s5800交换机 release版本6328 已经配置ssl renegotiation disable,经漏扫什么仍然支持tls client-initated 重协商攻击(CVE-2011-1473)漏洞。 请教修复漏洞方法
(0)
最佳答案
如果设备涉及的配置只有restful https enable,如下操作就可以了
ssl renegotiation disable
undo restful https enable
restful https enable
可以 dis tcp 看下,现场启用了哪些端口,undo 的时候需要保证看不到如下这些端口,然后重新使能,规避措施才能生效
[H3C]dis tcp
*: TCP connection with authentication
Local Addr:port Foreign Addr:port State Slot PCB
0.0.0.0:80 0.0.0.0:0 LISTEN 1 0xffffffffffffffa // ip http enable、restful http enable、netconf soap http enable
a
0.0.0.0:443 0.0.0.0:0 LISTEN 1 0xffffffffffffffa // ip http enable、ip https enable、restful https enable、
c
0.0.0.0:832 0.0.0.0:0 LISTEN 1 0xffffffffffffffa // netconf soap https enable
d
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论