Ad Widget

Collapse

help with encryption

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • phabicaro
    Junior Member
    • Jul 2019
    • 1

    #1

    help with encryption

    Tượng đồng mỹ nghệ và những ý nghĩa thiêng liêng

    Đồ đồng nói chung và tượng đồng mỹ nghệ nói riêng đã và đang trở thành vật phẩm trang trí phong thủy sâu sắc và nhận được sự ưa chuộng rất lớn từ người dân Việt Nam.

    Bởi lẽ chúng mang vẻ đẹp sang trọng, độc đáo và mang ý nghĩa phong thủy rất tốt đẹp cho cuộc sống của con người. Hãy tham khảo https://sites.google.com/site/dodongphongthuydep/ để khám phá về các mẫu đồ đồng mỹ nghệ nhé!



    Khái quát về tượng đồng mỹ nghệ

    - Tượng đồng mỹ nghệ xuất hiện hàng ngàn đời nay khi nước ta bước sang thời kỳ lịch sử mới là thời kỳ đồ đồng.

    - Tượng đồng ra đời khi kim loại đồng xuất hiện; con người biết tìm cái đẹp để tự làm đẹp cho cuộc sống và họ muốn lưu trữ lại những hình ảnh gắn bó với mình.

    - Tượng đồng rất đa dạng, có tượng đồng Phật, tượng đồng các vị thần linh, tượng đồng con người, tượng các linh vật. Mỗi bức tượng mang những nét nghĩa riêng nhưng đều mang ý nghĩa hi vọng về cuộc sống tốt đẹp và may mắn.

    - Tượng đồng mỹ nghệ bền đẹp và sang trọng từ hình ảnh đến chất liệu. Các bức tượng được tạo ra dưới bàn tay khéo léo và sự tỉ mỉ đến từng công đoạn từ vẽ, tạo khuôn, đúc tượng, chạm khắc và làm bóng.

    - Tượng đồng làm từ đồng thau hay đồng đỏ nguyên chất nên rất bền đẹp và có thời gian sử dụng lên tới hàng ngàn năm

    - Các họa tiết, đường nét trên tượng được chạm khắc thủ công rất tỉ mỉ, tinh tế khiến những bức tượng rất có hồn và rất giàu thẩm mỹ.

    Sự đa dạng của tượng đồng mỹ nghệ

    Đời sống tâm hồn và tâm linh là một phần không thể thiếu trong cuộc sống của con người. Để thỏa mãn tâm hồn, chúng ta cần có những thú vui tao nhã như lựa chọn những vật trang trí giàu thẩm mỹ và ấn tượng. Còn trong đời sống tâm linh, chúng ta cần thực hiện tín ngưỡng thờ cúng gia tiên và thần linh.

    Tùy vào mục đích và vị trí muốn trưng bày, có thể chọn những bức tượng khác nhau. Tượng đồng mỹ nghệ là cả một kho tàng đa dạng trong đó có:

    - Tượng danh nhân, nhân vật lịch sử…như tượng Hồ Chí Minh, tượng Trần Hưng Đạo, Tượng Quan Công…

    - Tượng Phật bằng đồng: như tượng phật Thích Ca Mâu Ni, tượng Di Lặc, tượng Quan Âm Bồ Tát, …

    - Tượng các linh vật phong thủy như: tượng cá chép bằng đồng, tượng cóc ba chân, tượng Long Quy…

    Ý nghĩa phong thủy của tượng đồng mỹ nghệ

    Tượng đồng mỹ nghệ được biết đến là những bức tượng làm từ đồng, có giá trị thẩm mỹ rất cao, rất đẹp và thu hút mọi ánh nhìn. Nhưng nổi bật hơn cả vẫn là ý nghĩa tốt đẹp của tượng. Mỗi bức tượng sẽ có những nét nghĩa độc đáo riêng:

    - Tượng Phật: Phật là đấng tối cao, là vị bồ tát luôn từ bi, hướng thiện và cứu độ chúng sinh nên mang ý nghĩa về sự bình an, may mắn. Thờ cúng hay bày trí tượng Phật trong nhà sẽ luôn được phật phù hộ mọi điều tốt lành. Phật che chở con người trải qua gian nan của cuộc đời, cứu giúp con người khỏi khó khăn hoạn nạn.

    - Tượng con người như tượng Bác Hồ, tượng Trần Quốc Tuấn...: những con người được tạc tượng phải là người tài đức vẹn toàn, tâm lương thiện, cao đẹp. Họ một lòng vì dân vì nước và có tấm lòng thật cao đẹp. Trưng bày đồ đồng phong thủy trong nhà hay nơi làm việc sẽ đem lại sự thông minh, nhanh nhạy, khai thông trí tuệ và giúp con người gặp nhiều may mắn và thành công trong cuộc sống.



    - Tượng đồng các linh vật phong thủy: 12 con giáp hay các con vật độc đáo như Long Quy, Tỳ Hưu, cóc 3 chân… là các con vật lành tính hoặc kỳ lạ gắn với biểu tượng tốt lành, nghị lực, thành công và tiền tài, sức khỏe. Có bức tượng linh vật trong phòng khách, phòng làm việc hoặc trên bàn học sẽ giúp gia chủ có được những điều mong muốn về sức khỏe, tiền tài và công danh sự nghiệp.

    Hơn nữa nguyên khí Kim từ kim loại đồng là nguồn năng lượng mạnh mẽ giúp hóa giải hung khí, xua đuổi tà khí mang sự bình an về cho con người.

    Vị trí bày tượng đồng mỹ nghệ

    Mỗi bức tượng sẽ có những mục đích sử dụng khác nhau. Tùy vào mục đích đó để chọn được những vị trí thuận lợi nhất.

    - Nên xem xét kỹ về mệnh của gia chủ có hợp mệnh của bức tượng đó hay không và chọn hướng đặt phù hợp.

    - Phải đặt tượng nơi cao ráo, hướng sáng, nơi trang nghiêm và sạch sẽ.

    Mua tượng đồng mỹ nghệ ở đâu?

    Bạn đang cần mua bức tượng đồng mỹ nghệ để bày trí căn nhà hoặc để thờ cúng, hãy tìm hiểu kỹ càng về hình thức cũng như chất lượng sản phẩm. Để mua được đồ đồng đẹp và chất lượng nhất, nhất định phải tới ghé thăm website https://steemit.com/do/@sieuthidodon...p-tai-viet-nam

    Last edited by phabicaro; 17-08-2019, 10:03.
  • Hamardaban
    Senior Member
    Zabbix Certified SpecialistZabbix Certified Professional
    • May 2019
    • 2713

    #2
    Only for you - the secret link "https://www.zabbix.com/documentation/4.2/manual/encryption" :-)

    Comment

    • andris
      Zabbix developer
      • Feb 2012
      • 228

      #3
      Originally posted by phabicaro
      ...I want to choose PSK or certificate encryption which is the best solution and use case. ...
      It depends on your security policy. PSK is easier to set up, you can try it first to get initial experience of encryption in Zabbix. Once you are confident with PSK, it will be easier to try the next step - certificates (you need to learn how to set up/use Certificate Authority, certificate signing, why certificate validation can fail etc.).

      Comment

      • philthynz
        Junior Member
        • Jun 2016
        • 27

        #4
        Would be nice if we could have a guide on how to setup encryption with certs. The current doc is vague

        Comment

        • philthynz
          Junior Member
          • Jun 2016
          • 27

          #5
          Managed to figure it out after looking at other configs and issues in the Zabbix forums. One can use this to generate certs from a Windows CA, the same principal should work for other CA's:

          ## Create certificate template
          Open "Certificate Authority" --> Certificate Templates --> Manage --> Duplicate one template. You will need to find one that allows you to change these settings:
          - Compatibility (Choose a server version that matches your DC's)
          - General (Change the name, valid period and renewal period)
          - Security (Give your admin user enroll rights)
          - Request handling (Allow private key export)
          - Cryptography (Should be "Determined by CSP" and 4096 key size)
          - Subject Name (Change to Supply in request)
          - Server (Change to do not include revocation information)
          - Extensions:
          - Add Client and Server Authentication
          - For Key Usage. Tick Digital Signature, under encryption Allow key exchange only with key encryption

          Back under Certificate Templates, wait for the template to show up from New --> Certificate Template to Issue. Add the new template when it's available.

          ## Get CA cert from Windows CA
          Open "Certificate Authority" --> Right click on the organization --> Properties --> General --> View Certificate --> Details --> Copy to File --> Export in DER format -- > Save file as ca_cert.cer

          ## Change to a working directory
          mkdir ~/certs

          cd ~/certs

          ## Copy needed files
          Copy the ca_cert.cer from the CA server to the working directory

          ## Convert Windows CA DER to PEM
          openssl x509 -inform der -in ca_cert.cer -out ca_cert.pem

          ## Generate the csr request for the client. Complete all the information as needed
          openssl req -new -newkey rsa:4096 -nodes -keyout client_csr.key -out client_csr.csr

          ## Generate the csr request for the server. Complete all the information as needed
          openssl req -new -newkey rsa:4096 -nodes -keyout server_csr.key -out server_csr.csr

          ## Request cert from CA
          Go to your CA's cert portal. Usually under https://ca-server.domain.com/certsrv

          Go to Request a certificate --> Submit a certificate request --> Paste in the client cert and select the template created before. Do the same for the server cert. Download the certs (not chain) and save to the working directory as client_cert.cer for the client and server_cert.cer for the Server.

          ## Convert Windows DER to CRT
          openssl x509 -inform der -in client_cert.cer -out client.crt

          openssl x509 -inform der -in server_cert.cer -out server.crt

          ## Create new Zabbix certificates
          ### CA Cert
          openssl x509 -text -noout -in ca_cert.pem | cat > zabbix_ca_file && cat ca_cert.pem >> zabbix_ca_file
          ### Client cert
          openssl x509 -text -noout -in client.crt | cat > zabbix_client.crt && cat client.crt >> zabbix_client.crt
          ### Server cert
          openssl x509 -text -noout -in server.crt | cat > zabbix_server.crt && cat server.crt >> zabbix_server.crt

          ## You should end up with these certs ready for Zabbix
          zabbix_ca_file = Windows CA cert

          zabbix_client.crt = Cert for Zabbix clients

          zabbix_server.crt = Cert for Zabbix server

          client_csr.key = The key for the client cert

          server_csr.key = The key for the server cert

          ## Get Issuer and Subject in correct format
          ### Client
          openssl x509 -noout -issuer -subject \
          -nameopt esc_2253,esc_ctrl,utf8,dump_nostr,dump_unknown,dum p_der,sep_comma_plus,dn_rev,sname \
          -in zabbix_client.crt
          ### Server
          openssl x509 -noout -issuer -subject \
          -nameopt esc_2253,esc_ctrl,utf8,dump_nostr,dump_unknown,dum p_der,sep_comma_plus,dn_rev,sname \
          -in zabbix_server.crtl

          From this output, you will see the correct format Zabbix needs for these fields. The Client output goes on the Zabbix server UI. The Server output goes in the Client config file.

          ## Copy files to servers
          Copy zabbix_ca_file, zabbix_client.crt and client_csr.key to the Zabbix client / proxy. Place them under a directory like /home/zabbix/certs

          Copy zabbix_ca_file, zabbix_server.crt and server_csr.key to the Zabbix server. Place them under a directory like /home/zabbix/certs

          ## Configure Zabbix client / proxy and server
          ### Client / proxy
          Under /etc/zabbix/zabbix_proxy.conf, use this TLS config. The "TLSServerCertIssuer" and "TLSServerCertSubject" should be the output from the data we got before.

          TLSConnect=cert

          TLSAccept=cert

          TLSCAFile=/home/zabbix/certs/zabbix_ca_file

          TLSServerCertIssuer=CN=COMPANY,DC=DOMAIN,DC=com

          TLSServerCertSubject=CN=ZABBIX.DOMAIN.COM,OU=DEPAR TMENT,O=COMPANY,L=CITY,ST=STATE,C=COUNTRYCODE

          TLSCertFile=/home/zabbix/certs/zabbix_proxy.crt

          TLSKeyFile=/home/zabbix/certs/zabbix_proxy.key

          ### Server config
          Under /etc/zabbix/zabbix_server.conf, use this config:

          TLSCAFile=/home/zabbix/certs/zabbix_ca_file

          TLSCertFile=/home/zabbix/certs/zabbix_server.crt

          TLSKeyFile=/home/zabbix/certs/zabbix_server.key

          ### Server UI config
          In the Zabbix UI, under the client or proxy encryption config, update the Issuer or Subject with the data collected previously.

          ## Restart service's
          ### Client / proxy
          sudo systemctl restart zabbix-agent or sudo systemctl restart zabbix-proxy
          ### Server
          sudo systemctl restart zabbix-server

          If you look in the respective log files under /var/log/zabbix. You should see the connection successful.

          Comment

          Working...