rimuovere SSLv3 non sembra risolvere il problema di POODLE [duplicato]

1

Ho rimosso SSLv3 dal mio file ssl.conf di Apache 2.2.15 con la linea

SSLProtocol All -SSLv2 -SSLv3

Ho riavviato httpd ma i test di POODLE mostrano ancora la vulnerabilità esistente con POODLE. Quale altro potrebbe essere il problema? Grazie

    
posta pi. 16.10.2014 - 12:52
fonte

1 risposta

0

Devi prima guardare tutti i file di configurazione se SSLv3 è abilitato su qualche vhost:

grep -i -r "SSLProtocol" /etc/apache

Prendi l'elenco dei file grep trovato e modifica la configurazione come segue:

SSLEngine on
SSLProtocol TLSv1
SSLHonorCipherOrder On
SSLCipherSuite RC4-SHA:HIGH:!ADH

Riavvia Apache in seguito e deve funzionare.

    
risposta data 16.10.2014 - 14:38
fonte

Leggi altre domande sui tag