1:操作系统:
linux redhat centos
2:应用技术:
php mysql nginx apache redis web防火墙waf jumpserver gitlab cicd ansible/spug批量主机管理 主机防护和安全巡检 zabbix openvpn docker docker-compose k8s ssh防爆破 组建cdn 代码防篡改 系统被黑事件追踪
3:主要技能:主机系统和程序的安全防护和事件追踪
主要内容:EDR安全检测(安全分析,入侵和恶意软件检测,文件完整性监视,安全配置评估,漏洞检测,病毒扫描,容器安全监视,云安全监视,检测 SSH/RDP 暴力攻击,HIDS 入侵检测捕获可疑的网络流量,检测 Shellshock 攻击,检测 Linux 恶意 命令执行),关联国家和操作系统供应商的漏洞数据库 (NVD)
4:其他技能
主机和web渗透报告,合约审计,web应用防火墙和防Ddos和cc攻击
nginx+Keepalived高可用集群
内容
项目环境: nginx+Keepalived高可用集群
项目说明:
1. 两台nginx分发器上配置VIP地址
2. 两台nginx分发器上部署Keepalived,修改配置文件
3. 书写Keepalived需要故障转移的shell脚本,根据nginx状态触发脚本
4. nginx模拟故障测试
Mysql读写分离中间独立完成2019.07-2019.08
内容
项目环境: maxscale+Keepalived Mysql读写分离中间件高可用
项目说明:
1. 搭建部署两台maxscale再配置统一VIP地址
2. 两台maxscale上部署Keepalived,修改配置文件
3. 书写Keepalived需要故障转移的shell脚本,根据maxscale状态触发脚本
4. maxscale模拟故障测试
Mysql集群pxc
内容
项目环境;Mysql集群pxc高可用 mysql多读多写,负载均衡,高可用
项目说明:
1.三台db机器搭建部署mysql集群pxc
2.修改mysql配置文件,注意id跳跃增长
3.进入任何一台数据库,查看集群状态
4.mysql读写和故障测试
web的waf防火墙独立完成2021.08-2021.08
内容
项目环境: nginx+lua+nasxi+mod+goip2配置web的waf防火墙,也可以集成到OpenResty
项目说明:
1. 线上重编译nginx+lua+nasxi+mod+goip2模块,nginx和OpenResty的waf集成
2. 线上热部署,配置启动及增加规则库
3. 增加开源waf的功能,自动生成iptables的黑名单,拒绝非法访问的ip