<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Отключение SSLv2 для защиты сервера...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106978.html</link>
    <description>Отключаем SSLv2 для защиты от атаки &#091;&#091;https://www.opennet.ru/opennews/art.shtml?num=43971 DROWN&#093;&#093;, позволяющей с MITM-хоста получить доступ к защищённому каналу связи между клиентом и уязвимым сервером. Уязвимость проявляется если сервер поддерживает SSLv2 (не важно какой протокол используется в текущем сеансе, какая реализация библиотеки шифрования используется и какие протоколы поддерживает клиент).&lt;br&gt;&lt;br&gt;&lt;br&gt;Отключение SSLv2 в nginx (в версиях 0.7.64, 0.8.18 и младше SSLv2 включен по умолчанию):&lt;br&gt;&lt;br&gt;   ssl_protocols TLSv1 TLSv1.1 TLSv1.2&lt;br&gt;&lt;br&gt;&lt;br&gt;Отключение SSLv2 в Apache httpd (в httpd 2.2.x и младше SSLv2 включен по умолчанию ):&lt;br&gt;&lt;br&gt;   SSLProtocol All -SSLv2 -SSLv3&lt;br&gt;&lt;br&gt;Отключение SSLv2 в Postfix (в версиях  2.9.13, 2.10.7, 2.11.5, 3.0.1 и младше SSLv2 включен по умолчанию)):&lt;br&gt;&lt;br&gt;    smtpd_tls_protocols = !SSLv2, !SSLv3&lt;br&gt;    smtp_tls_protocols = !SSLv2, !SSLv3&lt;br&gt;    lmtp_tls_protocols = !SSLv2, !SSLv3&lt;br&gt;    tlsproxy_tls_protocols = $smtpd_tls_protocols&lt;br&gt;&lt;br&gt;    smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3&lt;br&gt;    smtp_tls_</description>

<item>
    <title>Отключение SSLv2 для защиты сервера от атаки DROWN (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106978.html#13</link>
    <pubDate>Sat, 09 Apr 2016 12:00:27 GMT</pubDate>
    <description>&amp;gt; Вообще бомба теперь уязвимы очень серьезные компании.&lt;br&gt;&lt;br&gt;Они всегда были уязвимы. По определению, т.к. цена вопроса окупалась.&lt;br&gt;</description>
</item>

<item>
    <title>Отключение SSLv2 для защиты сервера от атаки DROWN (Demon)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106978.html#10</link>
    <pubDate>Wed, 30 Mar 2016 06:51:15 GMT</pubDate>
    <description>Вообще бомба теперь уязвимы очень серьезные компании.&lt;br&gt;</description>
</item>

<item>
    <title>Отключение SSLv2 для защиты сервера от атаки DROWN (ALex_hha)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106978.html#9</link>
    <pubDate>Sun, 13 Mar 2016 16:53:23 GMT</pubDate>
    <description>&amp;gt; Сколько комментариев и все претензии, давно ничего не спрашиваю на русскоязычных форумах, в основном только самоутверждаются вместо ответа, знаешь чем дополнить, - дополни или молчи. Люди не только статью читают, но и комментарии.&lt;br&gt;&lt;br&gt;ибо советовать в 2016 году отключить SSLv2 как то странно и даже без как то&lt;br&gt;</description>
</item>

<item>
    <title>Отключение SSLv2 для защиты сервера от атаки DROWN (uniman_)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106978.html#8</link>
    <pubDate>Sun, 13 Mar 2016 06:03:37 GMT</pubDate>
    <description>&amp;gt;Сколько комментариев и все претензии, давно ничего не спрашиваю на русскоязычных форумах, в основном только самоутверждаются вместо ответа, &lt;br&gt;&lt;br&gt;Таки да.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отключение SSLv2 для защиты сервера от атаки DROWN (pavlinux)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106978.html#7</link>
    <pubDate>Mon, 07 Mar 2016 23:36:41 GMT</pubDate>
    <description>&amp;gt; smtp_tls_exclude_ciphers = EXPORT, LOW, MD5,  aDSS, kECDHe, kECDHr, kDHd, kDHr, SEED, IDEA, RC2&lt;br&gt;&amp;gt; smtpd_tls_exclude_ciphers =  EXPORT, LOW, MD5, SEED, IDEA, RC2&lt;br&gt;&lt;br&gt;Какой придурок IDEA забанил? А RC4, DES/3DES оставили? Рекомендации от АНБ чтоль? &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;  kECDHe, kECDHr, kDHd, kDHr, &lt;br&gt;&lt;br&gt;Вот даже интересно, хоть кто знает, что тут написано и почему это надо отключать?  &lt;br&gt;</description>
</item>

<item>
    <title>Отключение SSLv2 для защиты сервера от атаки DROWN (xwild)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106978.html#6</link>
    <pubDate>Mon, 07 Mar 2016 16:27:13 GMT</pubDate>
    <description>Сколько комментариев и все претензии, давно ничего не спрашиваю на русскоязычных форумах, в основном только самоутверждаются вместо ответа, знаешь чем дополнить, - дополни или молчи. Люди не только статью читают, но и комментарии.&lt;br&gt;</description>
</item>

<item>
    <title>Отключение SSLv2 для защиты сервера от атаки DROWN (asavah)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106978.html#5</link>
    <pubDate>Thu, 03 Mar 2016 20:01:37 GMT</pubDate>
    <description>абсолютно идентичная мысля проскочила как &quot;это&quot; прочитал&lt;br&gt;нормальные люди 100 лет назад уже поотключали эту хрень&lt;br&gt;</description>
</item>

<item>
    <title>Отключение SSLv2 для защиты сервера от атаки DROWN (ALex_hha)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106978.html#3</link>
    <pubDate>Wed, 02 Mar 2016 14:50:33 GMT</pubDate>
    <description>omg, из криокамеры что ли вышли. Все это нормальные люди отключили еще при poodle&lt;br&gt;</description>
</item>

<item>
    <title>Отключение SSLv2 для защиты сервера от атаки DROWN (_KUL)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106978.html#2</link>
    <pubDate>Wed, 02 Mar 2016 10:20:03 GMT</pubDate>
    <description>Может быть лучше обновить библиотеки, чем отключать уязвимые компоненты старых версий?&lt;br&gt;</description>
</item>

</channel>
</rss>
