我們使用這個路由器接入了內部網絡,但是其默認的Web管理頁麵Https端口存在漏洞,目前官方發布的最新固件仍存在此問題 1. 服務器支持 TLS Client-initiated 重協商攻擊(CVE-2011-1473)【原理掃描】 2. SSL/TLS 服務器瞬時 Diffie-Hellman 公共密鑰過弱【原理掃描】 能否提供關閉https端口的方法,或者提供修複這兩個漏洞的指令,或者修複的官方固件
(0)
第一個參考:https://zhiliao.h3c.com/Theme/details/162085,第二個https://zhiliao.h3c.com/Theme/details/192779
解決方法和防火牆都一樣。
undo ip https enable 關閉HTTPS服務,或者加ACL隻讓受信任的IP訪問,ip https acl X
(1)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論