ကွန်ရက်ဝင်ရောက်ခွင့်ဝန်ဆောင်မှုများကိုပေးဆောင်နေသည့် ရုရှားဗဟိုချုပ်ကိုင်မှုရှိသောအင်တာနက်ဝန်ဆောင်မှုပေးသူ Yggdrasil အလကား။

အမည်အပြည့်အစုံ- အလယ်အလတ်အင်တာနက်ဝန်ဆောင်မှုပေးသူ။ အစကတော့ ပရောဂျက်အဖြစ် စိတ်ကူးထားတယ်။ Mesh ကွန်ရက် в Kolomna မြို့ပြခရိုင်.

Wi-Fi ကြိုးမဲ့ဒေတာထုတ်လွှင့်မှုနည်းပညာကိုအသုံးပြုခြင်းဖြင့် သုံးစွဲသူများအား Yggdrasil ကွန်ရက်အရင်းအမြစ်များကို အသုံးပြုခွင့်ပေးခြင်းဖြင့် လွတ်လပ်သောဆက်သွယ်ရေးပတ်ဝန်းကျင်ဖန်တီးမှု၏တစ်စိတ်တစ်ပိုင်းအဖြစ် 2019 ခုနှစ် ဧပြီလတွင် ဖွဲ့စည်းခဲ့သည်။

ခေါင်းစဉ်နှင့်ပတ်သက်သော နောက်ထပ်အချက်အလက်များ- "ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော အင်တာနက်ဝန်ဆောင်မှုပေးသူ Medium အကြောင်း သိလိုသမျှကို မေးမြန်းရန် ကြောက်ရွံ့ခဲ့သည်"

ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောအင်တာနက်ဝန်ဆောင်မှုပေးသူ “အလတ်စား” အသိုင်းအဝိုင်းမှ ဝါသနာရှင်များသည် ၎င်းတို့၏ကိုယ်ပိုင်ရှာဖွေရေးအင်ဂျင်ကို ဖန်တီးနေကြသည်။

မူလက အွန်လိုင်း Yggdrasilဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောအင်တာနက်ဝန်ဆောင်မှုပေးသူ Medium သည် သယ်ယူပို့ဆောင်ရေးအဖြစ်အသုံးပြုသည့် ၎င်း၏ကိုယ်ပိုင် DNS ဆာဗာ သို့မဟုတ် အများသူငှာသော့အခြေခံအဆောက်အဦများမရှိပါ - သို့သော်၊ အလတ်စားကွန်ရက်ဝန်ဆောင်မှုများအတွက် လုံခြုံရေးလက်မှတ်များထုတ်ပေးရန် လိုအပ်ခြင်းကြောင့် အဆိုပါပြဿနာနှစ်ခုကို ဖြေရှင်းပေးခဲ့ပါသည်။

Yggdrasil သည် ရွယ်တူများကြား အသွားအလာကို စာဝှက်ရန် စွမ်းရည်ကို ပေးဆောင်ပါက PKI သည် အဘယ်ကြောင့် လိုအပ်သနည်း။Yggdrasil ကွန်ရက်ပေါ်ရှိ ဝဘ်ဝန်ဆောင်မှုများသို့ ချိတ်ဆက်ရန် HTTPS ကို အသုံးပြုရန် မလိုအပ်ပါ။

အမှန်ပင်၊ Yggdrasil သယ်ယူပို့ဆောင်ရေးသည် တန်းတူဖြစ်သည်။ ပရိုတိုကော Yggdrasil ကွန်ရက်အတွင်း အရင်းအမြစ်များကို ဘေးကင်းစွာ သုံးနိုင်သည် - လုပ်ဆောင်နိုင်စွမ်း MITM တိုက်ခိုက်မှု လုံးဝဖယ်ထုတ်ထားသည်။

အကယ်၍ သင်သည် Yggdarsil ၏ အင်ထရာနက်ရင်းမြစ်များကို တိုက်ရိုက်မဟုတ်ဘဲ အလယ်အလတ် node တစ်ခုဖြစ်သည့် ၎င်း၏အော်ပရေတာမှ စီမံကွပ်ကဲသည့် Medium network access point မှတဆင့် သိသိသာသာ ပြောင်းလဲသွားပါသည်။

