轉(zhuǎn)自我的博客 安裝過程中注意點(diǎn)
官方給出的service.yml配置文件中默認(rèn)使用https作為請求方式,所以如果不能提供https服務(wù)的話,請注釋掉
opentaxii默認(rèn)安裝是0.1.9,但是0.1.9有個(gè)關(guān)于格式的問題,所以,如果實(shí)際環(huán)境中發(fā)現(xiàn)無法push 和pull 數(shù)據(jù),請使用0.1.8版本
經(jīng)測試,opentaxii+mysql 不如 opentaxii+sqllite的性能,很是奇怪。所以實(shí)際使用過程中可以都測試看看。
環(huán)境需求:python版本:2.7,3.4
pip:python包管理工具
mysql: 無版本需求
nginx: 無版本需求
pip install taxii gunicorn
創(chuàng)建mysql數(shù)據(jù)庫:taxii_data,taxii_auth
修改配置文件taxii.yml文件,9行和15行里的mysql連接信息配置
修改配置文件taxii.yml第一行域名為實(shí)際的域名
運(yùn)行命令export OPENTAXII_CONFIG=taxii.yml文件的路徑
根據(jù)實(shí)際的情況,修改service.yml和collections.yml
創(chuàng)建服務(wù):opentaxii-create-services -c services.yml
創(chuàng)建集合:opentaxii-create-collections -c collections.yml
添加一個(gè)用戶名密碼:opentaxii-create-account -u username -p password
運(yùn)行opentaxii(注意修改日志路徑):gunicorn opentaxii.http:app --workers 2 --log-level debug --log-file /home/worker/log/opentaxii.log --timeout 30 --bind 0.0.0.0:19000 -D
測試安裝是否成功pip install cabby
taxii-discovery --path http://localhost:9000/service...:discovery-a為service.xml里配置的discovery,沒有輸出錯(cuò)誤信息,則成功
taxii-collections --path http://localhost:9000/service...為service.xml里配置的collection_management,沒有輸出錯(cuò)誤信息,則成功
HTTPS配置準(zhǔn)備好https證書
生成dbparam:openssl dhparam -out dhparam.pem 2048
nginx 增加server配置如下(注意修改 cert.pem,cert.key,ssl_dhparam,access_log,error_log配置項(xiàng)的文件路徑):
server {
listen 443 ssl; server_name taxii.example.com; ssl_certificate /usr/local/nginx/ssl/cert.pem; ssl_certificate_key /usr/local/nginx/ssl/cert.key; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers "ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES128-SHA256:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA:DES-CBC3-SHA:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4"; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; access_log /var/log/nginx/taxii_access.log; error_log /var/log/nginx/taxii_error.log; location / { proxy_pass http://127.0.0.1:19000; proxy_set_header Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; }
}
重啟nginx
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/39587.html
轉(zhuǎn)自我的博客 安裝過程中注意點(diǎn) 官方給出的service.yml配置文件中默認(rèn)使用https作為請求方式,所以如果不能提供https服務(wù)的話,請注釋掉 opentaxii默認(rèn)安裝是0.1.9,但是0.1.9有個(gè)關(guān)于格式的問題,所以,如果實(shí)際環(huán)境中發(fā)現(xiàn)無法push 和pull 數(shù)據(jù),請使用0.1.8版本 經(jīng)測試,opentaxii+mysql 不如 opentaxii+sqllite的性能,很是奇...
摘要:經(jīng)過琢磨,其實(shí)是要考慮安全性的。具體在以下幾個(gè)方面跨域連接協(xié)議升級前握手?jǐn)r截器消息信道攔截器對于跨域問題,我們可以通過方法來設(shè)置可連接的域名,防止跨站連接。 前言 大學(xué)的學(xué)習(xí)時(shí)光臨近尾聲,感嘆時(shí)光匆匆,三年一晃而過。同學(xué)們都忙著找工作,我也在這里拋一份簡歷吧,歡迎各位老板和獵手誠邀。我們進(jìn)入正題。直播行業(yè)是當(dāng)前火熱的行業(yè),誰都想從中分得一杯羹,直播養(yǎng)活了一大批人,一個(gè)平臺主播粗略估計(jì)就...
摘要:被稱為簡潔優(yōu)雅的開發(fā)框架,但第一次接觸此框架的人有不少都卡在了安裝上,其實(shí)在下只需要很簡單的幾步就可以搞定,這里我們以下的環(huán)境為例。 Laravel 被稱為簡潔、優(yōu)雅的PHP開發(fā)框架,但第一次接觸此框架的人有不少都卡在了安裝上,其實(shí)在 Linux 下只需要很簡單的幾步就可以搞定,這里我們以 CentOS 下 PHP + Nginx + Mysql 的環(huán)境為例。 首先需要了解 Larav...
閱讀 3071·2021-11-23 09:51
閱讀 1052·2021-09-02 15:21
閱讀 3018·2019-08-30 13:56
閱讀 1841·2019-08-29 14:12
閱讀 717·2019-08-29 13:53
閱讀 1678·2019-08-29 11:32
閱讀 1340·2019-08-29 11:25
閱讀 1504·2019-08-28 17:51