CentINdeki Logjam Saldırısından NGINXin Güvenliğini Sağlama

Vahşi doğada başka bir SSL güvenlik açığı daha var. Teknik olarak gerçekten bir güvenlik açığı değil, sadece SSL3'ün amortismanı ve SSL2'nin aşaması sırasında güvendiğimiz protokolün içindeki bir "delik".

Ne yazık ki, etkilenen protokol yaygın olarak kullanıldığı için çoğu modern web sunucusu bu saldırıya karşı savunmasızdır.

Bu kılavuzda, sunucunuzu CentOS 6 ve 7'de güvenceye almak için ne yapacağımı ele alacağım.

Sunucunuzun güvenliği

Sunucunuzu korumanın iki yolu vardır. Bu derste yalnızca ilk seçeneği ele alacağım.

  1. Benzersiz bir anahtar grubu oluşturun.
  2. SSL dışa aktarma anahtarlarını devre dışı bırakın.

Yapmanız gerekenler

Qualys SSL denetleyicisini kullanarak sunucunuzun savunmasız olup olmadığını kontrol edin. Sunucunuz savunmasızsa, sayfanın üstünde bir mesaj olacaktır.

Sunucunuzun savunmasız olduğunu onayladıktan sonra, NGINX kurulum dizininizi girin.

cd /etc/nginx/
mkdir keygroup
cd keygroup

Bir anahtar grubu oluşturmak için aşağıdaki komutu çalıştırın.

openssl dhparam -out dhsecure.pem 2048

Yeni anahtar grubunu NGINX yapılandırmanıza ekleyin.

cd /etc/nginx/
vi .conf

Devam ederken, ssl_dhparam ...aşağıda görülen kod satırını her bir SSL sunucu bloğunun içine eklemeliyiz . Tüm SSL sunucu bloklarınızı uygun şekilde güncelleyin.

server {
listen 443 ssl;
...
location / {
...
ssl_dhparam /etc/nginx/keygroup/dhsecure.pem
...
}

Yapılandırmadan çıkın ve NGINX'i yeniden yükleyin.

service nginx reload

Sunucunuzu SSL denetleyicisi ile tekrar test edin. Sunucunuz artık saldırıya açık olmayacak.

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.