M9016对于漏洞扫描中OpenSSL和SSL涉及到的832端口,配置中已经undo netconf soap http enable & undo netconf soap https enable,但是这个漏洞还是存在,这个要怎么解决?
(0)
规避方案:
可以通过配置解决以上漏洞,具体配置如下:
ssl renegotiation disable 关闭ssl重协商,解决第1个漏洞:服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473)
ssl version ssl3.0 disable 关闭ssl3.0,解决第2个漏洞:SSL 3.0 POODLE攻击信息泄露漏洞(CVE-2014-3566)
需要关闭netconf再重新打开,上面的ssl配置才能生效,即
undo netconf soap http enable
undo netconf soap https enable
netconf soap http enable
netconf soap https enable
注意:
vbrasso有可能导致配置变化,也就是有可能会导致业务中断。
Netconf断开后重连,vbrasso会对vbras进行配置平滑,所以需要提前将vbras的配置保存在本地电脑上,等vbrasso重新连接上之后,再检查当前配置与电脑上保存的配置是否相同,再手动将不
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论