Nginx遇到TLS Client-initiated 重协商攻击(CVE-2011-1473)

本文介绍了CentOSLinux7中SSLrenegotiation漏洞的影响、原因,以及如何通过升级OpenSSL版本和重新配置nginx来解决此问题,包括可能遇到的问题及解决方法,最后详细步骤说明了如何配置SSL证书和启动nginx服务。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

现场环境

        系统:CentOS Linux 7

        代理服务器:nginx   

漏洞描述

        该漏洞存在于SSL renegotiation的过程中。对于使用SSL重协商功能的服务都会受其影响。特别的,renegotiation被用于浏览器到服务器之间的验证。虽然目前可以在不启用renegotiation进程的情况下使用HTTPS,但很多服务器的默认设置均启用了renegotiation功能。该漏洞只需要一台普通电脑和DSL连接即可轻易攻破SSL服务器。而对于大型服务器集群来说,则需要20台电脑和120Kbps的网络连接即可实现。SSL是银行、网上电子邮件服务和其他用于服务器和用户之间保护私人数据并安全通信必不可少的功能。所以本次拒绝服务漏洞影响范围非常广危害非常大。

具体原因

        根据国家安全漏洞库描述,OpenSL 0.9.8之前版本和0.9.8m版本至1x版本中存在权限许可和访问控制问题漏洞。

解决办法

        升级openssl并重新安装nginx

卸载原有openssl

rpm -qa | grep openssl

显示
openssl-0.9.8e-12.el5
openssl-devel-0.9.8e-12.el5

rpm -e 以上包名称

安装openssl3.x

参考 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值