网站地图 - XML地图 - 设为首页 - 加入收藏
您的当前位置:主页 > 国内 > 正文

家有儿女

给HTTPS上把锁:Nginx强密码套件配置_我的网站

遗失的世界

A |     

     一键部署OpenClaw        

证书装了不等于站点安全。TLS版本太低、密码套件太弱,照样会被中间人攻击和协议降级攻击盯上。

B | 尤其是站长手里的小站,很多用的还是默认配置,老旧的TLS 1.0/1.1根本没关。    

据泰媒消息,5月16日,泰国Pavena妇女儿童基金会主席芭维娜女士带领13岁女孩及其母亲,一同前去曼谷农卓区Suwinthawong警局跟进案件进展。    

         

下面的配置直接屏蔽TLS 1.0/1.1,只保留TLS 1.2和1.3,同时启用HSTS和OCSP Stapling,让浏览器只走安全通道。而在此之前,该女孩母亲向基金会求助,称其女儿惨遭59岁继爷爷性侵。

C |

据女孩母亲透露,女儿惨遭其性侵长达2年之久,还威胁称若敢告诉他人将会把她杀害。    server {        listen 443 ssl http2;        ssl_certificate     /etc/nginx/ssl/site.crt;        ssl_certificate_key /etc/nginx/ssl/site.key;             ssl_protocols       TLSv1.2 TLSv1.3;        ssl_ciphers         ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384;        ssl_prefer_server_ciphers on;             ssl_session_cache   shared:SSL:10m;        ssl_session_timeout 1h;        ssl_session_tickets off;             add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;        ssl_stapling on;        ssl_stapling_verify on;        ssl_trusted_certificate /etc/nginx/ssl/chain.crt;    }    

配置完用openssl s_client -connect yourdomain.com:443 -tls1_1测试,正确结果是握手失败。

D | 再用SSL Labs跑一下,A+就稳了。芭维娜女士向警方透露,该名女儿很小的时候父母双方便已分开,且男方极力争夺抚养权并不让女儿与前妻联系。    

Windows的IIS用户也能照这个思路:在注册表里关闭TLS 1.0/1.1的服务器端,并启用HSTS响应头。原理一样,只是换了个配置入口。

        
    

申请创业报道,分享创业好点子。之后,女孩在父亲家中惨遭继爷爷性侵,由于实在无法忍受便偷偷跑去寻找母亲诉苦。

E | 点击此处,共同探讨创业新机遇!。

女孩本人透露,仅2023年4-5月期间,她被继爷爷带至房间实施了4次侵犯。接到求助后,芭维娜女士安排受害女孩前去医院进行身体检查,并立即协调警方跟进调查。目前,警方已搜集证据并向法院申请逮捕令,把肇事男子逮捕并依法进行处置。

Current article:http://0mrijd2.cengzaodengchawonin.cyou/list_0rtpnu1/5e44n.html

Published on:11:52:25


注:凡本网注明来源非本站的作品,均转载自其它媒体,并不代表本网赞同其观点和对其真实性负责。
本站致力于帮助文章传播,希望能够建立合作关系。
若有任何不适的联系以下方式我们将会在24小时内删除。联系方式:
Copyright © 2018 我的网站 版权所有