Si të siguroni serverin tuaj
Çfarë do t'ju duhet të bëni
Epo, ekziston një dobësi tjetër SSL në natyrë. Teknikisht nuk është në të vërtetë një dobësi, është vetëm një "vrimë" brenda protokollit në të cilin ne mbështetemi gjatë amortizimit të SSL3 dhe fazave të SSL2.
Fatkeqësisht, shumica e serverëve modernë të internetit janë të cenueshëm ndaj këtij sulmi sepse protokolli i prekur përdoret gjerësisht.
Në këtë udhëzues, unë do të mbuloj se çfarë duhet të bëni për të siguruar serverin tuaj në CentOS 6 dhe 7.
Si të siguroni serverin tuaj
Ka dy mënyra për të siguruar serverin tuaj. Në këtë tutorial, unë do të mbuloj vetëm opsionin e parë.
- Krijo një grup unik çelësash.
- Çaktivizo çelësat e eksportit SSL.
Çfarë do t'ju duhet të bëni
Kontrolloni nëse serveri juaj është ose jo i cenueshëm duke përdorur kontrolluesin Qualys SSL. Nëse serveri juaj është i cenueshëm, do të ketë një mesazh në krye të faqes.
Pasi të keni konfirmuar se serveri juaj është i cenueshëm, futni direktorinë tuaj të instalimit NGINX.
cd /etc/nginx/
mkdir keygroup
cd keygroup
Ekzekutoni komandën e mëposhtme për të gjeneruar një grup kyç.
openssl dhparam -out dhsecure.pem 2048
Shtoni grupin e ri të çelësave në konfigurimin tuaj NGINX.
cd /etc/nginx/
vi .conf
Duke vazhduar, ne duhet të shtojmë ssl_dhparam ...linjën e kodit që shihet më poshtë brenda çdo blloku të serverit SSL. Përditësoni të gjitha blloqet e serverit tuaj SSL në përputhje me rrethanat.
server {
listen 443 ssl;
...
location / {
...
ssl_dhparam /etc/nginx/keygroup/dhsecure.pem
...
}
Dilni nga konfigurimi dhe ringarkoni NGINX.
service nginx reload
Provoni përsëri serverin tuaj me kontrolluesin SSL. Serveri juaj nuk do të jetë më i prekshëm ndaj sulmit.