描述:SSL protocol是美国网景(Netscape)公司研发的安全套接层协议(Secure Socket Layer)的缩写,为互联网通信提供安全及数据完整性保障。当服务器SSL/TLS的瞬时Diffie-Hellman公共密钥小于等于1024位时,存在可以恢复纯文本信息的风险。
建议:避免使用小于1024bit算法
不升级有无
主机:x.x.x.x | 端口:443| 服务:https| 协议:TCP
DH Bits =1024 And less than 2048
漏洞状态:新增
补充:最好有不升级版本的处理方式
(0)
最佳答案
当服务器SSL/TLS的瞬时Diffie-Hellman公共密钥小于等于1024位时,存在可以恢复纯文本信息的风险。
升级到官网最新版本,并且接口下关闭center-monitor即可。
操作 | 命令 | 说明 |
进入配置视图 | system-view | — |
进入以太网接口视图 | interface name | — |
配置接口管理访问 | allow access {center-monitor|http|https|ping|telnet|ssh|all} | 可选 |
(0)
升级到官网最新的E6472P01,并且接口下关闭center-monitor即可。
操作 | 命令 | 说明 |
进入配置视图 | system-view | — |
进入以太网接口视图 | interface name | — |
配置接口管理访问 | allow access {center-monitor|http|https|ping|telnet|ssh|all} | 可选 |
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论