首页
学习
活动
专区
圈层
工具
发布

服务器如何修复旧加密算法漏洞

web,Nginx、Apache、IIS、Tomcat等,以及linux下的openssl,windows服务器的远程桌面服务,有使用RC4算法的,都有这个问题 所以这里顺便整理下这个问题要怎么修复 客户给到的是一台...RC4的补丁,所以最简单的方法就是禁用RC4加密算法 在windows中,禁用RC4加密算法,需要修改注册表,所以废话不多说,先做个系统快照,以防万一 ?...RC4,来禁用RC4加密算法 之后,重新加载nginx配置即可 Apache处理方式: 在ssl配置中,SSLCipherSuite的位置,添加!...RC4的配置来禁用RC4加密算法 完成后,重启Apache服务 Tomcat处理方式: 在server.xml中,配置SSL_connector中ciphers的部分添加!...漏洞,如果没有Nessus,可以通过其他方式进行验证,这里提供两种验证方式 openssl s_client -connect 网站地址 -cipher RC4 nmap -p 443 --script

4.8K10

OpenSSL 全面解析:从入门到精通

OpenSSL 全面解析:从入门到精通 一、OpenSSL 是什么? OpenSSL 是一个开源的密码学工具包,提供了强大的安全通信功能。...命令行加密文件 openssl enc -aes-256-cbc -salt -in 重要文件.txt -out 加密文件.enc # 解密文件 openssl enc -d -aes-256-cbc...-in 加密文件.enc -out 重要文件.txt 五、OpenSSL vs 其他安全库对比 特性 OpenSSL LibreSSL BoringSSL 成熟度 ⭐⭐⭐⭐⭐ 最成熟 ⭐⭐⭐ 较新 ⭐...查看证书信息 # 查看证书详细信息 openssl x509 -in certificate.crt -text -noout 七、OpenSSL 在编程中的使用 Python 示例 from OpenSSL...RC4 九、最佳实践建议 定期更新:始终使用最新版OpenSSL 密钥管理:私钥永远不要共享或硬编码 证书监控:设置证书到期提醒 安全配置:禁用旧的SSL协议和弱加密算法 错误处理:不要在生产环境泄露详细的

55810
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    基础入门-算法分析&传输加密&数据格式&密文存储&代码混淆&逆向保护

    斗地主 影响:发送漏洞探针,回显数据分析 密码存储-Web&系统&三方应用 例: -ZZZCMS&Dz 搭建两种cms源码 区分不同的密码加密方式 使用cmd5.com进行解密 单纯md5&加salt...大部分的解密都是碰撞式解密 不是算法的逆向的还原解密 常见加密编码进制等算法解析 MD5,SHA,ASC,进制,时间戳,URL,BASE64,Unescape,AES,DES等 常见加密编码形式算法解析 直接加密,带salt...,带密码,带偏移,带位数,带模式,带干扰,自定义组合等 常见解密解码方式(针对) 枚举,自定义逆向算法,可逆向 常见加密解码算法的特性 长度位数,字符规律,代码分析,搜索获取等 如何识别算法编码方法...个字符进行进制数来表示,常见ASCII码表大小规则:09<AZ<a~z -传输数据加密:同密码存储加密 -传输数据格式:常规字符串 JSON XML等 密码存储加密: MD5 SHA1 NTLM AES DES RC4...16位位由数字"0-9"和字母"a-f"所组成的字符串 SHA1这种加密的密文特征跟MD5差不多,只不过位数是40 NTLM这种加密是Windows的哈希密码,标准通讯安全协议 AES,DES,RC4

    59810

    apicloud的APP文件解密

    this.b = false 时候不使用解密 即此时对应的资源文件没有加密 否则 则判断是否为 html,js,css的文件类型再进行相应的解密处理 从已知的分析来看, apicloud使用的加密算法是RC4...方法进行解密 这个方法在目前的分析来看使用的都是通用的RC4算法 没有uz_version属性 或者 uz_version 在 1.2.0 以前的 则使用变种的RC4算法 这个算法定义在java层 而不是在...jni层 这个RC4的state大小只有20字节(通用的RC4的state大小由256字节) 关于这个的判断逻辑可以参考下边的代码逻辑(属性k为true 则调用ohs方法解密, 否则使用变种的rc4算法解密...TextUtils.isEmpty(v)) { String[] vs = v.split("\\."); if (vs !...= null && vs.length >= 3) { String v1 = vs[0]; String v2 = vs[1]; int ver1 =

    1.2K20

    现代密码学实践指南

    此外,应该 避免AES-CBC(说来话长,后文有解释) 避免AES-CTR 避免64bit块大小的块加密算法–(说的就是你–BlowFish) 避免OFB模式 不要使用RC4,RC4已经被攻破 2....Google一下 “长度扩展攻击” 长度扩展攻击 Flickr的漏洞案例 同时,必须要注意的是,要使用一个常数时间字符串对比算法(这个地方和码农的常识完全相反,请务必留意) 此外,应该 避免自行设计的“带密码的...这条是几条之中最难做正确的,不要使用底层的密码学库,比如OpenSSL或者BouncyCastle。...如果你不能把这个任务交给Amazon的云服务去做,把难题留给Amazon去解决,那么OpenSSL目前仍然是正确选择。...比如Salt Stack,Salt Stack的协议使用了 e=1 的RSA 公钥。。。

    1.4K20

    服务器SSL不安全漏洞修复方案

    这边列举主流的服务器的禁用方式 Nginx服务器: 注意:nginx和openssl套件版本过低可能会导致无法启用新型加密套件和算法,请升级最新版本。...(openssl1.0.1+版本支持TLS1.1和TLS1.2协议) ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers AESGCM:ALL:!...RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL; apache服务器: 注意:apache和openssl套件版本过低可能会导致无法启用新型加密套件和算法,请升级最新版本。...(openssl1.0.1+版本支持TLS1.1和TLS1.2协议) apache2.X版本: SSLProtocol all -SSLv2 -SSLv3 SSLCipherSuite AESGCM:...RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL Tomcat服务器: JDK版本过低也会带来不安全漏洞,请升级JDK为最新版本。升级JDK风险请安按照系统升级风险酌情考虑。

    4.7K80
    领券