添加链接
注册
登录
link管理
链接快照平台
输入网页链接,自动生成快照
标签化管理网页链接
相关文章推荐
发呆的拖把
·
兔耳朵(うさぎみみ) - 哆啦A夢中文網 ...
·
1 月前
·
温文尔雅的绿茶
·
大庆油田采油二厂开展技术攻关 让74口长关井 ...
·
1 月前
·
行走的长颈鹿
·
cntrade也可以下载股指数据啦
·
3 月前
·
鬼畜的番茄
·
《小小安妮第二季》全集在线观看-电视剧 地瓜影院
·
4 月前
·
奔跑的啄木鸟
·
用 psycopg2 copy_from ...
·
5 月前
·
link管理
›
Nginx修复允许SSL采用中强度加密漏洞 - 技术分享
漏洞
信息安全
ssl
https://web175.com/archives/Nginx%E4%BF%AE%E5%A4%8D%E5%85%81%E8%AE%B8SSL%E9%87%87%E7%94%A8%E4%B8%AD%E5%BC%BA%E5%BA%A6%E5%8A%A0%E5%AF%86%E6%BC%8F%E6%B4%9E.html
苦闷的茴香
2 月前
首先,我们介绍一下“允许SSL采用中强度加密”这个漏洞:远程主机支持SSL使用的密码采用中强度解密,即使用的KEY解密长度至少56位,但少于112位。如果攻击者在同一个物理网段,密码很容易暴露。 加固建议:避免使用中强度加密,改为强度较高的加密算法。 漏洞扫描信息: Here is the list of medium strength SSL ciphers supported by the remote server : Medium Strength Ciphers (> 64-bit and < 112-bit key, or 3DES) ECDHE-RSA-DES-CBC3-SHA Kx=ECDH Au=RSA Enc=3DES-CBC(168) Mac=SHA1 The fields above are : {OpenSSL ciphername} Kx={key exchange} Au={authentication} Enc={symmetric encryption method} Mac={message authentication code} {export flag} 漏洞扫描信息显示,密钥长度少于112位或使用了**3DES**算法,就会被检测出中强度加密漏洞。因此,禁用3DES加密算法并使用长度大于等于112位的密钥,可以修复漏洞。 漏洞修复方法:检查Nginx的ssl_ciphers指令,去掉中强度的加密算法,如**3DES**等。**3DES**是RC4的替代算法,安全性更好,在一些低端浏览器有着姣好的兼容性。但随着网络安全技术的发展,也不推荐使用**3DES**算法,因为**3DES**和RC4都是对称加密算法,应该使用符合高强度加密的密码算法。 附上Nginx的ciphers配置参考 ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256::!MD5; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256;
推荐文章
发呆的拖把
·
兔耳朵(うさぎみみ) - 哆啦A夢中文網 道具.法寶百科
1 月前
温文尔雅的绿茶
·
大庆油田采油二厂开展技术攻关 让74口长关井“复活”-中国科技网
1 月前
行走的长颈鹿
·
cntrade也可以下载股指数据啦
3 月前
鬼畜的番茄
·
《小小安妮第二季》全集在线观看-电视剧 地瓜影院
4 月前
奔跑的啄木鸟
·
用 psycopg2 copy_from 报invalid byte sequence - CSDN文库
5 月前