溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

apache漏洞修復(fù)

發(fā)布時(shí)間:2020-06-28 00:48:14 來(lái)源:網(wǎng)絡(luò) 閱讀:1798 作者:XDATAPLUS 欄目:安全技術(shù)

1.SSL/TLS存在Bar Mitzvah Attack漏洞

 由于apache服務(wù)器未安裝SSL模塊,所以需要在不重新編譯apahe的情況下安裝mod_ssl模塊。

 1.0 安裝apxs,yum install httpd_devel;

 1.1 進(jìn)入apache源碼目錄,進(jìn)入module文件夾下的ssl目錄;

 1.2 找到oepnssl 的include路徑;

 1.3 運(yùn)行/usr/local/apache2/bin/apxs -i -c -a -D HAVE_OPENSSL=1 -I /usr/include/openssl -lcrypto -lssl -ldl *.c;

 1.4 檢查配置,重啟。執(zhí)行成功后可以在httpd.conf配置文件中看到已經(jīng)添加了mod_ssl模塊,apache  安裝目錄下的module中也創(chuàng)建了mod_ssl.so 文件。

 在apache中禁用RC4加密算法,在/etc/httpd/conf.d/ssl.conf中修改如下配置:

 SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!RC4

 重啟apache服務(wù):

 /etc/init.d/httpd restart


2.SSLv3存在嚴(yán)重設(shè)計(jì)缺陷漏洞(CVE-2014-3566) 

 在Apache 的 SSL 配置中禁用 SSLv3 和 SSLv3,在/etc/httpd/conf.d/ssl.conf中修改如下配置:

 SSLProtocol all -SSLv2 -SSLv3


3.檢測(cè)到目標(biāo)主機(jī)可能存在緩慢的http拒絕服務(wù)***

 限制web服務(wù)器的HTTP頭部傳輸?shù)淖畲笤S可時(shí)間,在/etc/httpd/conf/httpd.conf中添加如下配置:

 <IfModule reqtimeout_module>

    RequestReadTimeout header=5-40,MinRate=500 body=20,MinRate=500

 </IfModule>


4.SSL/TLS存在FREAK***漏洞

 更新openssl,在新的版本中已經(jīng)得到修復(fù),yum update openssl


5.點(diǎn)擊劫持:X-Frame-Options未配置

 在/etc/httpd/conf/httpd.conf中添加如下配置:

 <IfModule headers_module>

   Header always append X-Frame-Options "DENY" 

 < /IfModule>


部分內(nèi)容來(lái)源于網(wǎng)友們的貢獻(xiàn)

向AI問(wèn)一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI