中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何防護SSL V3.0漏洞

發布時間:2020-07-15 07:49:10 來源:網絡 閱讀:976 作者:被啃的木魚 欄目:安全技術

我們剛剛從 OpenSSL官網了解到SSLv3 - Poodle ***,請廣大用戶注意,詳細的信息請訪問: https://www.openssl.org/~bodo/ssl-poodle.pdf 

該漏洞貫穿于所有的SSLv3版本中,利用該漏洞,***可以通過中間人***等類似的方式(只要劫持到的數據加密兩端均使用SSL3.0),便可以成功獲取到傳輸數據(例如cookies)。截止到發文前,還沒有任何補丁放出來。

沃通(WoSign)建議關閉客戶端SSLv3支持;或者關閉服務器SSLv3支持;或者兩者全部關閉。

 

關閉服務器SSLv3支持:

 

Nginx:

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_prefer_server_ciphers on;

ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256

SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:DHE

RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES:!MD5:!DSS:!PKS;

ssl_session_timeout 5m;

ssl_session_cache builtin:1000 shared:SSL:10m;

 

Apache:

SSLProtocol all -SSLv2 -SSLv3

SSLHonorCipherOrder on

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256

SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:DHE

RSA-AES128-SHA:RC4-SHA:!aNULL:!MD5:!DSS

 

關閉客戶端SSLv3支持:

 

谷歌已表示chorme瀏覽器已經通過技術 手段屏蔽瀏覽器自動降級至SSL3.0鏈接。手動關閉掉 SSL 3.0 支持的方法。

Windows 用戶:

1)完全關閉 Chrome 瀏覽器

2)復制一個平時打開 Chrome 瀏覽器的快捷方式

3)在新的快捷方式上右鍵點擊,進入屬性

4)在「目標」后面的空格中字段的末尾輸入以下命令 --ssl-version-min=tls1

Mac OS X 用戶:

1)完全關閉 Chrome 瀏覽器

2)找到本機自帶的終端(Terminal)

3)輸入以下命令:/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --ssl-version-min=tls1

Linux 用戶:

1)完全關閉 Chrome 瀏覽器

2)在終端中輸入以下命令:google-chrome—ssl-version-min=tls1

Firefox 瀏覽器用戶可以進入 關于:設置,方法是在地址欄輸入 about:config,然后將 security.tls.version.min 調至 1。


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

晋宁县| 兴海县| 伊宁市| 都昌县| 惠水县| 卓资县| 盐亭县| 杭锦旗| 灵石县| 余干县| 潮州市| 财经| 南溪县| 彩票| 阿拉善左旗| 沙田区| 兴义市| 永登县| 迁安市| 沙洋县| 康乐县| 邻水| 隆化县| 秦皇岛市| 阿拉善左旗| 奇台县| 渝中区| 白玉县| 邳州市| 沾益县| 义乌市| 曲靖市| 双鸭山市| 通海县| 涞水县| 通化县| 天水市| 镇赉县| 华蓥市| 南投市| 乌鲁木齐市|