91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

apache漏洞修復

發布時間:2020-06-28 00:48:14 來源:網絡 閱讀:1800 作者:XDATAPLUS 欄目:安全技術

1.SSL/TLS存在Bar Mitzvah Attack漏洞

 由于apache服務器未安裝SSL模塊,所以需要在不重新編譯apahe的情況下安裝mod_ssl模塊。

 1.0 安裝apxs,yum install httpd_devel;

 1.1 進入apache源碼目錄,進入module文件夾下的ssl目錄;

 1.2 找到oepnssl 的include路徑;

 1.3 運行/usr/local/apache2/bin/apxs -i -c -a -D HAVE_OPENSSL=1 -I /usr/include/openssl -lcrypto -lssl -ldl *.c;

 1.4 檢查配置,重啟。執行成功后可以在httpd.conf配置文件中看到已經添加了mod_ssl模塊,apache  安裝目錄下的module中也創建了mod_ssl.so 文件。

 在apache中禁用RC4加密算法,在/etc/httpd/conf.d/ssl.conf中修改如下配置:

 SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!RC4

 重啟apache服務:

 /etc/init.d/httpd restart


2.SSLv3存在嚴重設計缺陷漏洞(CVE-2014-3566) 

 在Apache 的 SSL 配置中禁用 SSLv3 和 SSLv3,在/etc/httpd/conf.d/ssl.conf中修改如下配置:

 SSLProtocol all -SSLv2 -SSLv3


3.檢測到目標主機可能存在緩慢的http拒絕服務***

 限制web服務器的HTTP頭部傳輸的最大許可時間,在/etc/httpd/conf/httpd.conf中添加如下配置:

 <IfModule reqtimeout_module>

    RequestReadTimeout header=5-40,MinRate=500 body=20,MinRate=500

 </IfModule>


4.SSL/TLS存在FREAK***漏洞

 更新openssl,在新的版本中已經得到修復,yum update openssl


5.點擊劫持:X-Frame-Options未配置

 在/etc/httpd/conf/httpd.conf中添加如下配置:

 <IfModule headers_module>

   Header always append X-Frame-Options "DENY" 

 < /IfModule>


部分內容來源于網友們的貢獻

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

遵义市| 和龙市| 天峻县| 西充县| 兴仁县| 蒙阴县| 车险| 固始县| 盘山县| 波密县| 建瓯市| 盈江县| 高阳县| 淅川县| 长顺县| 曲麻莱县| 大丰市| 安仁县| 盐亭县| 保德县| 济源市| 抚州市| 平阳县| 确山县| 四平市| 朝阳县| 图木舒克市| 仙游县| 肇东市| 玉门市| 中山市| 泰安市| 舒兰市| 永宁县| 舞钢市| 吐鲁番市| 肇庆市| 盐城市| 浠水县| 夏河县| 桐乡市|