rc4加密问题漏洞修复_「ssl漏洞」网站SSL安全漏洞修复指南

本文介绍了在使用AWVS扫描器发现SSL安全漏洞后,如何修复RC4加密问题、弱密码套件支持以及其他SSL/TLS协议漏洞。提供了针对OpenSSL、Apache和Nginx服务器的配置指南,包括禁用旧版协议、启用强加密套件和关闭压缩等功能,以增强网站安全性。
摘要由CSDN通过智能技术生成

前段时间对公司的网站进行了一下扫描,使用的是awvs扫描器,发现了几处SSL方面的安全漏洞,网上找了一些修复的建议,分享给大家,如果你也遇到和我一样的问题,可以用此修复。

Web网站的SSL漏洞主要包括如下几种:

1、SSL RC4 Cipher Suites Supported

2、SSL Weak Cipher Suites Supported

3、The FREAK attack(export cipher suites supported)

4、The POODLE ataack(SSLV3 supported)

5、SSL 2.0 deprecated protocol

6、OpenSSL 'ChangeCipherSpec' MiTM Vulnerability

修复建议我使用的是awvs官方推荐的修复建议,详细的总结为如下:

1、禁用SSL 2.0 and SSL 3.0

2、禁用 TLS 1.0 压缩以及弱密码

3、针对不同的web Server修改如下配置

针对OPENSSL,请使用如下配置:

ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5

Apache服务器配置指南(mod_ssl):

适用于Apache HTTP Server 2.2+/2.4+

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值