1.检测到目标服务支持ssl弱加密算法 2.SSL/TLS协议信息泄露漏洞(CVE-2016-2183)原理扫描
(0)
最佳答案
参考:防火墙、IPS与LB产品是否涉及(CVE-2016-2183) DES和Triple DES 信息泄露漏洞 - 知了社区 (h3c.com)
Comware 平台参照SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)解决方法,新建ssl server policy,关闭des/3des相关的加密套件。
升级2021年年度版本或更新版本后,参照SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)解决方法进行修复(链接如下:https://zhiliao.h3c.com/Theme/details/130547 ),其中加密套件禁用如下三种:
exp_rsa_des_cbc_sha
exp_rsa_rc2_md5
exp_rsa_rc4_md5
(0)
您好,参考
看下F1050的软件版本是否是最新的,可考虑升级到最新。
以下是其他设备安全的基线配置,请参考:
1、关闭不必要的服务。
2、对防火墙的登录IP进行限制。
3、配置密码策略,对密码长度、复杂度、有效期、登录失败处理进行强制。
4、修改登录防火墙的协议端口。
5、进一步优化防火墙的安全策略或域间策略。
(0)
暂无评论
TLS(Transport Layer Security,安全传输层协议)是一套用于在两个通信应用程序之间提供保密性和数据完整性的协议。SSH(全称Secure Shell)是国际互联网工程任务组(IETF)的网络小组(Network Working Group)所制定的一套创建在应用层和传输层基础上的安全协议。IPSec(全称InternetProtocolSecurity)是国际互联网工程任务组(IETF)的IPSec小组建立的一组IP安全协议集。DES和Triple DES都是加密算法。;TLS、SSH和IPSec协议和其它协议及产品中使用的DES和Triple DES密码算法存在安全漏洞。远程攻击者可通过实施生日攻击利用该漏洞获取明文数据。
Comware 平台参照SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)解决方法,新建ssl server policy,关闭des/3des相关的加密套件。
升级2021年年度版本或更新版本后,参照SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)解决方法进行修复(链接如下:https://zhiliao.h3c.com/Theme/details/130547 ),其中加密套件禁用如下三种:
exp_rsa_des_cbc_sha
exp_rsa_rc2_md5
exp_rsa_rc4_md5
(0)
暂无评论
除了https,还有ssh也会用到这个
1、关闭SSH
2、或者修改SSH加密算法
配置参考:
https://www.h3c.com/cn/d_202103/1389505_30005_0.htm#_Toc65518742
这个漏洞主要是3DE上面,你可以换一个
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论