-
RustDesk API集成Authentik ODIC单点登录
RustDesk API目前已经内置ODIC配置,可以使用Authentik来集成管理,今天我介绍一下这两个开源的产品如何进行关联对接,关于Authentik和Rustdesk API介绍可以参考上一篇文章 Authentik 配置 详细的说明可以看上一篇文章 一、创建应用程序 登录Authentik 点击Application 创建应用程序 配置名称RustDesk API 启动地址,这里是可选…- 304
- 1
-
Authentik 集成群晖Synology DSM 实现单点登录
Authentik 官方支持群晖Synology DSM 7.1以上版本接入集成SSO,根据我本地测试,在群晖7.1版本是需要额外的LDAP在使用Authentik集成。 这里推荐使用Synology DSM 7.2以上版本进行接入 前置条件 Authentik Synology DSM 7.2 群晖需要提前部署用户 Authentik 应用程序创建 在应用程序中创建新应用 这里名称我叫做Syno…- 996
- 1
-
Authentik 集成Kubernetes Grafana 实现SSO单点登录
Authentik原生支持Grafana的单点登录,也可以批量划分权限。我这里Grafana是使用Kubernetes 部署的,详细修改配置和Docker部署相同,需要注意的地方我会整理出来 Grafana Grafana 是一款多平台开源分析和交互式可视化 Web 应用程序。连接到支持的数据源后,它能够提供 Web 图表、图形和警报。此外,Grafana Enterprise 版本还提供了更多功…- 468
- 1
-
Authentik 集成接入VMware vCenter 8.0.3实现ldP身份提供商登录
vCenter Server支持通过SAML 2.0 协议与第三方 IdP(如 Authentik、Okta、Azure AD、Keycloak 等)集成,实现统一身份认证(SSO)。以下是详细配置步骤,涵盖IdP端配置、vCenter 端配置、验证与故障排查,本文章适用于 vCenter Server 8.03以上版本 前置准备 Authentik 身份提供商,提供单点登录平台 (需要配置Htt…- 543
- 1
-
Kubernetes v1.29.9部署Authentik 统一认证平台并接入Harbor
authentik可以将部署的各种应用进行接入,不再是在应用内进行登录,而是会被跳转到这个统一登录服务中,进行登录和鉴权。通过这个统一登陆服务,你就可以实现一个账号访问所有接入的应用。而且也可以很方便的去管理或者创建新的用户,去控制每一个用户具体的权限。我这里使用Kubernetes环境进行部署authentik来演示使用- 717
- 0
-
Windows CVE-1999-0524 ICMP权限许可和访问控制漏洞
ICMP权限许可和访问控制漏洞 ICMP 信息如 netmask 和 timestamp 允许任意主机访问。 配置防火墙或过滤路由器以阻止传出的ICMP数据包。阻止类型13或14和/或代码0的ICMP数据包 1.点击开始,点击控制面板,点击windows防火墙; 2.点击高级设置; 3.点击入站规则,点击新建规则 4.点击自定义 5.默认所有程序,点击下一步 6.协议类型选择icmpv4,其他默认…- 3.7k
- 0
-
Windows SSL/TLS协议信息泄露漏洞(CVE-2016-2183)修复方法
TLS是安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性。 DES和TripleDES信息泄露漏洞 TLS(TransportLayer Security,安全传输层协议)是一套用于在两个通信应用程序之间提供保密性和数据完整性的协议。SSH (全称Secure shell)是国际互联网工程任务组(IETF)的网络小组(Network WorkingGroup)所制定的一套创建在应用…- 4.7k
- 0
-
CVE-2000-0649 Microsoft IIS 内部IP地址泄露
Web Server 内部IP 地址泄露漏洞(CVE-2000-0649) IIS 4.0允许远程攻击者通过HTTP 1.0请求web页面获取服务器的内部IP地址,该web页面受基本身份验证保护,没有定义域。 解决办法 禁止通过IP地址直接访问网站。 在Internet Information Services (IIS)管理器的左侧导航栏单击目标网站,然后单击操作列的绑定。 在网站绑定对话框中单…- 810
