V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
v1024
V2EX  ›  SSL

DROWN Attack 漏洞严重程度如何?

  •  
  •   v1024 · Mar 2, 2016 · 3276 views
    This topic created in 3710 days ago, the information mentioned may be changed or developed.
    2 replies    2016-03-17 07:33:05 +08:00
    FunnyToy
        1
    FunnyToy  
       Mar 3, 2016
    这个漏洞主要是因为服务器 SSL V2.0 协议没有关闭,这个事情老早就出了,我早就关闭了,用 SSLlabs 查了一遍,单个服务器是没有问题的,但是这个漏洞还有个问题就是,就算你的一个服务器已经关闭 ssl2.0 ,如果另一个用了相同私钥的服务器没有关闭,那黑客也可以利用另一个服务器的 ssl2.0 漏洞来攻击你没有漏洞的服务器。所以,那些比较重要的网站服务器,最好是不要用相同的私钥生成多张 SSL 证书,也不要把同一张 SSL 证书部署在多台服务器上,虽然这样比较省钱。
    lslqtz
        2
    lslqtz  
       Mar 17, 2016
    只允许 TLSv1/1.1/1.2 的毫无压力。。本来 SSLv3 都早应该关了吧
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5407 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 48ms · UTC 09:08 · PVG 17:08 · LAX 02:08 · JFK 05:08
    ♥ Do have faith in what you're doing.