সুচিপত্র:

আমি কিভাবে Apache এ SSL TLS এর পুরানো সংস্করণ অক্ষম করব?
আমি কিভাবে Apache এ SSL TLS এর পুরানো সংস্করণ অক্ষম করব?

ভিডিও: আমি কিভাবে Apache এ SSL TLS এর পুরানো সংস্করণ অক্ষম করব?

ভিডিও: আমি কিভাবে Apache এ SSL TLS এর পুরানো সংস্করণ অক্ষম করব?
ভিডিও: সুরক্ষিত অ্যাপাচি ওয়েব সার্ভার - SSLScan ব্যবহার করুন এবং সাইফার নিষ্ক্রিয় করুন (SSLv3, TLSv1 ..etc) 2024, মে
Anonim

অ্যাপাচিতে SSL/TLS-এর পুরানো সংস্করণগুলি কীভাবে নিষ্ক্রিয় করবেন

  1. সম্পাদনা করতে vi (বা vim) ব্যবহার করুন এসএসএল .
  2. জন্য দেখুন SSL প্রোটোকল সমর্থন বিভাগ:
  3. এর সামনে একটি হ্যাশ প্রতীক যোগ করে SSLProtocol all -SSLv2 -SSLv3 লাইনটি মন্তব্য করুন।
  4. এর নিচে একটি লাইন যোগ করুন:
  5. আমাদের আছে অক্ষম TLS 1.0/1.1 এবং SSL 2.0/3.0, এবং আরও তদন্ত করছে SSL সাইফার স্যুট।

অনুরূপভাবে, আমি কিভাবে TLS নিরাপত্তা অক্ষম করব?

গিয়ার আইকনে বাম-ক্লিক করুন:

  1. ড্রপডাউন মেনু থেকে "ইন্টারনেট বিকল্প" নির্বাচন করুন:
  2. "উন্নত" ট্যাবে ক্লিক করুন, নিচে স্ক্রোল করুন এবং "SSL 3.0" এবং "TLS 1.0" নির্বাচন বাদ দিন।
  3. আপনার পরিবর্তনগুলি গ্রহণ করতে "ঠিক আছে" ক্লিক করুন, যা অবিলম্বে কার্যকর হওয়া উচিত।
  4. "অনুসন্ধান" ক্ষেত্রে, "tls" লিখুন।

কেউ জিজ্ঞাসা করতে পারে, আমি কিভাবে Apache এ SSLv3 নিষ্ক্রিয় করব? Apache: SSL v3 প্রোটোকল নিষ্ক্রিয় করা হচ্ছে

  1. আপনার Apache সার্ভারে আপনার SSL প্রোটোকল কনফিগারেশন সনাক্ত করুন। উদাহরণ স্বরূপ,
  2. আপনার কনফিগারেশনে নিম্নলিখিত লাইনগুলি যোগ করুন বা আপডেট করুন: SSLProtocol all -SSLv2 -SSLv3।
  3. Apache পুনরায় চালু করুন। উদাহরণস্বরূপ, নিম্নলিখিত কমান্ড টাইপ করুন:
  4. আপনি সফলভাবে SSL v3 প্রোটোকল নিষ্ক্রিয় করেছেন৷

এই বিষয়ে, আমি কিভাবে Apache-তে দুর্বল SSL প্রোটোকল এবং সাইফার অক্ষম করব?

Apache + CentOS-এ দুর্বল সাইফার অক্ষম করুন

  1. নিম্নলিখিত ফাইলটি সম্পাদনা করুন। vi /etc/httpd/conf.d/ssl.conf.
  2. ফাইলের শেষে যেতে "shift এবং G" কী টিপুন।
  3. নিচের লাইনগুলো কপি করে পেস্ট করুন।
  4. আমাদের কনফিগার ফাইলে যোগ করা লাইনগুলি ডিফল্টরূপে সক্রিয় করা হয় না তা যাচাই করতে হবে।
  5. ":wq" চালিয়ে ফাইলটিকে "vi" এ সংরক্ষণ করুন
  6. Apache পুনরায় চালু করুন।

আমি কিভাবে লিনাক্সে TLS অক্ষম করব?

TLS 1.0 নিষ্ক্রিয় করতে:

  1. SSL প্রোটোকল থেকে TLS 1.0 সরাতে নিম্নলিখিত কমান্ডটি চালান: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf।
  2. নীচের কমান্ডটি ব্যবহার করে SSL প্রোটোকলের পরিবর্তনগুলি নিশ্চিত করুন:
  3. পরিবর্তনগুলি কার্যকর করার জন্য ngix পরিষেবাটি পুনরায় চালু করুন:
  4. SSL সার্ভার টেস্ট ওয়েবসাইট ব্যবহার করে নতুন কনফিগারেশন পরীক্ষা করুন।

প্রস্তাবিত: