PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
Linux
[问题] reverse proxy server ssl 加密法认定问题
楼主:
chan15
(ChaN)
2018-07-12 16:23:25
案主的 server 是该公司 MIS 切出来的一台 vm
客户找外面公司针对网站做弱点扫描,发现 SSL 有开放 3DES 加密
于是我去改了 ssl.conf,在 cipher 中禁止了 3DES 相关内容
但重起后用网页工具去扫描都还扫的到
https://cryptoreport.websecurity.symantec.com/checker/
https://www.ssllabs.com/
自己用 nmap 去扫是没有的
nmap
作者:
mmis1000
(秋月恋枫)
2018-07-12 18:20:00
只能去改reverse proxy的,因为外面只看得到他
作者:
soem
(æµæ°´)
2018-07-13 02:02:00
1.的答案是有开放,reverse proxy是把request解开来再丢,所以外面连线会看reverse proxy
楼主:
chan15
(ChaN)
2018-07-14 13:25:00
请教两位,那 proxy 允许 3DES,vm 不允许,这样到底 proxy 传过来的内容是什么还是说这样等于我 vm 的 ssl 根本没作用
作者:
soem
(æµæ°´)
2018-07-15 00:01:00
外部使用者看不到你VM的ssl,只有proxy看得到;然后proxy转一手用自己的设定重新加密过,再丢给外部使用者对,没错,可以说没什么作用。可以保护内网的连线(不见得有这种需求,看你的架构而定)
继续阅读
[问题] 设定不同帐户的默认桌面环境
Willful1
Fw: [心得] ASUS E203NA 装 Linux
blc
[问题] ubuntu16.04安装drivers无法登入图形接口
xxnnxx
[问题] 档案砍掉空间没有释放
noonee
[问题] PCIe装置 的内存分配
letitgo02
[问题] 变量无法累加
k97231
Re: [问题]自动Modify bashrc
gecer
[问题] Ubuntu18.04内部错误?
Aruma
[问题] fdisk 调整硬盘大小?
sanbis
[问题] 关于kernel的多执行绪?
wandog
Links
booklink
Contact Us: admin [ a t ] ucptt.com