Advertisement
fplanzer

SSL Freak

Jan 21st, 2020
227
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 0.84 KB | None | 0 0
  1. SSL Freak
  2.  
  3.  
  4. ACCIONES RECOMENDADAS
  5. Las medidasque se puede adopta rson las siguientes:
  6. - Servidores: Desactivar el soporte para versiones TLS del tipo EXPORT, desactivar SSL y versiones TLS inferiores a la versión 1.2
  7.  
  8. Para deshabilitar el soporte en los servidores Web Apache de Suites de Cifrado del tipo EXPORT es necesario modificar el archivo ssl.conf: En Ubuntu el archivo se encuentra en: /etc/apache2/mods-available/ssl.conf En Centos el archivo se encuentra en: /etc/httpd/conf.d/ssl.conf Dentro del archivo encontrar la directiva SSLCipherSuite, y modificarla para remover el soporte de los cifrados tipo EXPORT añadiendo“:!EXPORT” al final de esa línea. Guardar y cerrar el archivo ssl.conf. Reiniciar el servicio para habilitar los cambios: En Ubuntu ejecutar: “service apache2restart”En Centosejecutar: “service httpdrestart”
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement