SSL/STL漏洞处理
漏洞名称:SSL/TLS协议信息泄露漏洞(CVE-2016-2183)【原理扫描】,一般只有开启了ssl配置(即配置https协议)的项目会出现
解决方案:修改nginx配置文件,禁用弱加密算法(IDEA、DES和3DES算法等)。
此处以40000端口为例,其他端口也是按照此方法操作。目前常见的端口为40000–nginx.conf,46000–nginx.conf,9999–pod.conf,8888–wwyt.conf
进配置文件所在目录cd /home/seekcy/softs/nginx/conf备份nginx.conf文件cp nginx.conf nginx.conf-日期编辑原文件nginx.confvi nginx.conf找到下图红框的代码后,将他们删除

将下面的两行代码复制到上图红框位置(格式最好保持一致)ssl_protocols TLSv1.2 TLSv1.3;ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:!AES256-SHA:!AES128-SHA:!CAMELLIA256-SHA:!CAMELLIA128-SHA:!ECDHE-RSA-AES256-SHA:!ECDHE-RSA-AES128-SHA';按`ESC`,输入`:wq`保存文件退出重启nginx服务cd /home/seekcy/softs/nginx/./sbin/nginx -s stop./sbin/nginx -c conf/nginx.conf
转载请注明作者和出处,并添加本页链接。
原文链接:
//svn.seekcy.com/829