ဤကိစ္စတွင်၊ သင်ပို့သည့်ဒေတာကို မည်သူက အလျှော့ပေးမည်နည်း။

  1. Access Point အော်ပရေတာ. Medium network access point ၏ လက်ရှိအော်ပရေတာသည် ၎င်း၏စက်ပစ္စည်းမှတဆင့်ဖြတ်သန်းသွားသော ကုဒ်မထားသောအသွားအလာကို ခိုးယူနိုင်သည်မှာ ထင်ရှားပါသည်။
  2. ကျူးကျော်သူ (အလယ်မှာလူ) အလယ်အလတ်နဲ့ အလားတူ ပြဿနာရှိတယ်။ Tor ကွန်ရက်ပြဿနာ, input နှင့် intermediate node များနှင့်သာ သက်ဆိုင်ပါသည်။

ဒါက ဘာပုံလဲ။အလယ်အလတ် အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)

ဆုံးဖြတ်ချက်: Yggdrasil ကွန်ရက်အတွင်း ဝဘ်ဝန်ဆောင်မှုများကို ဝင်ရောက်ရန် HTTPS ပရိုတိုကော (အဆင့် 7 ကို အသုံးပြုပါ။ OSI မော်ဒယ်များ) ပြဿနာမှာ သမားရိုးကျနည်းလမ်းများဖြစ်သည့် Yggdrasil ကွန်ရက်ဝန်ဆောင်မှုများအတွက် စစ်မှန်သော လုံခြုံရေးလက်မှတ်ထုတ်ပေးရန် မဖြစ်နိုင်သောကြောင့်၊ စေမယ့်စာဝှက်.

ထို့ကြောင့် ကျွန်ုပ်တို့သည် ကျွန်ုပ်တို့၏ကိုယ်ပိုင် လက်မှတ်ဌာနကို တည်ထောင်ခဲ့သည်- "အလယ်အလတ် ကမ္ဘာလုံးဆိုင်ရာ Root CA". Medium network ရှိ ဝန်ဆောင်မှုအများစုကို အလယ်အလတ်အသိအမှတ်ပြုလက်မှတ်အာဏာပိုင် Medium Domain Validation Secure Server CA ၏ root လုံခြုံရေးလက်မှတ်ဖြင့် လက်မှတ်ရေးထိုးထားသည်။

အလယ်အလတ် အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)

လက်မှတ်အာဏာပိုင်၏ root လက်မှတ်ကို အလျှော့အတင်းလုပ်ရန် ဖြစ်နိုင်ခြေကို သေချာစွာ ထည့်သွင်းစဉ်းစားခဲ့သည် - သို့သော် ဤနေရာတွင် ဒေတာပေးပို့ခြင်း၏ ခိုင်မာမှုကို အတည်ပြုရန်နှင့် MITM တိုက်ခိုက်မှု ဖြစ်နိုင်ချေကို ဖယ်ရှားရန်အတွက် လက်မှတ်သည် ပိုမိုလိုအပ်ပါသည်။

မတူညီသော အော်ပရေတာများမှ အလယ်အလတ်ကွန်ရက်ဝန်ဆောင်မှုများသည် အမြစ်အသိအမှတ်ပြု အာဏာပိုင်မှ လက်မှတ်ရေးထိုးထားသော မတူညီသော လုံခြုံရေးလက်မှတ်များ တစ်နည်းမဟုတ်တစ်နည်း ရှိသည်။ သို့သော်၊ Root CA အော်ပရေတာများသည် လုံခြုံရေးလက်မှတ်များကို ရေးထိုးထားသည့် ဝန်ဆောင်မှုများမှ ကုဒ်ဝှက်ထားသော အသွားအလာများကို ခိုးယူခြင်းမပြုနိုင်ပါ။ "CSR ဆိုတာ ဘာလဲ").

၎င်းတို့၏ဘေးကင်းရေးကို အထူးစိုးရိမ်သူများသည် ထိုကဲ့သို့သော ထပ်ဆောင်းကာကွယ်မှုကဲ့သို့သော နည်းလမ်းများကို အသုံးပြုနိုင်သည်။ PGP и အလားတူ.

