全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 3573|回复: 17
打印 上一主题 下一主题

POODLE SSLv3

[复制链接]
跳转到指定楼层
1#
发表于 2014-10-15 20:35:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 我是人 于 2014-10-15 21:14 编辑

母鸡带小鸡。。。
有在用SSLv3的赶快去灭掉它。。。
要不然后果很严重。

https://access.redhat.com/articles/1232123
https://blog.mozilla.org/security/2014/10/14/the-poodle-attack-and-the-end-of-ssl-3-0/



用WHM/cPanel的鸡贩们。。。

在等补丁出现的当儿,先把预设的加个-SSLv3暂时顶一下吧。

Service Configuration > Apache Configuration > Global Configuration > SSL Cipher Suite

whm01.png (23.31 KB, 下载次数: 0)
whm02.png (15.59 KB, 下载次数: 0)

ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:-LOW:-SSLv2:-SSLv3:-EXP:!kEDH
  1. ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:-LOW:-SSLv2:-SSLv3:-EXP:!kEDH
复制代码


Service Configuration > Mailserver Configuration > SSL Cipher List

whm03.png (56.9 KB, 下载次数: 0)

ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:-LOW:-SSLv2:-SSLv3:-EXP
  1. ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:-LOW:-SSLv2:-SSLv3:-EXP
复制代码


评分

参与人数 1威望 +25 收起 理由
欧阳逍遥 + 25 最近漏洞不断。。

查看全部评分

2#
发表于 2014-10-15 20:37:37 | 只看该作者
SSL v3爆出漏洞,攻击者可利用该漏洞获取安全连接当中的明文内容。

SSL 3.0虽然已经将近15年了,但是基本所有的浏览器都支持该协议。

为了保持兼容性,当浏览器进行HTTPS连接失败的时候,将会尝试旧的协议版本,包括SSL 3.0。

攻击者可以利用这个特性强制浏览器使用SSL 3.0,从而进行攻击。

解决该问题可以禁用SSL3.0,或SSL3.0中的CBC模式加密,但是有可能造成兼容性问题。

建议支持TLS_FALLBACK_SCSV,这可以解决重试连接失败的问题,从而防止攻击者强制浏览器使用SSL3.0。

它还可以防止降级到TLS1.2至1.1或1.0,可能有助于防止未来的攻击。

该漏洞的分析细节见:

https://www.imperialviolet.org/2014/10/14/poodle.html
4#
发表于 2014-10-15 20:53:44 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
5#
发表于 2014-10-15 20:55:09 | 只看该作者
腾讯云云安全监控到SSLv3被曝出存在协议漏洞:“通过此漏洞可以窃取客户端与server端使用SSLv3加密通信的明文内容,危害严重”,目前官方暂无升级修复补丁和攻击利用方式公布,最佳建议:“禁止使用SSLv3协议”,请了解。
7#
发表于 2014-10-15 23:51:55 来自手机 | 只看该作者
要死了要死了,抓taobao去。
8#
发表于 2014-10-15 23:56:29 来自手机 | 只看该作者
咩咩咩咩咩
9#
发表于 2014-10-16 00:43:34 | 只看该作者
  1. ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
复制代码


nginx指定协议也可以吧,这样就用不到sslv3了。
10#
发表于 2014-10-16 01:33:48 | 只看该作者
蛋疼了。。

SSLv3差不多是兼容IE6的唯一办法了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 06:41 , Processed in 0.084285 second(s), 17 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表