Již dříve jsem si sem poznamenával něco o SSL Tunningu na serverech, jako reakce na clánek na root.cz. Nově jsem na SSL Labs narazil na BEAST attack.
Zde je doporučené nastaveni OpenSSL - mod_ssl. Ukázkové video o útoku.
SSLProtocol -all +SSLv3 +TLSv1
SSLCipherSuite RC4-SHA:ALL:!NULL:!aNULL:!eNULL:!ADH:!LOW:!EXP:!MD5
SSLHonorCipherOrder On
Build a Culture of Monitoring and Get Buy-In with Zabbix
-
In today’s fast-paced, interconnected IT world, simply waiting for
something to fail before fixing it isn’t good enough. A…
The post Build a Culture of M...
před 2 dny
1 komentář:
SSLHonorCipherOrder On
Okomentovat