高危漏洞1:證書鏈接中的SSL證書已使用弱哈希算法進行簽名
提示:聯係證書機構重新頒發證書
高危漏洞2:遠程服務支持使用中等強度的SSL密碼
提示:如果可能的話,重新配置受影響應用程序以避免使用中等強度的密碼
極危漏洞:遠程服務使用已知弱點的協議加密流量
提示:請禁用ssl2.0和3.0 改用TLS1.2(帶有批準的密碼套件)或更高版本
請問這三個漏洞的具體解決方案和操作命令方案
(0)
最佳答案
建議參考一下:
第一個:
ssl version ssl3.0 disable 把服務端默認允許的ssl 3.0給關掉。
第二個:
undo telnet server enable 關掉telnet,這個服務傳輸明文不是很安全。視情況可以開啟ssh。
第三個:
用ciphersuite命令調整加密套件,把帶有它提到的幾個算法的套件(MD2、MD4、MD5 或 SHA1)去掉。再不行就要搞新的證書了,那就很麻煩了。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論