Ssl2 + ssl3 disable: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 +
=Configs=
 
*[[Apache2 SSLv3 deactivate]]
 
*[[Apache2 SSLv3 deactivate]]
 +
*[[Nginx SSLv3 deactivate]]
 
*[[Dovecot SSLv3 deactivate]]
 
*[[Dovecot SSLv3 deactivate]]
 +
*[[Postfix SSLv3 deactivate]]
 +
*[[Openldap SSLv3 deactivate]]
  
 
*[[Postfix SSLv3 deactivate]]
 
  
 
=Tests=
 
=Tests=
Zeile 15: Zeile 17:
 
===submission===
 
===submission===
 
*openssl s_client -ssl3 -connect www.example.com:587
 
*openssl s_client -ssl3 -connect www.example.com:587
=Openldap(test)=
+
 
*cat tls-min.ldif
+
 
dn: cn=config
 
changetype: modify
 
replace: olcTLSProtocolMin
 
olcTLSProtocolMin: 3.2
 
*ldapmodify -Y EXTERNAL -H ldapi:/// -f tls-min.ldif
 
  
 
=Source=
 
=Source=
 
*https://www.heinlein-support.de/blog/security/deaktivieren-sie-sslv3-apachepostfixdovecot-poodle-bug/
 
*https://www.heinlein-support.de/blog/security/deaktivieren-sie-sslv3-apachepostfixdovecot-poodle-bug/
 
*https://wiki.dovecot.org/SSL/DovecotConfiguration
 
*https://wiki.dovecot.org/SSL/DovecotConfiguration

Aktuelle Version vom 6. November 2018, 14:41 Uhr

Configs


Tests

Apache2

  • openssl s_client -ssl3 -connect www.example.com:443

Dovecot

  • openssl s_client -ssl3 -connect www.example.com:993

Postfix

smtps

  • openssl s_client -ssl3 -connect www.example.com:465

submission

  • openssl s_client -ssl3 -connect www.example.com:587


Source