လက်ရှိတွင်၊ အလတ်စားကွန်ရက်၏ အများသူငှာသော့အခြေခံအဆောက်အအုံသည် ပရိုတိုကောကိုအသုံးပြု၍ လက်မှတ်တစ်ခု၏အခြေအနေကို စစ်ဆေးနိုင်သည်။ OCSP သို့မဟုတ်အသုံးပြုခြင်းအားဖြင့် C.R.L..

အမှတ်ရပါ။

အသုံးပြုသူ @NXShock Yggdrasil ကွန်ရက်တွင်ရှိသော ဝဘ်ဝန်ဆောင်မှုများအတွက် ရှာဖွေရေးအင်ဂျင်ကို စတင်တီထွင်ခဲ့သည်။ အရေးကြီးသောအချက်မှာ ရှာဖွေမှုတစ်ခုလုပ်ဆောင်သည့်အခါ ဝန်ဆောင်မှုများ၏ IPv6 လိပ်စာများကို အဆုံးအဖြတ်ပေးခြင်းသည် အလယ်အလတ်ကွန်ရက်အတွင်းရှိ DNS ဆာဗာတစ်ခုထံ တောင်းဆိုချက်တစ်ခုပေးပို့ခြင်းဖြင့် လုပ်ဆောင်ရခြင်းဖြစ်သည်။

အဓိက ကတော့ TLD ဖြစ်ပါတယ်။ .ygg. ဒိုမိန်းအမည်အများစုတွင် ခြွင်းချက်နှစ်ခုဖြင့် ဤ TLD ရှိသည်။ .isp и .gg.

ရှာဖွေရေးအင်ဂျင်ကို တည်ဆောက်ဆဲဖြစ်သော်လည်း ယနေ့ခေတ်တွင် ၎င်းကိုအသုံးပြုနိုင်နေပြီဖြစ်သည် - ဝဘ်ဆိုက်ကို ဝင်ကြည့်ပါ။ search.medium.isp.

ပရောဂျက်ကို ဖွံ့ဖြိုးတိုးတက်အောင် ကူညီပေးနိုင်တယ်၊ GitHub တွင်ဖွံ့ဖြိုးတိုးတက်မှုပူးပေါင်းခြင်းဖြင့်.

အလယ်အလတ် အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)

Medium သည် အသိအမှတ်ပြုခွင့်အာဏာအသစ်ဖြစ်သော Medium Global Root CA ကို တည်ထောင်ထားသည်။ အပြောင်းအလဲကြောင့် ဘယ်သူတွေ ထိခိုက်မလဲ။

ယမန်နေ့က Medium Root CA လက်မှတ်ရေးဌာန၏ လုပ်ဆောင်နိုင်စွမ်းကို အများသူငှာ စမ်းသပ်ခြင်း ပြီးမြောက်ခဲ့သည်။ စမ်းသပ်မှုအဆုံးတွင်၊ အများသူငှာသော့အခြေခံအဆောက်အအုံဝန်ဆောင်မှုများ၏လည်ပတ်မှုတွင်အမှားအယွင်းများကိုပြင်ဆင်ပြီးအသိအမှတ်ပြုလက်မှတ်အာဏာပိုင် "Medium Global Root CA" ၏အမြစ်လက်မှတ်အသစ်ကိုဖန်တီးခဲ့သည်။

PKI ၏ထူးခြားချက်များနှင့်အင်္ဂါရပ်များအားလုံးကိုထည့်သွင်းစဉ်းစားခဲ့သည် - ယခုအခါ CA လက်မှတ်အသစ် “Medium Global Root CA” ကို ဆယ်နှစ်အကြာတွင် (၎င်း၏သက်တမ်းကုန်ဆုံးရက်ပြီးနောက်) ထုတ်ပေးမည်ဖြစ်သည်။ ယခု လုံခြုံရေး လက်မှတ်များကို အလယ်အလတ် အသိအမှတ်ပြု အာဏာပိုင်များကသာ ထုတ်ပေးသည် - ဥပမာ၊ "Medium Domain Validation Secure Server CA"။

Certificate Trust ကွင်းဆက်သည် ယခု မည်သို့မြင်သနည်း။အလယ်အလတ် အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)

အလယ်အလတ် အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)

