近收到客戶的安全檢測報告,說網站存在ssl3.0漏洞需要將吃漏洞修復,ssl3.0是一個老的https加密傳輸協議,使用和兼容覆蓋面廣,但是對于用戶來講安全第一,必須要這個漏洞關閉,后臺百度了一下發現大部分的結果不是抄襲的就是欲蓋彌彰沒有實際操作過,郁悶了半天,今天在這里分享出來給大家。
ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
SSL 3.0曝出高危漏洞ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
2014年10月15日,Google研究人員公布SSL 3.0協議存在一個非常嚴重的漏洞,該漏洞可被黑客用于截取瀏覽器與服務器之間進行傳輸的加密數據,如網銀賬號、郵箱賬號、個人隱私等等。SSL 3.0的漏洞允許攻擊者發起降級攻擊,即欺騙瀏覽器說“服務器不支持更安全的安全傳輸層(TLS)協議”,然后強制其轉向使用SSL 3.0,在強制瀏覽器采用SSL 3.0與服務器進行通訊之后,黑客就可以利用中間人攻擊來解密HTTPs的cookies,Google將其稱之為POODLE攻擊,若受到POODLE攻擊,所有在網絡上傳輸的數據將不再加密。ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
好吧,2014年就有了,到今天沒有知道這個事情挺羞愧,以下是百度后大部分的結果:ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
server{ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
listen 443;ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
server_name localhost;ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ssl_certificate ...ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ssl_certificate_key ...ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
...ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
...ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
}ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
注:隱性默認是SSLv3 TLSv1 TLSv1.1 TLSv1.2ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ssh進入服務器進行配置后臺重新nginx然而并沒有效果,ssl安全檢測并沒有效果,這下可吧愁壞了,不得已還是問問谷歌吧,建議谷歌的朋友搜索直接搜索英文 不要搜索中文,其中發現發現一個帖子,直接將ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
http {ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
...ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
...ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
server {ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
....ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
}ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
}ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
放入http的層的,一下子明白了,ssh編輯了一下nginx.conf文件。后臺總結了一下:
ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
1、我這臺服務器并非一個網站有好幾個網站雖然其他網站并沒有用ssl協議,只有一個網站用的。ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
2、nginx版本為1.8.1有可能版本上有差異,檢索的時候其中有個帖子提到高版本的nginx是自動屏蔽ssl3.0ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
參考資料ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
1、ssl https://baike.baidu.com/item/ssl/320778?fr=aladdinZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯
2、ssl安全檢測 https://myssl.com/ZFW北京網站設計開發,小程序開發,公眾號,微信開發-云智互聯