千家信息网

apache怎么禁用sslv3

发表于:2024-11-18 作者:千家信息网编辑
千家信息网最后更新 2024年11月18日,这篇文章主要介绍apache怎么禁用sslv3,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!导语:ssl 3.0被认为是不安全的,原因在于它使用RC4加密或CBC模式加密,而前
千家信息网最后更新 2024年11月18日apache怎么禁用sslv3

这篇文章主要介绍apache怎么禁用sslv3,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!

导语:

ssl 3.0被认为是不安全的,原因在于它使用RC4加密或CBC模式加密,而前者易受偏差攻击,后者会导致POODLE攻击。

生产环境中,经常会扫描到此漏洞,解决方法是apache服务端停用该协议。

一、环境准备

理解SSL和TLS:http在数据传输过程中使用的是明文,为了解决这个问题https应运而生,ssl就是基于https的加密协议。当ssl更新到3.0版本后,IETF(互联网工程任务组)对ssl3.0进行了标准化,标准化后的协议就是TLS1.0,所以说TLS是SSL的标准化后的产物,TLS当前有1.0 ,1.1,1.2三个版本,默认使用1.0,到此我们对ssl和TLS有了一个基本的了解。

web服务器支持TLS1.2需要的服务器运行环境:

Apache对应版本应>=2.2.23;OpenSSL对应版本应>= 1.0.1

查看当前服务器apache版本

[root@host-192-168-149-10 conf.d]# httpd -vServer version: Apache/2.4.29 (Unix)Server built:   Jan 22 2018 16:51:25

openssl版本

[root@host-192-168-149-10 conf.d]# openssl versionOpenSSL 1.0.1e-fips 11 Feb 2013

二、环境整改

测试存在安全漏洞的域名,如下通过sslv3访问可以正常返回信息,攻击者可能会利用此漏洞危害系统。

[root@host-192-168-149-10 conf.d]# curl  --sslv3 https://cs.df230.xyz/test/api/configs/fedch/all{  "overdue" : false,  "success" : true,  "errorCode" : null,  "message" : "请求成功",  "data" : {    "global" : {      "copyright" : "功能清单",}

apache默认支持SSLv3,TLSv1,TLSv1.1,TLSv1.2协议

(注:ssl功能需要在http.conf中启用LoadModule ssl_module modules/mod_ssl.so)

apache默认配置如下

SSLProtocol All -SSLv2

进入目录/usr/local/apache/conf/extra

vi修改ssl.conf按照如下配置,目的是关闭sslv3协议

SSLEngine onSSLProtocol all -SSLv2 -SSLv3SSLProtocol TLSv1.2

配置保存后,需要service httpd restart重启apache使配置生效

再次测试sslv3访问,无法访问

[root@host-192-168-149-10 conf.d]# curl  --sslv3 https://cs.df230.xyz/test/api/configs/fedch/alcurl: (35) SSL connect error

通过google浏览器F12进入开发模式,可以看到浏览器访问当前域名使用的ssl协议为TLS1.2。

以上是"apache怎么禁用sslv3"这篇文章的所有内容,感谢各位的阅读!希望分享的内容对大家有帮助,更多相关知识,欢迎关注行业资讯频道!

版本 环境 服务 配置 服务器 标准 漏洞 加密 攻击 标准化 安全 内容 功能 域名 就是 模式 浏览器 篇文章 支持 测试 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络安全教育有什么好处 大数据与网络技术的关系 服务周到的服务器硬盘回收 山西曙光服务器虚拟化安装云空间 科瑞恩软件开发工程师面试 大厂软件开发全流程文档 mysql数据库密码加密了 怎样维护网络安全和隐私 帝坤互联网科技有限公司 去吧皮卡丘多少天开一个服务器 布尔津县天气预报软件开发 深圳哪里有斗牛软件开发公司 胶州分销软件开发产品 宜兴天气预报软件开发 郸城市网络安全教育 软件开发公司分类信息 西藏生鲜软件开发哪家专业 西安华为软件开发公司好进吗 局域网无法远程连接服务器怎么办 网络安全从业人员网信办 深圳启元网络技术有限公司 软件开发培训学校查快递 怎么再服务器上找到电影 sybase数据库访问工具 代理服务器怎么取消 杭州交易软件开发 莆田东南网络技术有限公司 互联网科技之魅力 lc-ms数据库 打开应用程序中的服务器错误
0