linux stunnel udp需要内核提供什么东西

RedHat Linux+Postfix+Cyrus-sasl+Dovecot+Stunnel_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
RedHat Linux+Postfix+Cyrus-sasl+Dovecot+Stunnel
上传于||文档简介
&&RedHat Linux+Postfix+Cyrus-sasl+Dovecot+Stunnel
阅读已结束,如果下载本文需要使用0下载券
想免费下载更多文档?
定制HR最喜欢的简历
你可能喜欢&&国之画&&&& &&
版权所有 京ICP备号-2
迷上了代码!软件排行榜
  stunnel设计是把工作当成是一种包装SSL加密远程客户端之间当地(inetd-startable)或远程服务器。
  Stunnel可以用来增加对常用inetd SSL功能如POP3、POP2和IMAP服务器没有任何改变的计划的代码。
天极大视野
京公网安备84号vps的ubuntu linux下轻松搭建stunnel通过https代理上外网-学网-中国IT综合门户网站-提供健康,养生,留学,移民,创业,汽车等信息
vps的ubuntu linux下轻松搭建stunnel通过https代理上外网
来源:互联网 更新时间: 7:48:59 责任编辑:李志喜字体:
stunnel的优点和shadowsocks一样,但是却比shadowsocks更安全,stunnel可以来ssl证书,比shadowsocks的密码认证更安全,也能有效的避免中间人攻击,把你的shadowsocks数据拦截下,然后暴力破解应该是易如反掌~~ssl的非对称加密过程参考:http://article.yeeyan.org/view/相当安全单独的stunnel是无法使用的,必须配合http代理,如squidubuntu linux服务器端安装:sudo apt-get install squid3 stunnel4squid默认代理端口号3128,可自行修改,默认此代理只能本地有权限访问grep --color '^http_port' /etc/squid3/squid.conf接下来是stunnel的证书和服务器端配置1.生成自定义证书:sudo -s
cd /etc/stunnel
#stunnel.pem是生成的证书文件名字
openssl req -new -x509 -days 365 -nodes -out stunnel.pem -keyout stunnel.pem
#生成证书的过程中需要填写一些国家城市公司等信息,全部随便填写即可
#下面的命令执行的时间叫长 耐心等待
openssl gendh 2048 && stunnel.pem
#出现unable to write 'random state'错误的请执行 rm ~/.rnd
#查看生成的证书相关信息
openssl x509 -subject -dates -fingerprint -in stunnel.pem
2.stunnel服务器对客户端证书的验证,stunnel的配置
#查看stunnel默认配置,下面命令结果的最后一行是默认配置
cat /etc/stunnel/README
#添加默认配置
sudo cp /usr/share/doc/stunnel4/examples/stunnel.conf-sample /etc/stunnel/stunnel.confa.编辑/etc/stunnel/stunnel.conf文件找到 chroot = /var/lib/stunnel4/这一行,假如有注释把注释去掉b.开启调试模式,/etc/stunnel/stunnel.conf文件找到 debug = 7去掉注释,添加foreground = yes到debug = 7下面
cd /var/lib/stunnel4/
sudo mkdir certs
cp /etc/stunnel/stunnel.pem certs/`openssl x509 -hash -noout -in /etc/stunnel/stunnel.pem`.0. 接下来编辑/etc/stunnel/stunnel.confa.找到cert = /etc/stunnel/mail.pem修改成cert = /etc/stunnel/stunnel.pem,设置cert证书路径
相关文章:
上一篇文章:下一篇文章:
最新添加资讯
24小时热门资讯
Copyright © 2004- All Rights Reserved. 学网 版权所有
京ICP备号-1 京公网安备02号

我要回帖

更多关于 linux stunnel udp 的文章

 

随机推荐