首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我是否容易受到启用了POODLE / SSLv3的测试的攻击

我是否容易受到启用了POODLE / SSLv3的测试的攻击
EN

Stack Overflow用户
提问于 2014-11-05 21:17:22
回答 2查看 267关注 0票数 1

所以这是一个相对较新的问题。

我的网站运行在部署在OPENSuse 10企业版上的Apache2服务器上。据我所知,有一个简单的命令行测试:

代码语言:javascript
复制
 openssl s_client -connect mysite.com:443 -ssl3

假设这将返回"SSL routines:SSL3_READ_BYTES:sslv3警告握手失败:“作为输出,其中之一是不支持SSLv3,这样您就完全没有问题了。事实的确如此。所以测试确认了-我很好。

问题来了,SSLLabs的人有他们自己的测试。这里有一个链接:https://www.ssllabs.com/ssltest/index.html。此测试失败,并表明我实际上是易受攻击的,因为我的服务器支持SSLv3。

所以,是的,两个测试,完全相反的结果。我该相信哪一个?还有其他的测试吗?有什么方法可以确定吗?

EN

回答 2

Stack Overflow用户

发布于 2015-09-25 07:34:43

我不会依赖于简单的运行测试,学习如何编写SSL配置并实现一个安全的配置,这包括确保在服务器配置级别禁用SSL3。Cipherli.st有一个很好的安全的预制SSL配置列表,

票数 0
EN

Stack Overflow用户

发布于 2015-09-25 16:03:27

您真的有OPENSuse 10企业版吗?旧版本是否还有安全更新可用?考虑升级您的操作系统!

测试只能检测它正在寻找的安全漏洞。因此,当你从测试中得到警告时,你应该感到恼火并采取行动。如果你没有得到任何警告,测试可能会忽略一个安全漏洞。SSLLabs的测试是一个很好的测试套件。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/26758208

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档