您好,登錄后才能下訂單哦!
1.SSL/TLS存在Bar Mitzvah Attack漏洞
由于apache服務(wù)器未安裝SSL模塊,所以需要在不重新編譯apahe的情況下安裝mod_ssl模塊。
1.0 安裝apxs,yum install httpd_devel;
1.1 進(jìn)入apache源碼目錄,進(jìn)入module文件夾下的ssl目錄;
1.2 找到oepnssl 的include路徑;
1.3 運(yùn)行/usr/local/apache2/bin/apxs -i -c -a -D HAVE_OPENSSL=1 -I /usr/include/openssl -lcrypto -lssl -ldl *.c;
1.4 檢查配置,重啟。執(zhí)行成功后可以在httpd.conf配置文件中看到已經(jīng)添加了mod_ssl模塊,apache 安裝目錄下的module中也創(chuàng)建了mod_ssl.so 文件。
在apache中禁用RC4加密算法,在/etc/httpd/conf.d/ssl.conf中修改如下配置:
SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!RC4
重啟apache服務(wù):
/etc/init.d/httpd restart
2.SSLv3存在嚴(yán)重設(shè)計(jì)缺陷漏洞(CVE-2014-3566)
在Apache 的 SSL 配置中禁用 SSLv3 和 SSLv3,在/etc/httpd/conf.d/ssl.conf中修改如下配置:
SSLProtocol all -SSLv2 -SSLv3
3.檢測(cè)到目標(biāo)主機(jī)可能存在緩慢的http拒絕服務(wù)***
限制web服務(wù)器的HTTP頭部傳輸?shù)淖畲笤S可時(shí)間,在/etc/httpd/conf/httpd.conf中添加如下配置:
<IfModule reqtimeout_module>
RequestReadTimeout header=5-40,MinRate=500 body=20,MinRate=500
</IfModule>
4.SSL/TLS存在FREAK***漏洞
更新openssl,在新的版本中已經(jīng)得到修復(fù),yum update openssl
5.點(diǎn)擊劫持:X-Frame-Options未配置
在/etc/httpd/conf/httpd.conf中添加如下配置:
<IfModule headers_module>
Header always append X-Frame-Options "DENY"
< /IfModule>
部分內(nèi)容來(lái)源于網(wǎng)友們的貢獻(xiàn)
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。