【发布时间】:2018-08-24 02:51:12
【问题描述】:
我们在系统扫描期间遇到了弱密码漏洞,为了解决这个问题,我在openssl.conf 的字符串中否定了它们,但我仍然可以使用这些密码连接本地主机,例如“RC4”。
此漏洞在网络服务器中的帖子 3128 和 8443 上报告。
ssl.conf 输出:
#SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5
SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!RC4:!DES:!3DES
我仍然能够使用 RC4 密码连接到本地主机。
[XXXXXXXXXX ~]$ openssl s_client -cipher 'RC4' -connect 127.0.0.1:3128
CONNECTED(00000003)
这是正确的测试方法,还是我做错了什么?
openssl.conf 中的此更改会在下次扫描期间消除此弱密码问题吗?
【问题讨论】:
-
第一行是已有配置,第二行是修改后的ssl.conf配置
标签: ssl encryption