成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

影響1100萬網站的漏洞出沒,你該怎么辦?

安全 漏洞
本是陽春三月好時光,OpenSSL卻在此時爆出了高危漏洞drown,一時間讓運維小哥們頭頂陰云籠罩。這個在安全圈掀起驚濤駭浪的drown漏洞到底是何方妖孽?!運維同學們該如何將它消滅?且聽云小哥為您解答。drown漏洞是什么?

本是陽春三月好時光,OpenSSL卻在此時爆出了高危漏洞drown,一時間讓運維小哥們頭頂陰云籠罩。這個在安全圈掀起驚濤駭浪的drown漏洞到底是何方妖孽?!運維同學們該如何將它消滅?且聽云小哥為您解答。drown漏洞是什么?

在北京時間2016年3月2日,OpenSSL 官方發布安全公告,公布了一利用SSLv2協議弱點來對TLS進行跨協議攻擊的安全漏洞CVE-2016-0800,即drown漏洞,影響使用了SSLv2協議的用戶。

影響1100萬網站的漏洞出沒,工程師急cry

攻擊者可利用這個漏洞來對服務器的TLS會話信息進行破解,獲取用戶與服務器間的任意通信流量。內容包括但不限于用戶名,密碼,郵箱以及圖片文檔等隱私信息。其攻擊示意如下:

雖然SSLv2是一種比較古老的協議,但據統計互聯網上仍然有17% 的https 服務允許使用SSLv2 協議連接。

如何判斷是否受drown漏洞影響?

影響1100萬網站的漏洞出沒,工程師急cry

好了,那如何判斷自己的網站是否收到了drown漏洞的影響,您可以通過以下網站快速進行檢測,https://test.drownattack.com/?site=你的站點,例如我們輸入某知名搜索引擎域名進行測試,右方出現的被標識為vulnerable的IP

就是該域名下受drown漏洞影響的服務器IP了。

輸入自家網站測試之后,看見自己服務器被標識為vulnerable,運維小哥的內心是否虎軀一震,內心千萬頭神獸呼嘯而過。不要擔心,讓云小哥為您支招。

如何修復drown漏洞?

如何修復drown漏洞,云小哥有兩招推薦:

(1)第一招:主動禁用所有服務器中的SSLv2協議:

要將所有用到SSL的服務器禁用SSLv2

如果無法禁用SSLv2,則需要進行OpenSSL 版本升級,將OpenSSL 1.0.2 升級至OpenSSL 1.0.2g,OpenSSL 1.0.1升級至OpenSSL 1.0.1s。其他版本升級到1.0.1和1.0.2的無影響版本

但這一招是要禁用所有服務器或者升級OpenSSL組件,看著那密密麻麻的IP列表,特別是難以一次全量梳理的網站域名/IP和各業務間依賴關系,運維小哥的內心想必是再度崩潰的,莫要捉急,云小哥還有第二個大招推薦。

(2)第二招:網站類業務接入防御系統:

在各類企業應用中,Web服務器往往占用主要SSL使用比例,并且往往由于域名多、業務間依賴復雜、歷史遺留問題等難以一次全量梳理并快速升級。如果任一個地方遺漏則可能成為安全短板,事倍功半。

大禹具備接入簡單、平滑的特點。并大禹已在所有節點上禁用SSLv2,大禹節點配置不受漏洞影響。客戶只需要將其域名流量接入大禹,其業務即可平穩、快速的“升級”到安全的TLS/SSL版本。此時由于客戶端到大禹節點間的流量全部使用安全的HTTPS協議版本進行加密,攻擊者無法使用drown漏洞實施攻擊,進而幫助客戶快速屏蔽該漏洞的影響,為客戶爭取升級的時間,大禹分布式防御系統對drown漏洞的防御示意如下:

非web類的其他應用,如FTP和MAIL系統,客戶可使用禁用SSLv2的方法進行修復。

如何接入大禹分布式防御系統?

簡單說,兩步走:第一步:在騰訊云填入需要防護的網站域名;第二步:在您的DNS服務商處,將網站域名解析方式由A記錄改為CNAME記錄,CNAME域名為騰訊云提供的安全防護域名。哦了,所有服務器不再受到drown漏洞的威脅,同時還可以享受大禹分布式防御系統提供的超大帶寬DDoS防護、CC攻擊防護。安全,妥妥的。云小哥特別要說的是,不管您的網站是否部署在騰訊云上,都可以享受大禹分布式防護的服務。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2014-07-22 10:43:16

2011-06-30 17:58:30

網站被K

2010-11-17 11:06:34

跳槽

2021-07-15 10:14:37

網絡安全漏洞攻擊

2013-07-15 09:51:04

2019-04-15 10:45:37

2023-05-08 06:48:44

Ubuntu命令

2013-06-26 13:59:38

2024-02-28 18:19:35

2018-02-28 11:37:14

2017-03-09 20:57:26

2015-10-28 17:09:13

技術創業

2016-10-09 23:12:59

2009-11-30 13:27:21

2022-04-22 10:30:07

框架JavaScript前端

2010-05-04 09:53:33

云計算

2019-08-29 07:35:29

網站404空白nginx

2015-10-22 09:09:59

BAT投資VC

2013-02-28 11:00:51

IE10瀏覽器

2010-01-21 15:36:32

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一区二区三区在线观看视频 | 超碰导航 | 一级特黄a大片 | 91 在线| 欧美一区在线看 | 91精品久久久久久久久中文字幕 | 亚洲精品视频在线 | 亚洲精品视频一区二区三区 | 成人av免费播放 | 91久久夜色精品国产网站 | 精品久久久久久久久亚洲 | 神马九九 | 国产精品一区二区视频 | 亚洲精品www久久久 www.蜜桃av | 亚洲三级在线 | 日韩欧美二区 | 国产精品免费一区二区三区四区 | 美女福利视频网站 | www.久久久.com| 产真a观专区| 欧美日韩中文字幕 | 五月天综合网 | 国产精品久久久久久久久久免费看 | 视频一区二区三区中文字幕 | 日本精品在线播放 | 欧美第一区 | 久久久新视频 | 欧美亚洲综合久久 | 婷婷精品| 在线看片网站 | 欧美综合在线视频 | 日本天天操 | 欧美成人一区二免费视频软件 | 亚洲在线免费观看 | 国产亚洲一区二区三区在线 | 日韩欧美在线视频播放 | 国产午夜在线 | 人人做人人澡人人爽欧美 | 成人av高清在线观看 | 午夜精品一区 | 久久久久久久久久久一区二区 |