Score:0

ปิดใช้งานชุดรหัสที่อ่อนแอใน apache

ธง in

ฉันต้องการปิดการใช้งานชุด cypher ที่อ่อนแอต่อไปนี้ในเซิร์ฟเวอร์ apache ของฉัน:

รายชื่อยันต์

หัวข้อนี้อธิบายวิธีการทำ: ปิดใช้งานชุดการเข้ารหัส TLS

อย่างไรก็ตาม รายงาน ssllabs ของฉันแสดงว่ายังคงรองรับ cyphers ที่อ่อนแอจำนวนมาก ฉันพยายามปิดใช้งานโดยใช้ตัวอย่างโดยใช้ :!weak:!medium:![weak_algo_name] ไม่สำเร็จ

นี่คือ ssl.conf ที่เกี่ยวข้องในปัจจุบันของฉัน:

โปรโตคอล SSL ทั้งหมด -SSLv3 -SSLv2 -TLSv1 -TLSv1.1

SSLCipherSuite ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE -RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384

SSLHonorCipherสั่งปิด


ฉันจะลบชุดรหัสเหล่านี้ได้อย่างไร

แก้ไข: ตามที่ Steffen Ullrich กล่าวถึง ไฟล์ปรับแต่งอื่นมีความสำคัญเหนือไฟล์ ssl.conf หลังจากอัปเดตไฟล์นั้น มันทำงานได้อย่างถูกต้อง

Steffen Ullrich avatar
se flag
ส่วนของการกำหนดค่าที่คุณแสดงดูดี แต่ ... คุณแน่ใจหรือว่าคุณกำลังทดสอบเซิร์ฟเวอร์ของคุณเอง และไม่ใช่ reverse proxy หรือ CDN ที่อยู่ข้างหน้า คุณรีสตาร์ทเซิร์ฟเวอร์หลังจากกำหนดค่าใหม่หรือไม่ มีตัวเลือกการกำหนดค่าใด ๆ ในไฟล์นี้หรือไฟล์อื่น ๆ ที่อาจมีความสำคัญเหนือสิ่งที่คุณกำหนดค่าหรือไม่
in flag
ฉันรีสตาร์ทเซิร์ฟเวอร์หลังจากทำการเปลี่ยนแปลงด้วย `httpd -k restart` ฉันปิดใช้งาน tls1.0 และ tls1.1 ได้สำเร็จโดยการแก้ไขไฟล์ปรับแต่งนี้ ดังนั้นมันจึงบอกเป็นนัยว่าฉันกำลังทดสอบเซิร์ฟเวอร์ที่ถูกต้อง ฉันจะมองหาไฟล์อื่นที่อาจมีความสำคัญกว่าที่คุณกล่าวถึง

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา