V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
v1024
V2EX  ›  SSL

DROWN Attack 漏洞严重程度如何?

  •  
  •   v1024 · 2016-03-02 13:28:50 +08:00 · 2750 次点击
    这是一个创建于 2990 天前的主题,其中的信息可能已经有所发展或是发生改变。
    2 条回复    2016-03-17 07:33:05 +08:00
    FunnyToy
        1
    FunnyToy  
       2016-03-03 10:02:37 +08:00
    这个漏洞主要是因为服务器 SSL V2.0 协议没有关闭,这个事情老早就出了,我早就关闭了,用 SSLlabs 查了一遍,单个服务器是没有问题的,但是这个漏洞还有个问题就是,就算你的一个服务器已经关闭 ssl2.0 ,如果另一个用了相同私钥的服务器没有关闭,那黑客也可以利用另一个服务器的 ssl2.0 漏洞来攻击你没有漏洞的服务器。所以,那些比较重要的网站服务器,最好是不要用相同的私钥生成多张 SSL 证书,也不要把同一张 SSL 证书部署在多台服务器上,虽然这样比较省钱。
    lslqtz
        2
    lslqtz  
       2016-03-17 07:33:05 +08:00
    只允许 TLSv1/1.1/1.2 的毫无压力。。本来 SSLv3 都早应该关了吧
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1025 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 19:59 · PVG 03:59 · LAX 12:59 · JFK 15:59
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.