weblogic 全版本 解决 SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】

原因是绿盟的漏扫爆出 ssl/tls 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】

weblogic 全版本 解决 SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】
#绿盟扫描器官方说明
ssl_cipher: DHE-RSA-AES128-GCM-SHA256
p: ffffffffffffffffc90fdaa22168c234c4c6628b80dc1cd129024e088a67cc74020bbea63b139b22514a08798e3404ddef9519b3cd3a431b302b0a6df25f14374fe1356d6d51c245e485b576625e7ec6f44c42e9a637ed6b0bff5cb6f406b7edee386bfb5a899fa5ae9f24117c4b1fe649286651ece65381ffffffffffffffff
p_bits: 1024
g: 02
g_bits: 8
weblogic 全版本 解决 SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】
#绿盟扫描器匹配内容

使用nmap 的ssl脚本 探测

nmap -sV --script ssl-enum-ciphers -p 8002 192.168.1.102
weblogic 全版本 解决 SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】
weblogic 全版本 解决 SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】 1

1. 修复

这边绿盟自带的是apache修复的建议,咋就是说都识别到weblogic的不给修复建议,因为网上没有是吧!真XXX

先停止weblogic服务

1.1. 修改config.xml

找到 weblogic 部署目录下的config/config.xml

具体以自己的为准哦!

weblogic 全版本 解决 SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】
#image_title

编辑配置文件

vim config.xml

按i进入插入模式

在</ssl> 结束标签前 添加

<ciphersuite>TLS_RSA_WITH_AES_128_CBC_SHA</ciphersuite>
<ciphersuite>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA</ciphersuite>
<ciphersuite>TLS_RSA_WITH_AES_128_CBC_SHA256</ciphersuite>
<ciphersuite>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256</ciphersuite>
<hostname-verification-ignored>true</hostname-verification-ignored>
weblogic 全版本 解决 SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】
#image_title

按下ESC键 输入:wq 退出保存

1.2. 修改启动文件 setDomainEnv.sh

weblogic 全版本 解决 SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】
#image_title

位置就在上一级目录/bin目录下

编辑setDomainEnv.sh

vim setDomainEnv.sh

按下G 键 (注意是大G,小g是顶部,文件头哦!)快速定位到末尾 就是最后一行。添加下方代码

按i进入插入模式

export JAVA_OPTIONS="$JAVA_OPTIONS -Dweblogic.configuration.schemaValidationEnabled=false"
weblogic 全版本 解决 SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】
#image_title

按下ESC键 输入:wq 退出保存后,正常启动weblogic服务即可

2. 测试修复结果

nmap -sV --script ssl-enum-ciphers -p 8002 192.168.1.102
tlssled 192.168.1.102 8002
weblogic 全版本 解决 SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】
#image_title
weblogic 全版本 解决 SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】
#image_title
版权声明

   站内部分内容来自互联网,该文仅限用于学习和研究目的。本站仅提供网络资源分享服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请 联系我们 一经核实,立即删除。访问和下载本站内容,说明您已同意上述条款。在为用户提供最好的产品同时,保证优秀的服务质量。


本站仅提供信息存储空间,不拥有所有权,不承担相关法律责任。
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容