Kto pamięta bezpieczny zestaw ssl_cipher niech pierwszy rzuci kamieniem. Ja nie.
https://ssl-config.mozilla.org/
Proste i skuteczne narzędzie, w którym wybieramy serwer, wersję jego i OpenSSL, poziom paranoi… kopiuj-wklej i do boju. Gotowe. 🙂
Kto pamięta bezpieczny zestaw ssl_cipher niech pierwszy rzuci kamieniem. Ja nie.
https://ssl-config.mozilla.org/
Proste i skuteczne narzędzie, w którym wybieramy serwer, wersję jego i OpenSSL, poziom paranoi… kopiuj-wklej i do boju. Gotowe. 🙂
Odpalałem ostatnio prostą aplikacyjkę napisaną w pythonie 3 z wykorzystaniem frameworka falcon. Troszkę było kombinowania.
Nie poruszam tutaj kompletnie kwestii uprawnień, selinuxa itd. Zakładam też działające apache httpd i skonfigurowanego vhosta.
yum install https://centos7.iuscommunity.org/ius-release.rpm
yum install python36u-mod_wsgi python36u-pip
sudo mkdir -p /srv/pythonenvs cd /srv/pythonenvs python3.6 -m venv app1
source app1/bin/activate
(app1)$ pip install falcon
api = application = falcon.API()
WSGIDaemonProcess app1 python-path=/srv/app1/www/ python-home=/srv/pythonenvs/app1 WSGIProcessGroup app1 WSGIScriptAlias / /srv/app1/www/main.py <Directory /srv/app1/www/> Require all granted </Directory>
systemctl restart httpd