Weak SSL Version、SSL Weak Cipher Suites Supported

博客内容提到了一个中等严重性的漏洞,涉及SSL版本过低(SSLv2, SSLv3, TLS v1.0, TLS v1.1)以及支持的弱SSL加密套件。问题源定位在nginx服务器配置上,解决方案是升级nginx的SSL配置。针对1.19版本的nginx,进行了相应的配置调整。" 127078488,15587811,Java毕业设计:小福星宠物领养系统源码+MySQL数据库,"['Java开发语言', '前端框架', '数据库管理', '毕业设计项目']
摘要由CSDN通过智能技术生成

漏洞扫描结果:

Severity:Medium
Vulnerability:Weak SSL Version (SSLv2, SSL v3, TLS v1.0 and TLS v1.1)、SSL Weak Cipher Suites Supported

这个漏洞的原因就是ssl版本太低。

检查了自己架构之后,发现问题出在nginx上,于是对nginx的ssl版本进行调整。针对不同版本的nginx的ssl配置,参考:

https://ssl-config.mozilla.org/#server=nginx&version=1.19.8&config=intermediate&openssl=1.1.1d&guideline=5.6

我的版本是1.19,配置如下:

server {
        listen       443 ssl http2;
        listen [::]:443 ssl http2;
        server_name  xxxx.xxxx.com;

        if ($http_user_agent ~* (Scrapy|Curl|HttpClient)) {
            return 403;
        }

        if ($http_user_agent ~ "FeedDemon|JikeSpider|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bo
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值