- 0
-
Nginx中间件安全基线配置与操作指南
中间件安全基线配置手册 1概述 1.1.目的 本文档规定了中间件服务器应当遵循的安全性设置标准,本文档旨在指导系统管理人员或安全检查人员进行中间件的安全合规性检查和配置。 1.2.适用范围 本配置标准的使用者包括:服务器系统管理员、应用管理员。 本配置标准适用的范围包括:中间件服务器。 2 Nginx基线配置 2.1 版本说明 使用Nginx官方稳定版本,当前提供下列版本: Nginx 1.22.…- 838
- 0
-
JumpServer v3.0 升级指南及升级步骤
JumpServer v3.0 版本与 JumpServer v2.* 版本存在一定的差异。JumpServer v3.0 增加了一些新功能,也同时删除了一些功能,另外也对部分功能进行了重构。 新增的功能 【控制台】仪表盘增加”资产类型占比“ 图表显示,主要展示各类型资产占比数据。 【控制台】账号管理中增加”账号模板”,资产密码相同时,可直接选择账号模板,减少手动填写工作量。 【控制台】账号管理中…- 1.6k
- 0
-
为Jumpserver 配置企业微信
在Jumpserver v2.21.0版本中,新增加企业微信和钉钉登陆。 版本更新说明如下 v2.21.0⚓︎ 2022年04月21日 新增功能 feat: 支持使用原生数据库客户端(如:Navicat、DataGrip)直连数据库,数据库类型目前支持:MySQL、MariaDB 和 PostgreSQL( Magnus 组件) feat: 支持使用分布式策略访问资产,在系统设置 / 终端设置 中…- 1.6k
- 0
-
[“脏牛(Dirty Cow)”漏洞]CVE-2016-5195:Linux 内核本地提权漏洞 通告及修复
[“脏牛(Dirty Cow)”漏洞]CVE-2016-5195:Linux 内核本地提权漏洞 通告及修复 [“脏牛(Dirty Cow)”漏洞]CVE-2016-5195:Linux 内核本地提权漏洞 通告及修复漏洞漏洞编号:CVE-2016-5195漏洞名称:脏牛(Dirty COW)风险等级:高危漏洞危害: 黑客可以通过远程入侵获取低权限用户后,在服务器本次利用该漏洞在全版本Linux系统上…- 2.2k
- 0
-
漏洞预警:Tomcat曝本地提权漏洞 (CVE-2016-1240 附PoC)
Tomcat于10月1日曝出本地提权漏洞CVE-2016-1240。仅需Tomcat用户低权限,攻击者就能利用该漏洞获取到系统的ROOT权限。而且该漏洞的利用难度并不大,受影响的用户需要特别关注。- 1.1k
- 0
-
-
服务器安全之iptables
服务器的安全一直是我们运维的日常工作,今天给大家带来一份关于iptables的使用说明。iptables的优点就是不需要安装,编译内核可以让iptables支持7层协议- 1.3k
- 0
-
[Nginx] – 安全优化 – 配置文件优化 [二]
Nginx gzip压缩模块提供了压缩文件内容的功能,用户请求的内容在发送出用客户端之前,Nginx服务器会根据一些具体的策略实施压缩,以节约网站出口带宽,同时加快了数据传输效率,提升了用户访问体验。- 1.4k
- 0
-
开源jumpserver 堡垒机搭建
一、环境 CentOS 6.x x86_64 mini service iptables stop关闭SELinux的方法:修改/etc/selinux/config文件中的SELINUX="" 为 disabled ,然后重启。如果不想重启系统,使用命令setenforce 01.指定yum源wget -O /etc/yum.…- 3.2k
- 0
幸运之星正在降临...
点击领取今天的签到奖励!
恭喜!您今天获得了{{mission.data.mission.credit}}积分
我的优惠劵
-
¥优惠劵使用时效:无法使用使用时效:
之前
使用时效:永久有效优惠劵ID:×
没有优惠劵可用!








![[“脏牛(Dirty Cow)”漏洞]CVE-2016-5195:Linux 内核本地提权漏洞 通告及修复](https://cdn.i4t.com/uploads/2016/11/14770386796161.jpgsmall.jpg?imageView2/0/format/webp/q/75)




![[Nginx] – 安全优化 – 配置文件优化 [二]](https://cdn.i4t.com/uploads/2017/02/2222.jpg?imageView2/0/format/webp/q/75)

