Categories


Tags


SSL的安全配置和检测

现在的网站通常开启SSL已经是标配了,不过,配置好了SSL后,还需要判断一下服务器部署的是否安全,如果没有配置好的话,会带来很多安全隐患。

SSL/TLS 系列中有六种版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:

SSL v2 是不安全的,不能使用。

当与 HTTP(POODLE 攻击)一起使用时,SSL v3 是不安全的,当与其他协议一起使用时,SSL v3 是弱的。它也是过时的,不应该被使用。

TLS v1.0 也是不应该使用的传统协议,但在实践中通常仍然是必需的。其主要弱点(BEAST)在现代浏览器中得到缓解,但其他问题仍然存在。

TLS v1.1 、v1.2、v1.3 都没有已知的安全问题,应该是网站的主要协议。

检测SSL安全

目前,检测SSL安全的网站主要有两个:最常用的是SSLLabs,还有一个是国内企业做的MySSL,检测的评级如果是A,就是合格的,如果为F,就是不合格。

SSL安全配置

对于Windows Server服务器来说,通过修改注册表可以完成SSL安全配置,此外,还有一个简单的自动配置工具IISCrypto,下载该工具后,使用推荐配置即可完成安全设置,使用起来非常简单。

来源:月光博客


Public @ 2015-04-09 15:56:02

网站被黑后,如何进行修复?

网站被黑后,如何进行修复?如果是部分页面被黑,建议开发者将被黑页面设置为死链,并通过百度搜索资源平台的死链提交工具进行提交,若网站页面有变更,建议开发者使用链接提交工具向百度提交变更页面的数据;如果是整站被黑,开发者应立即停止网站服务,做好安全工作,排查网站存在的漏洞,防止再次被黑。网站被黑后,开发者需要尽快完成网站的修正,如果需要较长的时间进行修正,建议开发者暂时关闭站点,避免被黑后产生的低质内

Public @ 2020-08-20 15:37:21

网站改版注意事项,网站改版建议

SEO新手在网站改版的过程中,可能会遇到很多问题,我们总结了网站改版时需要注意的事项以及建议。网站改版注意事项,网站改版建议:1、网站换域名时,网站程序和内容不变。网站换域名时我们建议新老域名同时解析到网站,也就是新老域名都可以访问到网站。网站上的对应的链接都修改为新域名的绝对地址,这样可以全站权重转移的效果。2、网站域名不变时,网站程序换了内容建议用原本的。例如:原本用动易CMS的程序,要更改为

Public @ 2010-10-18 15:36:47

宝塔面板部署启用ssl证书(网站启用https)

宝塔面板部署启用ssl证书(网站启用https)A、windows2008+iis7环境SSL部署https单/多站点B、linux系统SSL部署https单/多站点(含WDCP面板)C、windows2003系统SSL单站点部署httpsD、win2012+iis8 部署https证书(支持多站点)如果是亚洲数据中心机房香港ip部署,请忽略以下步骤,直接参考:亚数机房香港IP部署SSL证书请点击

Public @ 2015-09-09 15:55:56

win2012/win2016/win2019 IIS部署SSL证书访问https(支持多站点)

请根据操作系统、站点部署数量选择以下相应参考文档,文档仅供参考,如果对技术不熟悉,建议提交工单,由我司工程师帮您配置(会有费用产生)。A、windows2008+iis7环境SSL部署https单/多站点B、linux系统SSL部署https单/多站点C、windows2003系统SSL单站点部署https部署https(ssl)后设置301跳转将http跳转到https亚数机房香港IP部署SSL

Public @ 2011-08-09 15:35:57

更多您感兴趣的搜索

0.483503s