كيف تقوم بتعطيل SSLv3 للاباتشي في WHM cPanel


بعد ثغرة HeartBleed، ظهرت ثغرة جديدة تسمى Poodle تؤثر على بروتوكول التشفير SSL النسخة 3
من أجل تعطيل بروتوكول التشفير SSL نسخة 3 للاباتشي على لوحة التحكم WHM cPanel، يمكنك ان تتبع الخطوات التالية:
1- ادخل الى WHM واذهب الى Service Configuration ثم Apache Configuration ثم Include Editor
2- انقر على Pre Main Include واختر All Versions من القائمة المنسدلة.
3- اضف المحتوى التالي الى المحرر
SSLProtocol All -SSLv2 -SSLv3
SSLHonorCipherOrder On
4- انقر على update واعد تشغيل خدمة الاباتشي.

كيف نتأكد ؟

للتأكد قم بتنفيذ الأمر التالي والذي يفحص اتصال SSL مع SSL نسخة 3
openssl s_client -connect www.example.com:443 -ssl3
حيث يكون example.com اسم النطاق الذي يملك ال SSL مثبتا.
 النتيجة يجب ان تكون هذا:
1847:error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure:s3_pkt.c:1086:SSL alert number 40
1847:error:1409E0E5:SSL routines:SSL3_WRITE_BYTES:ssl handshake failure:s3_pkt.c:530:

ليست هناك تعليقات:

إرسال تعليق