security - Exchange 2010 中间人攻击

标签 security ssl exchange-server-2010

我部署了一个 Exchange 2010 组织,我正在通过 TMG 发布 owa。我禁用了 SSLv1/v2/v3 和一些密码。但是,如果我使用 ssllabs ( https://www.ssllabs.com/ssltest/ ) 分析我的网站,它表明我的 owa 网站容易受到 MITM 攻击。我的 owa 网站现在被评为 F =(但是,我确实发布了另一个具有相同证书(Citrix Secure Gateway)的网站/应用程序,并且那个网站/应用程序显示为 C 级并且没有 MITM 危险。所以 MITM 必须在我的某个地方的 Exchange 中修复猜测,或在 TMG 中。

有什么想法吗?

谢谢! 格茨, 罗纳德

最佳答案

好吧,只要打开安全协商就可以了,我的网站现在被评为 A-,这是由于禁用了完全前向保密。我必须将这些 fs 密码放在最上面并禁用其他密码。

关于security - Exchange 2010 中间人攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29922106/

相关文章:

java - 如何使用 Microsoft Exchange 发送电子邮件附件?

java - EWS - 如何在 GetItemResponse 中获取 isRecurring 信息

c# - 从 Fortify sourceanalyzer 命令行获取文本输出

php - 在 PHP SESSION 中存储用户 ID

php - 关于 Ajax 黑客的问题

ssl - 是否可以使用Web浏览器证书解密Wireshark软件包?

java - 保护 JavaScript 前端/REST 后端架构网站的最佳方式?

java - SSL 握手失败 - Java 1.8

php - 如何在 Apache 中访问一个文件夹?

c# - 如何在 Exchange 2010 中更改 MAPI MessageClass?