iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 11
3
Security

那個夜裡的資安系列 第 11

那個夜裡的資安-11(xrdp)

「真好笑,你那個什麼體驗版的Kali啊?」

『我要對我的手機用root,待會手機開不了怎辦? 風險太大,就看看怎麼裝就好啦...』

「隨便啦...Apache, 快點!」

『Apache...要認真的講,可能需要三個三十天,或五個三十天? 資訊長,我簡要的說明和報告,重點可能是在mod_security 是嗎?』

「好,你開始吧」

『我們如果...基本上,因為Linux是屬於,自由性很高的作業系統,所以,資訊長說的Apache可能會因為 Linux OS不同、安裝方式不同等因素,而讓Apache的設定及使用環境不同。』

「Allen...我知道你說的是人類語言...還是一直在講晶晶體...但,為什麼我就是聽不懂呢?」

『妳要聽還是要唸?』

沒有理會她的反應,我用Windows mstsc 連到了 Kali Linux 和 CentOS。我一直認為,阻礙我自己,理解世界運作的幾個重要因子,像是,堅定的先入為主、沒用的自我優越意識、只想擁抱對未知的恐懼、一直拒絕接受的現實等等等...所以,希望Asuka不要像我一樣,所以直接給她看畫面,最有效。

有圖不一定是真相,因為圖可以P,但如果連畫面都沒有,那就有點說不過去了。

「Allen 你等會,你偷吃哦?」

『什麼? 我偷吃誰?』

「你偷吃步哦...為什麼這個沒有跟我講?」

Asuka 指著我剛打開的遠端桌面連線畫面,再次不高興的說「你上次說要告訴我的,結果竟然就這樣被你唬過去了,不行不行,先講這個。」

『這就只是不同的Linux用不同的X Window,又沒有什麼,看妳那表情,妳忘了?』

https://ithelp.ithome.com.tw/upload/images/20190917/20006132A39dKrehyP.png

「我沒忘,只是還不太懂。」

『這個CentOS環境比較單純,我只有安裝一套X Window,就是安裝CentOS時,妳選擇的那一個X Window...請問是那一種?』

「我要知道,你有機會站在我身邊嗎?」

『不是說,願時光匆匆流去...什麼的嗎?』

「現在是工作時間,上班!」

『資訊長,妳這樣應該一下就被那號稱十萬大軍的五十人,給欺負了吧.....妳那時候選擇的是GNOME...記得嗎?』

「我的CentOS是GNOME,那你那台Kali linux...裝的是什麼?」

『Kali 安裝時,也是選擇GNOME,後來我又裝了MATE和LXDE,用遠端桌面時,畫面比較清楚,不傷眼睛。』

https://ithelp.ithome.com.tw/upload/images/20190917/20006132AmyFbRNgqW.png

https://ithelp.ithome.com.tw/upload/images/20190917/20006132nqoI8zrY5Z.png

「可以裝這麼多哦?」

『妳要願意,可以把世界上所有的X Window都裝進去,只是能不能用而已。』

「那你裝那麼多種幹嘛? 你說你還換底圖?」

『賞心悅目啊...工作時的心情,很重要耶。』

「不就是太閒,才有時間搞這些嗎? 你其實可以省略那些廢話,那我如果裝了好多種,我要怎麼用啊?」

『怎麼用? 妳要說行話,這個行業的話...』

「行話? 那應該就是說,請問,怎麼設定,對不對?」

『報告,是的。就用這個指令選擇就可以。』

update-alternatives --config x-session-manager

https://ithelp.ithome.com.tw/upload/images/20190917/200061326jdGvAkya9.png

『選擇完之後,重新起動xrdp,再用mstsc連線之後,X Window就會換成我們選擇的那一個了。』

「自己裝的那麼漂漂亮亮,給我用的就不好看,你真的很過份! Apache...你不是要講Apache...你講啊!」

『資訊長,妳換張圖就好了,這都是可以調整的,何必說我偷吃步。Kali Linux 安裝好之後,裡面就有Apache了。另外CentOS用yum 安裝後,也有Apache。差別是,兩邊的安裝和設定路徑都不一樣,妳直接看畫面好了。』

『一個是 /etc/apache2,另一個是 /etc/httpd ...所以,我就用CentOS yum安裝的 /etc/httpd,向說我偷吃的資訊長報告囉。』

「重點是mod_security,我好奇這個,其它...我應該要知道,但我現在不需要知道,這樣回答可以嗎? 偷吃的人,既然你承認了,晚上就煮晚餐給我吃吧。」

(待)

2019/09/17 SunAllen


上一篇
那個夜裡的資安-10(systemctl)
下一篇
那個夜裡的資安-12(mod_security)
系列文
那個夜裡的資安35
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

0
竹風之翼
iT邦新手 2 級 ‧ 2019-09-17 16:49:00

之前使用過Ubuntu,但一直沒有用指令用得很順/images/emoticon/emoticon46.gif

SunAllen iT邦研究生 1 級 ‧ 2019-09-17 16:53:13 檢舉

我敲指令敲到手指變形/images/emoticon/emoticon02.gif

我要留言

立即登入留言