Skip to main content

[紀錄] apache伺服器 關閉SSLv2協定

SSLv2協定不安全,參考以下關閉

TACERT台灣學術網路危機處理中心 http://tacert.tanet.edu.tw/prog/shownews.php?id=671
<a href="http://tacert.tanet.edu.tw/prog/shownews.php?id=671">TACERT台灣學術網路危機處理中心</a>
【Apache修補方式】於httpd.conf檔案新增SSLProtocol設定,透過黑名單方式,關閉SSL[5]。
在httpd.conf加入以下設定:
SSLProtocol all -SSLv2 -SSLv3

The Will Will Web | 如何停用 IIS5 / IIS6 / IIS7 的 SSL v2 加密協定 (含原理說明) http://blog.miniasp.com/post/2010/03/10/How-to-disable-SSL-v2-in-IIS-5-6-7.aspx

沒那麼安全的 SSL – 移除弱 SSL 加密方式 (Cipher) | I T 練肖喂 http://itbwtalk.com/2014/03/17/%e6%b2%92%e9%82%a3%e9%ba%bc%e5%ae%89%e5%85%a8%e7%9a%84-ssl-%e7%a7%bb%e9%99%a4%e5%bc%b1-ssl-%e5%8a%a0%e5%af%86%e6%96%b9%e5%bc%8f-cipher/
SSL Server Test (Powered by Qualys SSL Labs) https://www.ssllabs.com/ssltest/

Apache2 與 Nginx 移除 SSLv2、SSLv3 支援 - Tsung's Blog https://blog.longwin.com.tw/2014/11/apache2-nginx-disabled-sslv2-sslv3-2014/

Apache 關閉 SSL v2 的方式 [蔡宗融個人網站] http://www.ichiayi.com/wiki/tech/apache_sslv2

[工作筆記] Tomcat 出現 Weak Cipher 弱點 « Programming Peacefully http://peaceful-developer.logdown.com/posts/216228-note-tomcat-weakness-weak-cipher-solution

如何關閉 SSL V3 ( POODLE ) 漏洞 | 3G 部落客 https://ggg.com.tw/2014/10/%e9%97%9c%e9%96%89-sslv3/
CentOS 可能位於:/etc/httpd/conf.d/ssl.conf
SSLProtocol All -SSLv2 -SSLv3

SSL應用,關閉SSLv2功能(協定) - SSORC.tw http://ssorc.tw/1309
SSLProtocol -ALL +SSLv3 +TLSv1
SSLCipherSuite ALL:!aNULL:!ADH:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM

apache關閉sslv2 @ Hello World :: 痞客邦 PIXNET :: http://helloworld.pixnet.net/blog/post/38852929
SSLProtocol -ALL +SSLv3 +TLSv1
SSLCipherSuite ALL:!aNULL:!ADH:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM

SSLCipherSuite 指令
mod_ssl - Apache 2.2 中文版参考手册 - 在线教程 - 酷勤 http://www.kuqin.com/apache2_2/mod/mod_ssl.html

加映一項好用工具
Zenmap:nmap 的圖形化使用者介面 - G. T. Wang http://blog.gtwang.org/linux/zenmap-nmap-gui/
nmap的gui界面 - zenmap:: http://download.ithome.com.tw/article/index/id/1904

Comments

Popular posts from this blog

[軟件]FotoSketcher -素描化軟體

1. 好軟體freeware 非圖片美工者的好幫手 2. 圖例 網路上抓的dell的活動mm 3. 經過素描效果的圖 效果真不是蓋的 4. 點圖放大後效果就很明顯了 連結懶得寫 請自行搜尋

[速摘] 大鍋摘

[促咪] [趣味開箱]小強藥不藥,一堆殺蟑藥開箱啦! - Mobile01 本站新聞 太有趣的測試文了,殺蟑劑 手機最終進化:返樸歸真 - John's Phone開箱文 - Mobile01 本站新聞 這手機真有梗 百度推出自家瀏覽器,Chrome:你就是我失散多年的兄弟!? 搞笑吧? 包商落跑丟爛攤 中捷停工 - Yahoo! 新聞 這種事好似不是第一聽到的了 之前在中部鄉下也聽過 不過那次是因為鐵價忽然上漲 蘋果樹,一張圖看完35年的 Apple 產品 | T客邦 - 我只推薦好東西 迷你街頭再一發!維妙維肖的老香港街景模型 | 大人物 可愛到炸了 [新奇] [ metamuse ]: Google Doodle : 孟德爾 我還在想為什麼要出豆子 原來是孟德爾 4人打造600萬會員傳奇,Instagram 辦公室大解密 | T客邦 - 我只推薦好東西 我好愛看辦公室開箱文 「我的最愛」一肩扛!虛實整合的「肩帶書籤頁」 | 大人物 XD 有點好像,可是非常之實用 [方法] 情報分類的方法:多一步資訊過濾,告別資訊爆炸煩惱 | 電腦玩物 時間很難管理 方便、快捷、環保:Amazon 推出電子教科書租借服務 聰明設計,書可以租、可以收回 但是註解可以自己留,讚 百度與三大唱片公司達成協議,解決侵權問題 百度好的開始 不過browser馬上又抄了? Mac OS X Lion 安裝懶人包... | 科新聞 沒有了美國engadget支援 現在的cool3c網路速度變慢了 文章量也減少了 不過這篇感覺不錯~ 蘋果告宏達電的另一種看法 參考一下 匯入自定詞彙,打字更精準、減少選字次數(Yahoo! 奇摩輸入法) 新酷音整個軟了 看來奇摩這個輸入法得要好好試啦 看看它到底有沒有進步 用免費工具管理vSphere/ESXi | 技術專題 | iThome online 揮別.com,品牌也能當頂級域名 | 新聞專題 | iThome online 政府7月推資安產品採購驗測標準 | 新聞專題 | iThome online [歷史] [ metamuse ]: 阿朗壹古道:看不見的古道 還是不要開發得好 iT人甘苦談─穿著醫師袍的熱血電腦人:PCMan |...