Categories


Tags


SSL的安全配置和检测

现在的网站通常开启SSL已经是标配了,不过,配置好了SSL后,还需要判断一下服务器部署的是否安全,如果没有配置好的话,会带来很多安全隐患。

SSL/TLS 系列中有六种版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:

SSL v2 是不安全的,不能使用。

当与 HTTP(POODLE 攻击)一起使用时,SSL v3 是不安全的,当与其他协议一起使用时,SSL v3 是弱的。它也是过时的,不应该被使用。

TLS v1.0 也是不应该使用的传统协议,但在实践中通常仍然是必需的。其主要弱点(BEAST)在现代浏览器中得到缓解,但其他问题仍然存在。

TLS v1.1 、v1.2、v1.3 都没有已知的安全问题,应该是网站的主要协议。

检测SSL安全

目前,检测SSL安全的网站主要有两个:最常用的是SSLLabs,还有一个是国内企业做的MySSL,检测的评级如果是A,就是合格的,如果为F,就是不合格。

SSL安全配置

对于Windows Server服务器来说,通过修改注册表可以完成SSL安全配置,此外,还有一个简单的自动配置工具IISCrypto,下载该工具后,使用推荐配置即可完成安全设置,使用起来非常简单。

来源:月光博客


Public @ 2015-04-09 15:56:02

网站被恶意刷流量了应该怎么办?

网站被恶意刷流量了应该怎么办?开发者需要先仔细分析访客IP地址是否存在短时间内出现大量数据的情况,屏蔽攻击源,从源头上堵死流量来源;同时在百度搜索资源平台反馈中心提交流量异常反馈,并附上攻击时间、流量截图等相关信息辅助技术同学进行排查。来源:百度搜索资源平台 百度搜索学堂

Public @ 2011-06-15 15:37:49

站点流量异常追查文档-特征页分析

一、特征页分析的意义 特征页分析是站点流量异常追查的关键步骤之一,它能帮助我们确定异常流量的来源和影响范围,从而快速且准确地定位问题所在,进而采取有效措施解决问题。 二、特征页分析的内容 特征页分析主要包括以下内容: 1.访问请求方式和路径分析 分析访问请求方式和路径能帮助我们确定是否存在恶意攻击、爬虫访问等不正常行为,同时还能了解到该异常流量所访问的页面、访问频率等信息。 2.IP地

Public @ 2023-05-31 03:50:47

更多您感兴趣的搜索

0.509180s