Již dříve jsem si sem poznamenával něco o SSL Tunningu na serverech, jako reakce na clánek na root.cz. Nově jsem na SSL Labs narazil na BEAST attack.
Zde je doporučené nastaveni OpenSSL - mod_ssl. Ukázkové video o útoku.
SSLProtocol -all +SSLv3 +TLSv1
SSLCipherSuite RC4-SHA:ALL:!NULL:!aNULL:!eNULL:!ADH:!LOW:!EXP:!MD5
SSLHonorCipherOrder On
Optimized Monitoring for Hybrid Environments with ICT Solutions
-
ICT Solutions is a managed service provider (MSP) specializing in fully
managed IT Support, cloud, cybersecurity and more. Based in Liverpool, they
offer...
včera

1 komentář:
SSLHonorCipherOrder On
Okomentovat