<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      CVE-2013-2566 SSL/TLS RC4 信息泄露漏洞 修復方案

      詳細描述

      安全套接層(Secure Sockets Layer,SSL),一種安全協議,是網景公司(Netscape)在推出Web瀏覽器首版的同時提出的,目的是為網絡通信提供安全及數據完整性。SSL在傳輸層對網絡連接進行加密。傳輸層安全(Transport Layer Security),IETF對SSL協議標準化(RFC 2246)后的產物,與SSL 3.0差異很小。 SSL/TLS內使用的RC4算法存在單字節偏差安全漏洞,可允許遠程攻擊者通過分析統計使用的大量相同的明文會話,利用此漏洞恢復純文本信息。

       

      解決辦法

      建議:避免使用RC4算法

      1、禁止apache服務器使用RC4加密算法

      vi /etc/httpd/conf.d/ssl.conf

      修改為如下配置

      SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!RC4

      重啟apache服務

      2、關于lighttpd加密算法 (lighttpd禁用RC4加密算法)

      在配置文件lighttpd.conf中禁用RC4算法,例如: 

      ssl.cipher-list = "EECDH+AESGCM:EDH+AESGCM:ECDHE-RSA-AES128-GCM-SHA256:AES256+EECDH:AES256+EDH:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES128-SHA256:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA:DES-CBC3-SHA:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4" 

      重啟lighttpd 服務。

      3、Windows系統建議參考官網鏈接修復:(Windows禁用RC4加密算法)

      https://support.microsoft.com/en-us/help/2868725/microsoft-security-advisory-update-for-disabling-rc4

      如何完全禁用 RC4:

      筆記

      • 在進行以下注冊表更改以完全禁用 RC4 之前,您必須安裝此安全更新 (2868725)。

      • 此安全更新適用于本文中列出的 Windows 版本。但是,此注冊表設置也可用于在較新版本的 Windows 中禁用 RC4。(比如windows 2012R2不需要下載補丁,可以直接在注冊表禁用RC4)

      無論對方支持的密碼如何,都不想使用 RC4 的客戶端和服務器可以通過設置以下注冊表項來完全禁用 RC4 密碼套件。以這種方式,任何與必須使用 RC4 的客戶端或服務器通信的服務器或客戶端都可以阻止連接發生。部署此設置的客戶端將無法連接到需要 RC4 的站點,部署此設置的服務器將無法為必須使用 RC4 的客戶端提供服務。

        • [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 128/128]
          "Enabled"=dword:00000000

        • [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 40/128]
          "Enabled"=dword:00000000

        • [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 56/128]
          "Enabled"=dword:00000000

       

      ============================================================================

      打開注冊表:win+R 鍵入 regedit

      找到上面更改的相應位置

      如果Ciphers目錄下沒有RC4 128/128、RC4 40/128、RC4 56/128

      我們可以新建

      Please create below RC4 folders in the registry path shown below. Set Enabled = 0.

       

      ============================================================================

      其他應用程序如何阻止使用基于 RC4 的密碼套件

      默認情況下,所有應用程序都不會關閉 RC4。直接調用 SChannel 的應用程序將繼續使用 RC4,除非它們選擇加入安全選項。使用 SChannel 的應用程序可以通過將 SCH_USE_STRONG_CRYPTO 標志傳遞給 SCHANNEL_CRED 結構中的 SChannel 來阻止 RC4 密碼套件進行連接。如果必須保持兼容性,使用 SChannel 的應用程序也可以實現不傳遞此標志的回退。

       

       參考鏈接

      https://support.microsoft.com/en-us/topic/microsoft-security-advisory-update-for-disabling-rc4-479fd6f0-c7b5-0671-975b-c45c3f2c0540

      https://social.technet.microsoft.com/Forums/en-US/faad7dd2-19d5-4ba0-bd3a-fc724d234d7b/how-to-diable-rc4-is-windows-2012-r2?forum=winservergen

      https://docs.microsoft.com/zh-CN/troubleshoot/windows-server/windows-security/restrict-cryptographic-algorithms-protocols-schannel

       

      posted @ 2022-08-09 19:03  沖田總司cc  閱讀(21278)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 国产免费午夜福利在线播放| 男女真人国产牲交a做片野外| 中文字幕日韩精品国产| 亚洲第一香蕉视频啪啪爽| 免费无码无遮挡裸体视频在线观看| 中文字幕 日韩 人妻 无码| japanese丰满奶水| 国模肉肉视频一区二区三区| 中文字幕免费一二三区乱码| 久久精品国产亚洲av品| 影音先锋人妻啪啪av资源网站| 成人午夜伦理在线观看| 中文字幕免费不卡二区| 视频一区二区不中文字幕| 精品国产一区av天美传媒| 久久精品国产亚洲av麻| 久久国产成人午夜av影院| 亚洲中文字幕精品第三区| 欧美人妻在线一区二区| 精品人妻日韩中文字幕| 欧美日韩国产亚洲沙发| 无码人妻少妇色欲av一区二区| 国产亚洲精品AA片在线播放天| 国色天香成人一区二区| 国产性色的免费视频网站| 国产果冻豆传媒麻婆精东 | 成人国产精品中文字幕| 国产丝袜视频一区二区三区| 乱老年女人伦免费视频| 日韩激情一区二区三区| 国产成人高清亚洲综合| 国产精品 第一页第二页| 凌海市| 成人3d动漫一区二区三区| 亚洲另类激情专区小说图片| 精品少妇无码一区二区三批| 国产精品欧美福利久久| 临洮县| 亚洲欧美日韩成人综合一区| 久久精品国产亚洲av麻豆软件| 日韩有码中文字幕第一页|