修复RedHat 6.5上的SSL Medium Strength Cipher Suites Supported (SWEET32)漏洞
时间: 2024-03-06 16:48:12 浏览: 381
redhat6.5修改yum源
要修复RedHat 6.5上的SSL Medium Strength Cipher Suites Supported (SWEET32)漏洞,您可以按照以下步骤进行:
1. 升级OpenSSL版本:升级到1.0.1t或更高版本。可以使用yum进行升级:
```
yum update openssl
```
2. 禁用3DES Cipher Suite:在OpenSSL配置文件中禁用3DES Cipher Suite。可以将以下行添加到/etc/pki/tls/openssl.cnf文件中:
```
openssl_conf = openssl_init
[openssl_init]
ssl_conf = ssl_sect
[ssl_sect]
system_default = system_default_sect
[system_default_sect]
Options = !SSLv2
CipherString = DEFAULT:@SECLEVEL=1
CipherSuites = HIGH:!3DES:!MD5:!aNULL:!eNULL:!RSA:!DES:!RC4:!ADH:!LOW:!EXP:!DSS:!PSK:!SRP:!kRSA
```
3. 重启服务:重启使用OpenSSL的服务,以确保配置的更改生效。
注意:在执行此操作之前,请备份您的系统和配置文件。
阅读全文