security - 禁用 SSL 2.0/3.0

标签 security iis ssl

我们的安全扫描发现存在以下缺陷。

SSL 2.0 弃用协议(protocol)

现在我已经告诉我们的安全人员,这要么是服务器问题,要么是我们的 BigIP 问题,或者是误报,因为我还没有在 web.config 中看到任何关闭 SSL 2.0 的信息,而且我'我只控制网站中的内容,而不是 IIS,我不认为这是一个问题,但他仍然把它扔给我,说这是一个需要修复的网站问题。

我的问题是,我说网站上没有任何我可以解决这个问题(在 web.config 中设置)的说法是否正确,这是服务器问题 (IIS),或者很可能是升级 SSL 等。

最佳答案

大多数安全扫描报告在每个问题旁边都带有链接,其中包含有关如何解决问题的说明。也许安保人员对您有所隐瞒,或者只是不想处理这个问题。

无论如何,您是对的——没有可以解决问题的 IIS 或 web.config 设置。只有注册表黑客才能做到这一点:

http://support.microsoft.com/kb/187498

http://social.technet.microsoft.com/Forums/en/winservergen/thread/74a45b74-8d84-4308-ba14-02e4bc724e27

关于security - 禁用 SSL 2.0/3.0,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6591344/

相关文章:

java - 我的 Java keystore 中需要包含什么?

asp.net - 如何从 IIS 内部访问 TCP 选项 header ?

amazon-web-services - 获取 https 的 “took too long to respond” 错误,但 http 工作正常

c# - Entity Framework : The underlying provider failed on Open - through WCF service

.net - IIS8.5 设置HTTPS网站间跨域可用

tomcat - 无法使用 tomcat 服务器安装 IBM SSL 证书

security - 如何防止我们程序中的任意代码执行漏洞?

java - 如何使用Java下载 protected 网页

security - 如何在不使用 CAPTCHA 组件的情况下防止批量漏洞扫描?

c - 为 go 编译的程序禁用堆栈保护