SSL 3.0 POODLE攻击信息泄露漏洞

解决办法 

SSL

如果不能及时安装补丁,建议采用如下防护措施:

* 禁用SSL 3.0协议。

目前常用浏览器只有IE 6.0仍然不支持TLS 1.0,禁用SSL 3.0协议将影响IE 6客户的

SSL访问。

服务端禁用方法:

Apache 2.x:

在mod_ssl配置文件中使用如下命令禁用SSLv2和SSLv3:

SSLProtocol All -SSLv2 -SSLv3

重启Apache

Nginx:

在配置文件中使用:

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

重启Nginx

lighttpd:

确认lighttpd为1.4.29及以上版本

在配置文件中使用

ssl.use-sslv3 = "disable"

重启lighttpd

你可能感兴趣的:(SSL 3.0 POODLE攻击信息泄露漏洞)