သင်အသုံးပြုသူဖြစ်ပါက အရာအားလုံးလုပ်ဆောင်ရန် လိုအပ်သည်-

အချို့သောဝန်ဆောင်မှုများသည် HSTS ကိုအသုံးပြုသောကြောင့်၊ Medium network အရင်းအမြစ်များကို အသုံးမပြုမီ၊ Medium intranet အရင်းအမြစ်များမှ ဒေတာများကို ဖျက်ရပါမည်။ သင့်ဘရောက်ဆာ၏ History တက်ဘ်တွင် ၎င်းကို သင်လုပ်ဆောင်နိုင်သည်။

အဲဒါလည်း လိုအပ်တယ်။ လက်မှတ်အသစ်ကို ထည့်သွင်းပါ။ "အလယ်အလတ်ကမ္ဘာလုံးဆိုင်ရာ Root CA" အသိအမှတ်ပြုစင်တာ။

သင်သည် စနစ်အော်ပရေတာဖြစ်ပါက အရာအားလုံးလုပ်ဆောင်ရန် လိုအပ်သည်-

စာမျက်နှာရှိ သင့်ဝန်ဆောင်မှုအတွက် လက်မှတ်ကို ပြန်လည်ထုတ်ပေးရန် လိုအပ်သည်။ pki.medium.isp (ဝန်ဆောင်မှုကို အလတ်စားကွန်ရက်တွင်သာ ရနိုင်သည်)။

အိမ်တိုင်းအတွက် လုံခြုံရေးလက်မှတ်များ - Yggdrasil ကွန်ရက်တွင် သင့်ကိုယ်ပိုင်ဝန်ဆောင်မှုကို ဖန်တီးပြီး ၎င်းအတွက် တရားဝင် SSL လက်မှတ်ထုတ်ပေးနည်း

အလတ်စားကွန်ရက်ရှိ အင်ထရာနက်ဝန်ဆောင်မှု အရေအတွက် တိုးလာခြင်းကြောင့်၊ SSL ကို ပံ့ပိုးနိုင်ရန် လုံခြုံရေး လက်မှတ်အသစ်များ ထုတ်ပေးပြီး ၎င်းတို့၏ ဝန်ဆောင်မှုများကို ပြင်ဆင်သတ်မှတ်ရန် လိုအပ်လာသည်။

Habr သည် နည်းပညာဆိုင်ရာအရင်းအမြစ်တစ်ခုဖြစ်သောကြောင့်၊ အစီအစဉ်အသစ်တစ်ခုစီတွင် အသေးစိပ်အချက်အလတ်တစ်ခုစီတွင် Medium network infrastructure ၏နည်းပညာပိုင်းဆိုင်ရာအင်္ဂါရပ်များကိုဖော်ပြပါမည်။ ဥပမာအားဖြင့်၊ အောက်ပါတို့သည် သင့်ဝန်ဆောင်မှုအတွက် SSL လက်မှတ်ထုတ်ပေးခြင်းအတွက် ပြည့်စုံသော ညွှန်ကြားချက်များဖြစ်သည်။

ဥပမာများသည် domain name ကိုညွှန်ပြလိမ့်မည်။ domain.yggသင့်ဝန်ဆောင်မှု၏ ဒိုမိန်းအမည်ဖြင့် အစားထိုးရမည်။

1 အဆင့်။ သီးသန့်သော့နှင့် Diffie-Hellman ဘောင်များကို ဖန်တီးပါ။

openssl genrsa -out domain.ygg.key 2048

ထို့နောက်

openssl dhparam -out /etc/ssl/certs/dhparam.pem 2048

2 အဆင့်။ လက်မှတ် ရေးထိုးရန် တောင်းဆိုချက်ကို ဖန်တီးပါ။

openssl req -new -key domain.ygg.key -out domain.ygg.csr -config domain.ygg.conf

ဖိုင်အကြောင်းအရာများ domain.ygg.conf:

[ req ]
default_bits                = 2048
distinguished_name          = req_distinguished_name
x509_extensions             = v3_req

[ req_distinguished_name ]
countryName                 = Country Name (2 letter code)
countryName_default         = RU
stateOrProvinceName         = State or Province Name (full name)
stateOrProvinceName_default = Moscow Oblast
localityName                = Locality Name (eg, city)
localityName_default        = Kolomna
organizationName            = Organization Name (eg, company)
organizationName_default    = ACME, Inc.
commonName                  = Common Name (eg, YOUR name)
commonName_max              = 64
commonName_default          = *.domain.ygg

