漏洞描述:见 http://bbs.aliyun.com/read/231806.html 。漏洞修复:注:建议在修复前创建服务器快照,以免修复失败造成损失。
方案一:(httpd & nginx用户,推荐)打开httpd、nginx的配置文件,修改SSL使用的加密算法:
nginx修改为 ssl_ciphers HIGH:!aNULL:!MD5:!EXPORT56:!EXP;
httpd修改为 SSLCipherSuite HIGH:!aNULL:!MD5:!EXPORT56:!EXP
修改完毕后,请重启WEB服务。
方案二:(tomcat用户,推荐)打开tomcat的配置文件server.xml,在SSL对应的中添加下列属性:tomcat 5,6:SSLEnabled="true"
sslProtocols="TLSv1,TLSv1.1,TLSv1.2"
ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_R
...
继续阅读
(84)