涟源市政府项目,H3C S7506E交换机扫描出漏洞。目前客户要求针对以下漏洞进行补丁修复,可以在什么地方下载到相应的补丁包呢?谢谢。
(0)
您好,升级下版本,然后再扫一下
其次,参考这个
CVE-2016-2183的漏洞规避措施:
[H3C]ssl server-policy fxm
[H3C-ssl-server-policy-fxm]ci
[H3C-ssl-server-policy-fxm]ciphersuite ? //选个非EDS,3EDS的算法,有很多都可以选
dhe_rsa_aes_128_cbc_sha Cipher suite that uses DHE RSA, 128-bit AES_CBC, and
SHA
dhe_rsa_aes_256_cbc_sha Cipher suite that uses DHE RSA, 256-bit AES_CBC, and
SHA
exp_rsa_des_cbc_sha Export cipher suite that uses RSA, DES_CBC, and SHA
exp_rsa_rc2_md5 Export cipher suite that uses RSA, RC2, and MD5
exp_rsa_rc4_md5 Export cipher suite that uses RSA, RC4, and MD5
rsa_3des_ede_cbc_sha Cipher suite that uses RSA, 3DES_EDE_CBC, and SHA
rsa_aes_128_cbc_sha Cipher suite that uses RSA, 128-bit AES_CBC, and SHA
rsa_aes_256_cbc_sha Cipher suite that uses RSA, 256-bit AES_CBC, and SHA
rsa_des_cbc_sha Cipher suite that uses RSA, DES_CBC, and SHA
rsa_rc4_128_md5 Cipher suite that uses RSA, 128-bit RC4, and MD5
rsa_rc4_128_sha Cipher suite that uses RSA, 128-bit RC4, and SHA
写好ssl server-policy策略后,需要通过命令 ip https ssl-server-policy 策略名 来调用写好的策略。
调用完成后记得undo ip https enable、ip https enable重启https功能后才能生效。
(0)
http://www.h3c.com/cn/Service/Document_Software/Software_Download/Switches/Catalog/H3C_S7500E/H3C_S7500E/
账号密码:yx800、01230123
另外如果WEB管理不需要,直接关闭就行了
(0)
暂无评论
好的 感谢!
您好 打扰了。再请教下,目前交换机上的OS版本是:s7500e-cmw710-boot-r7557p03.bin、s7500e-cmw710-system-r7557p03.bin。您给我的产品页面上,目前r7557的也是p03,麻烦指导下我可以选择那个软件包进行升级。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论