HTTPS, SSL & BEAST attack

...ρύθμιση - εγκατάσταση web server, mail server, ftp server, κλπ

Συντονιστές: the_eye, konnn

HTTPS, SSL & BEAST attack

Δημοσίευσηαπό medigeek » 10 Ιούλ 2013, 21:04

Έχει κάποιος εμπειρία με SSL & Beast attack;

Συγκεκριμένα, ποια είναι η πιο ασφαλής ρύθμιση του apache για ssl;
Έχω απενεργοποιήσει το TLSv1 και το SSLv2, πρέπει να κάνω και κάτι άλλο; :problem:
Επίσης, διάβασα ότι το RC4 δεν είναι ασφαλές πλέον. Αληθεύει;
Μήπως κάποιος ξέρει ποια "cipher suites" να χρησιμοποιήσω στο "SSLCipherSuite";

Κώδικας: Επιλογή όλων

   SSLEngine on

   #StartSSL configuration
   SSLProtocol all -SSLv2 -TLSv1
   SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM

   SSLCompression off  # disallow for this vhost

   SSLCertificateFile /etc/ssl/ssl.crt
   SSLCertificateKeyFile /etc/ssl/ssl.key
   SSLCertificateChainFile /etc/ssl/sub.class1.server.ca.pem
   SSLCACertificateFile /etc/ssl/ca.pem


Το ssl είναι class 1 από το http://www.startssl.com αν έχει σημασία.

Edit:
Φαίνεται πως αυτή η ρύθμιση δουλεύει:

Κώδικας: Επιλογή όλων
   SSLEngine on

   SSLCompression off  # disallow for this vhost
   SSLHonorCipherOrder On
   SSLProtocol all -SSLv2 -TLSv1
   SSLCipherSuite ECDHE-RSA-AES256-SHA384:AES256-SHA256:RC4:HIGH:!MD5:!aNULL:!EDH:!AESGCM

   SSLCertificateFile /etc/ssl/ssl.crt
   SSLCertificateKeyFile /etc/ssl/ssl.key
   SSLCertificateChainFile /etc/ssl/sub.class1.server.ca.pem
   SSLCACertificateFile /etc/ssl/ca.pem


Μήπως γνωρίζει κάποιος αν είναι εντάξει αυτή η ρύθμιση; Και αν υποστηρίζεται από τους κοινούς browsers (chrome/ium, IE, mozilla firefox, opera);

Μπορείτε να ελέγξετε το ssl του δικού σας server με το testsslserver.jar: http://www.bolet.org/TestSSLServer/
Κώδικας: Επιλογή όλων
wget http://www.bolet.org/TestSSLServer/TestSSLServer.jar
java -jar TestSSLServer.jar oserversas.gr 443
Κύπριος; Κόπιασε στο ubuntu-cy! ┃ Launchpad Debian Github
Οδηγός για νεοεισερχόμενους -- Αρχικές οδηγίες για αρχάριους χρήστες του Ubuntu

1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 12.10 quantal 3.5.0-21-generic 64bit (en_US.UTF-8, GNOME cinnamon2d), Ubuntu 3.5.0-19-generic, Windows 7
3 Intel Core2 Duo CPU E6550 2.33GHz ‖ RAM 5970 MiB ‖ MSI MS-7235
4 nVidia G73 [GeForce 7300 GT] [10de:0393] {nvidia}
5 eth0: Realtek RTL-8110SC/8169SC Gigabit Ethernet [10ec:8167] (rev 10)
Άβαταρ μέλους
medigeek
Freedom
Freedom
 
Δημοσιεύσεις: 5023
Εγγραφή: 24 Μάιος 2008, 14:49
Τοποθεσία: Σερβία/Κύπρος
Launchpad: medigeek
IRC: savvas
Εκτύπωση

Επιστροφή στο Διακομιστές / Εξυπηρετητές

cron