大周末的,收到客户发来的《网络安全隐患告知书》,里面有个主机扫描报告,有个中危漏洞需要修复,客户修复不了,找过来,漏洞如下:

其实这个漏洞很常见,最近接触的客户发来的要求修复的漏洞中,都存在这个问题,所以今天记录下

这个RC4的漏洞是个老的漏洞了,是加密算法的问题,只要是在使用RC4加密算法的旧的系统中,都存在这个问题,比如常见的web,Nginx、Apache、IIS、Tomcat等,以及linux下的openssl,windows服务器的远程桌面服务,有使用RC4算法的,都有这个问题

所以这里顺便整理下这个问题要怎么修复

客户给到的是一台windows 2008 R2 sp1的服务器,而公安局通过安恒的漏洞扫描扫出的是远程桌面服务的RC4 加密问题,所以这里先解决windows上面的这个问题

解决这个问题的方法其实很简单,因为官方也没有给出RC4的补丁,所以最简单的方法就是禁用RC4加密算法

在windows中,禁用RC4加密算法,需要修改注册表,所以废话不多说,先做个系统快照,以防万一

做完快照,就开始操作了,在修改注册表之前,需要先安装一个补丁(KB2868725),从微软官方下一个对应系统版本的这个补丁包,安装

安装完成后,在命令行通过regedit,打开注册表,找到如下两个位置,没有的话创建

如图,在注册表中,禁用RC4之后,因为没有安恒的漏扫工具,用nessus扫描前后对比如下:

禁用后,漏洞扫描结果中已经没有RC4算法相关漏洞

RC4算法除了在远程服务中使用,在web服务中也是很常使用,所以下面整理了常见web的处理方式

nginx处理方式:

在ssl的配置中,配置加密套件的位置,即ssl_ciphers的加密套件最后加!RC4,来禁用RC4加密算法

之后,重新加载nginx配置即可

Apache处理方式:

在ssl配置中,SSLCipherSuite的位置,添加!RC4的配置来禁用RC4加密算法

完成后,重启Apache服务

Tomcat处理方式:

在server.xml中,配置SSL_connector中ciphers的部分添加!RC4来禁用RC4算法

IIS处理方式:

IIS的处理方式和上面windows 远程桌面服务处理一样,修改注册表,这里我写好了注册信息,复制保存为fix_rc4.reg,双击运行即可,其中还禁用了一些其他已经不安全的加密套件

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\DES56/56]"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\NULL]"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC240/128]"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC256/128]"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC440/128]"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC456/128]"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC464/128]"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT1.0\Server]"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL2.0\Server]"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL3.0\Server]"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL3.0\Client]"DisabledByDefault"=dword:00000001

通过以上方法,即可修复改RC4漏洞,如果没有Nessus,可以通过其他方式进行验证,这里提供两种验证方式

openssl s_client -connect 网站地址 -cipher RC4

nmap -p 443 --script=ssl-enum-ciphers 目标服务器

服务器系统漏洞rc4,服务器如何修复旧加密算法漏洞相关推荐

  1. 服务器系统安全扫描,服务器安全第一步:防扫描 -电脑资料

    入侵者对服务器的攻击几乎都是从扫描开始的,首先判断服务器是否存在,进而探测其开放的端口和存在的漏洞,然后根据扫描结果采取相应的攻击手段实施攻击, 一.扫描工具和防范原理 1.扫描工具 攻击者采用的扫描 ...

  2. 2003服务器系统密码忘记,服务器系统2003 设置密码

    服务器系统2003 设置密码 内容精选 换一换 设置HECS登录密码设置Windows云服务器登录密码设置Linux云服务器登录密码登录HECS了解Windows云服务器的登录方式了解Linux云服务 ...

  3. 常用的服务器系统,常用的服务器操作系统

    常用的服务器操作系统 内容精选 换一换 云耀云服务器(Hyper Elastic Cloud Server,HECS)是可以快速搭建简单应用的新一代云服务器,具备独立.完整的操作系统和网络功能.提供快 ...

  4. 系统mysql数据库服务器,系统mysql数据库服务器

    系统mysql数据库服务器 内容精选 换一换 "数据导入"章节适用于MRS 3.x及后续版本.Loader是实现MRS与外部数据源如关系型数据库.SFTP服务器.FTP服务器之间交 ...

  5. 安装服务器系统多少钱,服务器系统安装费用

    服务器系统安装费用 内容精选 换一换 安装完操作系统后的临时云服务器还需要进行相关配置,并安装云平台提供的Guest OS driver,才能保证后续创建的云服务器正常使用.Guest OS driv ...

  6. ifix怎么装服务器系统上,ifix服务器和客户端配置

    ifix服务器和客户端配置 内容精选 换一换 准备好服务端和客户端,根据组网规划完成物理服务器的物理组网.本文档中以3台客户端和3台TaiShan服务器作为服务端为例.本次部署流程中以3台客户端节点和 ...

  7. 华为服务器系统关机命令,服务器远程命令关机

    服务器远程命令关机 内容精选 换一换 安装MySQL本文档以"CentOS 6.5 64bit(40GB)"操作系统为例,对应MySQL版本为5.1.73.CentOS 7及以上版 ...

  8. 服务器系统重置,云服务器系统重置

    云服务器系统重置 内容精选 换一换 华为云帮助中心,为用户提供产品简介.价格说明.购买指南.用户指南.API参考.最佳实践.常见问题.视频帮助等技术文档,帮助您快速上手使用华为云服务. 在" ...

  9. i9可以装服务器系统吗,i9服务器

    i9服务器 内容精选 换一换 您可以在几分钟之内快速获得基于公有云平台的弹性云服务器设施,并且这些设施是弹性的,可以根据需求伸缩.该任务指导用户如何创建支持IB网卡的弹性云服务器,包括管理控制台方式和 ...

  10. 服务器系统怎么写,服务器操作系统语言写的

    服务器操作系统语言写的 内容精选 换一换 简要介绍PHP-FPM(PHP FastCGI Process Manager),PHP FastCGI进程管理器,用于管理PHP进程池的软件,用于接受web ...

最新文章

  1. 【“零起点”--百度地图手机SDK】如何添加地图图层+按钮事件+水平垂直布局?...
  2. 《R语言与数据挖掘最佳实践和经典案例》—— 第3章 数 据 探 索
  3. MySQL 内连接、左连接、右连接、外连接、多表查询
  4. weblogic ejb_使用Oracle WebLogic对应用程序外部的EJB的引用
  5. 2017.7.28 愤怒的小鸟 思考记录
  6. 使用UIActivityIndicatorView 和多线程
  7. DevExpress 换肤
  8. 电脑小手图标怎么去除_图文教你去除桌面图标箭头_消除电脑图标小箭头的方法-系统城...
  9. 从小锁匠铺到工业造纸巨头,这家德国百年家族企业不断改写世界工程技术史 | 能动观察...
  10. android技巧:dumpsys简化信息查看Activity结构
  11. Ubuntu中禁止与使能鼠标中键的复制功能(vscode出现莫名其妙的多余的代码段)
  12. 芯片里面长啥样?扫描电子显微镜放大10000倍告诉你!
  13. 卡内基梅隆大学计算机科学博士,卡内基梅隆大学有哪些专业处于世界顶尖水平?...
  14. Tenacity——Exception Retry 从此无比简单
  15. java计算机毕业设计京东仓库管理系统源码+mysql数据库+系统+lw文档+部署
  16. DDR3的一些基本知识
  17. 内网渗透----Windows下信息收集
  18. 简单认识一下苹果笔记本以及使用MBP开发一年的心得体会
  19. 【Designing ML Systems】第 7 章 :模型部署和预测服务
  20. 小米3刷android 6.0,小米3/4/Note适配Android6.0刷机包链接 注意事项及提取密匙

热门文章

  1. html5课程总结500字,体育课心得体会500字(精选6篇)
  2. 一步一步实现现代前端单元测试
  3. 手把手教你如何巧用Github的Action功能
  4. 1367918-21-5,Methylamino-PEG1-acid HCl salt带有甲胺基和羧酸的PEG连接剂
  5. Excel必知必会——count,counta,countif,countifs
  6. 按头安利 好看又实用的毛笔书法字体素材看这里
  7. html5 侧滑菜单,侧滑菜单
  8. 设计模式六大原则详解
  9. 网上商城所需软硬件架构分析
  10. MHA Failover测试-上