iT邦幫忙

DAY 16
0

無止盡的MIS學習系列 第 16

Day -16. SSLv3 有漏洞 CVE-2014-3566 SSLv3 Poodle,加密變明文

  • 分享至 

  • xImage
  •  

http://ssorc.tw/5014?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+ssorc+(ssorc.tw)

雖說上面的連結已寫得很清楚
在下也還是提出我參考官網而使用的方法

1.首先,登入自己的主機,因這是公司的Mail Server,目前只有使用httpd,所以這次單只提到修改httpd的部分,開始修改conf檔

vi /etc/httpd.conf.d/ssl.conf

2.搜尋SSLProtocol,找到SSLProtocol all -SSLv2 這行,前面加個注解;再另外新增SSLProtocol all -TLSv1

修改完成儲存離開後

3.重啟httpd services

4.輸入上圖網址,檢測SSL V3是否成功停用

檢測中

最後檢測結果,SSL V3是成功停止,但TLS加密需要再增強.........

這就是今天對這議題,公司的伺服器的處理進度嚕


上一篇
Day -15. IT人的休閒第二PO
下一篇
Day -17.NAS的Raid異常
系列文
無止盡的MIS學習30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言