zoukankan      html  css  js  c++  java
  • SSLv3存在严重设计缺陷漏洞(CVE-2014-3566)

    SSLv3存在严重设计缺陷漏洞(CVE-2014-3566)

    1、引发问题的原因

    SSLv3漏洞(CVE-2014-3566),该漏洞贯穿于所有的SSLv3版本中,利用该漏洞,黑客可以通过中间人攻击等类似的方式(只要劫持到的数据加密两端均使用SSL3.0),便可以成功获取到传输数据(例如cookies)。针对此漏洞,需要服务器端和客户端均停用SSLv3协议。

    2、解决方法

    临时解决办法:
    修改apache配置文件,使其不支持SSLv3协议:
    /etc/apache2/vhosts.d/00_default_ssl_vhost.conf
    在SSLCipherSuite HIGH:!ADH:!aNULL
    上面添加:
    SSLProtocol all -SSLv2 -SSLv3
    SSLHonorCipherOrder on
    保存后,重启apache。

  • 相关阅读:
    第七周上机
    第六周作业
    第六周上机作业
    第五周上机作业
    java第四周作业
    上机作业
    第三次java作业
    java作业
    第七周作业
    JAVA第七周上机作业
  • 原文地址:https://www.cnblogs.com/jianfeijiang/p/9491993.html
Copyright © 2011-2022 走看看