Již dříve jsem si sem poznamenával něco o SSL Tunningu na serverech, jako reakce na clánek na root.cz. Nově jsem na SSL Labs narazil na BEAST attack.
Zde je doporučené nastaveni OpenSSL - mod_ssl. Ukázkové video o útoku.
SSLProtocol -all +SSLv3 +TLSv1
SSLCipherSuite RC4-SHA:ALL:!NULL:!aNULL:!eNULL:!ADH:!LOW:!EXP:!MD5
SSLHonorCipherOrder On
Staying Secure: An Inside Look at Zabbix Security Advisories
-
Security has always been a core priority for us at Zabbix. As part of our
ongoing commitment to delivering a reliable and secure monitoring platform,
we ...
před 6 dny

1 komentář:
SSLHonorCipherOrder On
Okomentovat