【发布时间】:2018-05-27 18:37:39
【问题描述】:
我有一些密码漏洞。匿名芯片,支持 ssl rc4 密码套件,ssl 中等强度密码。
我正在尝试修复它
openssl ciphers -v ‘!aNULL:!eNULL’
openssl ciphers -v ‘ALL:!LOW’
和其他命令,但是当我重新加载 nessusd 扫描时,我仍然有漏洞。
有人可以帮帮我。
【问题讨论】:
-
这可能被认为是 Stackoverflow 的题外话,更适合 Server Fault 或 Unix & Linux。虽然构建自定义和有限的 OpenSSL 可以解决您的问题,并且在这种情况下,它属于涉及自定义软件的地方,但如果您运行的是合理的最新版本,那么将 Apache 配置为安全确实要容易得多OpenSSL 和 Apache 的版本。并且只配置您的网络服务器更适合那些其他网站。
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Web Applications Stack Exchange、Webmaster Stack Exchange 或Unix & Linux Stack Exchange 会是一个更好的提问地点。
标签: apache ssl configuration