ユーザ用ツール

サイト用ツール


50_dialy:2015:03:20

差分

このページの2つのバージョン間の差分を表示します。

この比較画面へのリンク

次のリビジョン
前のリビジョン
50_dialy:2015:03:20 [2015/03/20 05:06] – 作成 matsui50_dialy:2015:03:20 [2018/07/04 01:39] (現在) matsui
行 1: 行 1:
 +====== 2015.05.20 OpenSSL脆弱性(CVE-2015-0291,CVE-2015-0204) ======
  
 +===== 条件 =====
 +
 +  - 接続元クライアントとしてこの脆弱性の影響を受けるソフトを使用している。
 +  - 接続先サーバが「RSA Export Suites」をサポートしている。
 +  - 中間者が双方間の HTTPS通信に介入することに成功する。
 +
 +===== 対応方法 =====
 +<code>
 +SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM:+LOW
 +</code>
 +
 +===== 参考サイト =====
 +
 +[[http://www.agilegroup.co.jp/technote/freak-check.html]]
 +
 +{{tag>日記 security}}