Categories


Tags


SSL的安全配置和检测

现在的网站通常开启SSL已经是标配了,不过,配置好了SSL后,还需要判断一下服务器部署的是否安全,如果没有配置好的话,会带来很多安全隐患。

SSL/TLS 系列中有六种版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:

SSL v2 是不安全的,不能使用。

当与 HTTP(POODLE 攻击)一起使用时,SSL v3 是不安全的,当与其他协议一起使用时,SSL v3 是弱的。它也是过时的,不应该被使用。

TLS v1.0 也是不应该使用的传统协议,但在实践中通常仍然是必需的。其主要弱点(BEAST)在现代浏览器中得到缓解,但其他问题仍然存在。

TLS v1.1 、v1.2、v1.3 都没有已知的安全问题,应该是网站的主要协议。

检测SSL安全

目前,检测SSL安全的网站主要有两个:最常用的是SSLLabs,还有一个是国内企业做的MySSL,检测的评级如果是A,就是合格的,如果为F,就是不合格。

SSL安全配置

对于Windows Server服务器来说,通过修改注册表可以完成SSL安全配置,此外,还有一个简单的自动配置工具IISCrypto,下载该工具后,使用推荐配置即可完成安全设置,使用起来非常简单。

来源:月光博客


Public @ 2015-04-09 15:56:02

网站被黑花样多 提高警惕免忧祸

对于网站被黑的情况,以下是一些常见的花样和防范方法: 1. SQL注入攻击:黑客通过在网站表单中注入代码来获取网站数据库中的敏感信息。防范方法包括使用预处理语句、过滤和验证数据输入等。 2. 跨站脚本攻击(XSS):黑客通过在网站提交表单或链接中插入恶意脚本来获取用户的敏感信息。防范方法包括限制和过滤数据输入、使用编码转换和不信任用户输入等。 3. 网络钓鱼攻击:黑客通过伪造网站或电子邮件来

Public @ 2023-06-03 06:50:15

HTTPS搜索全流程支持方案-云加速对网站安全风险及应对的方案

云加速对网站安全风险及应对方案: 1.SSL/TLS加密技术:SSL/TLS是全球最安全的网络传输层安全协议,可以有效的保护收发的数据不被盗用或窃取,同时也能有效防止DDos攻击及其它网络攻击。 2.防范恶意攻击:采用云加速可以对网站实施反病毒、反网络攻击、反恶意等多种安全防护技术来保护网站不受恶意攻击影响。 3.应用安全保护:采用正确的应用程序、Web引擎配置,以及数据库安全设计,可以

Public @ 2023-03-03 05:48:23

HTTPS究竟是啥?这篇文章带你快速了解HTTPS

HTTPS是一种用于保护网页通信安全的协议,也是HTTP协议的增强版。HTTPS通过使用SSL/TLS协议来加密网络数据传输,从而防止窃听、篡改和伪造等攻击。 在HTTPS中,浏览器和服务器之间的通信过程中,会进行一系列加密解密操作,以确保网络数据的安全性。由于HTTPS协议使用了SSL/TLS协议,因此在网络通信过程中,浏览器和服务器之间会进行数字证书的验证和密钥交换,从而保证通信的安全性和完

Public @ 2023-06-04 23:50:16

HTTPS改造通用解决方案

HTTPS改造是指将原本的HTTP协议改为HTTPS协议,从而保障网站的安全性。通用的解决方案如下: 1. 证书申请 首先需要向CA机构申请SSL证书,包括域名、公司信息、证书类型等。一般情况下申请DV证书即可。 2. 安装SSL证书 将证书安装在服务器上。 3. 修改网站配置文件 修改网站配置文件,将HTTP协议改为HTTPS协议。 4. 同步网站 同步网站资源,如图片、CSS、

Public @ 2023-04-15 11:00:22

更多您感兴趣的搜索

0.546668s