[ v3_req ]
subjectKeyIdentifier        = hash
keyUsage                    = critical, digitalSignature, keyEncipherment
extendedKeyUsage            = serverAuth
basicConstraints            = CA:FALSE
nsCertType                  = server
authorityKeyIdentifier      = keyid,issuer:always
crlDistributionPoints       = URI:http://crl.medium.isp/Medium_Global_Root_CA.crl
authorityInfoAccess         = OCSP;URI:http://ocsp.medium.isp

3 အဆင့်။ လက်မှတ်တောင်းဆိုမှုကို တင်သွင်းပါ။

ထိုသို့ပြုလုပ်ရန်၊ ဖိုင်၏အကြောင်းအရာများကို ကော်ပီကူးပါ။ domain.ygg.csr ၎င်းကို site ရှိ စာသားအကွက်ထဲသို့ ကူးထည့်ပါ။ pki.medium.isp.

ဝဘ်ဆိုက်ပေါ်တွင် ပေးထားသည့် ညွှန်ကြားချက်များကို လိုက်နာပါ၊ ထို့နောက် "တင်သွင်းမည်" ကိုနှိပ်ပါ။ အောင်မြင်ပါက၊ အလယ်အလတ်အသိအမှတ်ပြုလက်မှတ်အာဏာပိုင်မှ လက်မှတ်ရေးထိုးထားသော လက်မှတ်ပုံစံ ပူးတွဲပါရှိသော ပူးတွဲပါဖိုင်ကို သင်သတ်မှတ်ထားသည့် အီးမေးလ်လိပ်စာသို့ စာတိုတစ်စောင် ပေးပို့ပါမည်။

အလယ်အလတ် အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)

4 အဆင့်။ သင့်ဝဘ်ဆာဗာကို စနစ်ထည့်သွင်းပါ။

အကယ်၍ သင်သည် nginx ကို သင့်ဝဘ်ဆာဗာအဖြစ် အသုံးပြုနေပါက၊ အောက်ပါပုံစံကို အသုံးပြုပါ။

ဖိုင် domain.ygg.conf လမ်းညွှန်ထဲမှာ /etc/nginx/sites-available/

server {
    listen [::]:80;
    listen [::]:443 ssl;

    root /var/www/domain.ygg;
    index index.php index.html index.htm index.nginx-debian.html;

    server_name domain.ygg;

    include snippets/domain.ygg.conf;
    include snippets/ssl-params.conf;

    location = /favicon.ico { log_not_found off; access_log off; }
    location = /robots.txt { log_not_found off; access_log off; allow all; }
    location ~* .(css|gif|ico|jpeg|jpg|js|png)$ {
        expires max;
        log_not_found off;
    }

    location / {
        try_files $uri $uri/ /index.php$is_args$args;
    }

    location ~ .php$ {
        include snippets/fastcgi-php.conf;
        fastcgi_pass unix:/run/php/php7.0-fpm.sock;
    }

    location ~ /.ht {
        deny all;
    }
}

ဖိုင် ssl-params.conf လမ်းညွှန်ထဲမှာ /etc/nginx/snippets/

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_ciphers "EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH";
ssl_ecdh_curve secp384r1;
ssl_session_cache shared:SSL:10m;
ssl_session_tickets off;

add_header Strict-Transport-Security "max-age=15552000; preload";
add_header X-Frame-Options DENY;
add_header X-Content-Type-Options nosniff;

ssl_dhparam /etc/ssl/certs/dhparam.pem;

ဖိုင် domain.ygg.conf လမ်းညွှန်ထဲမှာ /etc/nginx/snippets/

ssl_certificate /etc/ssl/certs/domain.ygg.crt;
ssl_certificate_key /etc/ssl/private/domain.ygg.key;

အီးမေးလ်ဖြင့် သင်လက်ခံရရှိသည့် လက်မှတ်ကို မိတ္တူကူးထားရမည်- /etc/ssl/certs/domain.ygg.crt. ကိုယ်ပိုင်သော့ (domain.ygg.key) အဲဒါကို directory မှာထားလိုက်ပါ။ /etc/ssl/private/.

5 အဆင့်။ သင့်ဝဘ်ဆာဗာကို ပြန်လည်စတင်ပါ။

sudo service nginx restart

ရုရှားရှိ အခမဲ့အင်တာနက်သည် သင်နှင့်စတင်သည်။

ယနေ့ ရုရှားတွင် အခမဲ့အင်တာနက် တည်ထောင်ရန်အတွက် ဖြစ်နိုင်သမျှ အကူအညီအားလုံးကို သင် ပံ့ပိုးနိုင်ပါသည်။ ကွန်ရက်ကို သင်ကူညီနိုင်ပုံကို အတိအကျ ပြည့်စုံသောစာရင်းကို ကျွန်ုပ်တို့ ပြုစုထားပါသည်။

  • အလတ်စားကွန်ရက်အကြောင်း သင့်သူငယ်ချင်းများနှင့် လုပ်ဖော်ကိုင်ဖက်များအား ပြောပြပါ။ မျှဝေပါ။ link ကို လူမှုကွန်ရက်များ သို့မဟုတ် ကိုယ်ရေးကိုယ်တာဘလော့ဂ်တွင် ဤဆောင်းပါးအတွက်
  • အလယ်အလတ်ကွန်ရက်ရှိ နည်းပညာဆိုင်ရာပြဿနာများ ဆွေးနွေးမှုတွင် ပါဝင်ပါ။ GitHub တွင်
  • Yggdrasil ကွန်ရက်တွင် သင့်ဝဘ်ဝန်ဆောင်မှုကို ဖန်တီးပြီး ၎င်းကို ပေါင်းထည့်ပါ။ အလတ်စားကွန်ရက်၏ DNS
  • ကြရန် access point ကို အလတ်စားကွန်ရက်သို့

ယခင်ထုတ်ဝေမှုများ-

အလယ်အလတ် အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)   á€Ąá€œá€šá€şá€Ąá€œá€á€şá€Ąá€•á€á€şá€…ဉ် ဒိုင်ယာရီ နံပါတ် ၁ (ဇူလိုင် ၁၂ မှ ၁၉ ရက် ၂၀၁၉)
အလယ်အလတ် အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)   á€Ąá€œá€šá€şá€Ąá€œá€á€şá€Ąá€•á€á€şá€…ဉ် ဒိုင်ယာရီ နံပါတ် ၁ (ဇူလိုင် ၁၂ မှ ၁၉ ရက် ၂၀၁၉)
အလယ်အလတ် အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)   á€Ąá€œá€šá€şá€Ąá€œá€á€şá€Ąá€•á€á€şá€…ဉ်ဒိုင်ယဏက် #3 (ဇူလိုင် 26 မှ 2 သြဂုတ် 2019)
အလယ်အလတ် အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)   á€Ąá€œá€šá€şá€Ąá€œá€á€ş အပတ်စဉ် ဒိုင်ယာရီ နံပါတ် ၄ (ဩဂုတ်လ ၂ ရက်မှ ၉ ရက် ၂၀၁၉ ခုနှစ်)

ကိုလည်းကြည့်ပါ:

ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော အင်တာနက်ဝန်ဆောင်မှုပေးသူ အလယ်အလတ်အကြောင်း သိလိုသမျှကို မေးမြန်းရန် ကြောက်ရွံ့နေခဲ့သည်။
ချစ်တို့ ငါတို့ အင်တာနက်ကို သတ်နေတာ
ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော အင်တာနက်ဝန်ဆောင်မှုပေးသူ "အလတ်စား" - သုံးလအကြာ

ကျွန်ုပ်တို့သည် Telegram တွင် ရှိနေသည်- @medium_isp

စာရင်းသွင်းအသုံးပြုသူများသာ စစ်တမ်းတွင် ပါဝင်နိုင်ပါသည်။ ဆိုင်းအင်လုပ်ခြင်း, ကျေးဇူးပြု။

အစားထိုးမဲပေးခြင်း- Habré တွင် အကောင့်အပြည့်အစုံမရှိသူများ၏ ထင်မြင်ယူဆချက်ကို ကျွန်ုပ်တို့သိရှိရန် အရေးကြီးပါသည်။

  • ↑

  • ↓

အသုံးပြုသူ ၁၄၇ ဦး မဲပေးခဲ့သည်။ အသုံးပြုသူ 7 ဦး ကြားနေခဲ့ပါတယ်။

source: www.habr.com

မှတ်ချက် Add