SSL/STL漏洞处理

/

漏洞名称:SSL/TLS协议信息泄露漏洞(CVE-2016-2183)【原理扫描】,一般只有开启了ssl配置(即配置https协议)的项目会出现
解决方案:修改nginx配置文件,禁用弱加密算法(IDEA、DES和3DES算法等)。
此处以40000端口为例,其他端口也是按照此方法操作。目前常见的端口为40000–nginx.conf,46000–nginx.conf,9999–pod.conf,8888–wwyt.conf

  1. 进配置文件所在目录
  2. cd /home/seekcy/softs/nginx/conf
  3. 备份nginx.conf文件
  4. cp nginx.conf nginx.conf-日期
  5. 编辑原文件nginx.conf
  6. vi nginx.conf
  7. 找到下图红框的代码后,将他们删除

  1. 将下面的两行代码复制到上图红框位置(格式最好保持一致)
  2. ssl_protocols TLSv1.2 TLSv1.3;
  3. ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:!AES256-SHA:!AES128-SHA:!CAMELLIA256-SHA:!CAMELLIA128-SHA:!ECDHE-RSA-AES256-SHA:!ECDHE-RSA-AES128-SHA';
  4. `ESC`,输入`:wq`保存文件退出
  5. 重启nginx服务
  6. cd /home/seekcy/softs/nginx/
  7. ./sbin/nginx -s stop
  8. ./sbin/nginx -c conf/nginx.conf

转载请注明作者和出处,并添加本页链接。
原文链接: //svn.seekcy.com/829