Рішення
- Увійдіть в екземпляр за допомогою команди ssh.
- Перейдіть на користувача root за допомогою команди sudo su.
- Виведіть список активних шифрів, виконавши команду sshd -T | grep -i 'шифр'.
- Скопіюйте список і видаліть непотрібні шифри. …
- Зробіть резервну копію файлу /etc/ssh/sshd_config, виконавши команду:
- Резервне копіювання вашого ssl.conf. Підключіться до свого сервера та зробіть копію файлу ssl.conf, якщо його потрібно повернути: cp /etc/nginx/common/ssl.conf /etc/nginx/common/ssl.conf.backup.
- Відредагуйте ssl. conf і видалити слабкі шифри. …
- Переконайтеся, що ваші зміни зберігаються. …
- Перевірте та перезавантажте Nginx.
В Apache httpd шифри встановлюються в директиві SSLCipherSuite. Шифри відокремлюються пробілом або крапкою з комою (на ваш вибір). Щоб вимкнути шифри, вам потрібно додати «знак оклику» перед шифром.
Як це зробити…
- Відкрийте термінал і запустіть інструмент SSLScan, як показано на наступному знімку екрана:
- Щоб сканувати ціль за допомогою SSLScan, виконайте таку команду: sslscan demo.testfire.net.
- SSLScan перевірить сертифікат SSL на всі шифри, які він підтримує. Слабкі шифри будуть показані червоним і жовтим кольором.
IIS Crypto це безкоштовний інструмент, який дає адміністраторам можливість увімкнути або вимкнути протоколи, шифри, хеші та алгоритми обміну ключами на Windows Server 2008, 2012, 2016, 2019 і 2022.