boa+openssl重协商攻击(CVE-2011-1473) 漏洞怎么解决?

新手上路,请多包涵

boa+openssl重协商攻击(CVE-2011-1473) 漏洞怎么解决?
openssl版本为1.1.1b
Protocol : TLSv1.2

阅读 3.4k
1 个回答

以下是解决此漏洞的建议:

1.升级版本:升级到最新版本,这些版本已经修复了CVE-2011-1473漏洞。

2.禁用重协商:禁用SSL / TLS协议中的重协商特性,以防止攻击者利用此漏洞。这可以通过修改OpenSSL配置文件或Web服务器配置文件来实现。

3.使用另一种加密协议:如果不需要使用SSL / TLS协议,可以考虑使用其他加密协议,例如SSH或IPSec。

4.监控网络流量:使用网络流量监控工具,例如Wireshark,来监视网络流量,并查看是否有异常的SSL / TLS会话。

5.更新证书:如果使用的SSL / TLS证书存在漏洞,则应更新证书。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题