千家信息网

apache漏洞修复

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,1.SSL/TLS存在Bar Mitzvah Attack漏洞由于apache服务器未安装SSL模块,所以需要在不重新编译apahe的情况下安装mod_ssl模块。1.0 安装apxs,yum ins
千家信息网最后更新 2025年01月20日apache漏洞修复

1.SSL/TLS存在Bar Mitzvah Attack漏洞

由于apache服务器未安装SSL模块,所以需要在不重新编译apahe的情况下安装mod_ssl模块。

1.0 安装apxs,yum install httpd_devel;

1.1 进入apache源码目录,进入module文件夹下的ssl目录;

1.2 找到oepnssl 的include路径;

1.3 运行/usr/local/apache2/bin/apxs -i -c -a -D HAVE_OPENSSL=1 -I /usr/include/openssl -lcrypto -lssl -ldl *.c;

1.4 检查配置,重启。执行成功后可以在httpd.conf配置文件中看到已经添加了mod_ssl模块,apache 安装目录下的module中也创建了mod_ssl.so 文件。

在apache中禁用RC4加密算法,在/etc/httpd/conf.d/ssl.conf中修改如下配置:

SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!RC4

重启apache服务:

/etc/init.d/httpd restart


2.SSLv3存在严重设计缺陷漏洞(CVE-2014-3566)

在Apache 的 SSL 配置中禁用 SSLv3 和 SSLv3,在/etc/httpd/conf.d/ssl.conf中修改如下配置:

SSLProtocol all -SSLv2 -SSLv3


3.检测到目标主机可能存在缓慢的http拒绝服务***

限制web服务器的HTTP头部传输的最大许可时间,在/etc/httpd/conf/httpd.conf中添加如下配置:

RequestReadTimeout header=5-40,MinRate=500 body=20,MinRate=500


4.SSL/TLS存在FREAK***漏洞

更新openssl,在新的版本中已经得到修复,yum update openssl


5.点击劫持:X-Frame-Options未配置

在/etc/httpd/conf/httpd.conf中添加如下配置:

Header always append X-Frame-Options "DENY"

< /IfModule>


部分内容来源于网友们的贡献

配置 服务 漏洞 文件 模块 目录 服务器 最大 缓慢 成功 主机 内容 头部 情况 文件夹 时间 来源 源码 版本 目标 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据库抽取表中前10条数据 甘肃超频服务器销售价格 网络安全病毒应急 四川爱创科技软件开发 导入手机数据库文件 中国网站服务器在中国 金华电脑软件开发安全 路由器显示服务器已连接 我的世界服务器专门指令 公众号算软件开发吗 tidb数据库的存储结构 mc中的粘土服务器粘土有什么用 公采网络技术有限公司怎么样 网络安全需要学习哪些方面 网络安全协议第二版 服务器被攻击断网了 用户通过浏览器登录服务器 某高新技术产业从事软件开发 网络安全演讲小学生 服务器NTP时间不对 sql查看另一个数据库的表 软件开发的设计和编程 数据库显示目录命令 济南学习网络安全简单易学 mc中的粘土服务器粘土有什么用 个人服务器备案信息如何填写 辽宁金税盘安全接入服务器地址 软件开发概算软件 专业认知论文计算机网络技术 天津融石网络技术有限公司
0