当前位置: 首页 > news >正文

网站被sweet32攻击 漏洞修复

网站被Sweet32攻击,可以采取以下方式:1. 避免使用存在安全缺陷的DES/3DES密码算法。2. 禁用弱密码套件。     

免费漏洞检测网址:Qualys SSL Labs

我的服务器是 winserver 2016  +  sql server2014  挂的iis 没有nginx
禁用一些加密算法即可。但是漏洞检测发现。我的TLS1.0/1.1没有禁用也有安全隐患
sql server2014老版本默认用的TLS1.0/1.1   升级补丁到 1.2。再在windows里禁用 1.1和1.0即可
修复漏洞直接用 IIS  Cryptov即可。可以不禁用TLS1.0和1.1。(禁用之后sqlserver没升级会导致sql sever服务启动不了)

IIS  Cryptov(IIS Cryptov3.0下载-IIS Crypto2022最新版下载_3DM软件)  一键配置 
配置完之后要重启。
第一次配置后。我的sql server报错5023。服务没法启动。就是因为我的版本过低需要升级到支持TLS 1.2的补丁版本。

补丁包下载地址:
https://www.microsoft.com/zh-cn/download/details.aspx?id=57473

下载这个最轻量的即可。下载完后。看一下sql sever的版本号 


OK 升级成功。重启下服务器即可。
我的网站安全等级从B 升级到A+ 

相关文章:

  • ARM学习(43)armcc HardFault函数链接不到的问题理解
  • 3-4 WPS JS宏 工作表的新建、删除与错务内容处理(批量新建工作表)学习笔记
  • VUE2生命周期页面加载顺序
  • How to use VRX on ubuntu20.04 with ROS1 Noetic?[2]
  • Python 函数高级特性:从默认参数到闭包的全面解析
  • 偏移量是什么
  • 图书数据采集:使用Python爬虫获取书籍详细信息
  • vector习题
  • 基于YOLO11深度学习的遥感视角农田检测与分割系统【python源码+Pyqt5界面+数据集+训练代码】深度学习实战、目标分割、人工智能
  • 知识图谱-资源网
  • 深度学习简介
  • 编写一个程序,输出1到100的所有质数(Python版)
  • NLP学习记录十一:位置编码
  • 【和鲸社区获奖作品】内容平台数据分析报告
  • Git快速入门
  • MacBook 终端中使用 vim命令
  • 洛谷————P11559 【MX-X7-T0】[LSOT-3] 嗯欧哎
  • STM32G431RBT6——(2)浅析Cortex-M4内核
  • gimp使用教程
  • Ollama download DeepSeek Local Install
  • 网站目录管理模版/类聚seo
  • 网站开发建设及推广合同/竞价交易规则
  • sqlite树莓派 wordpress/seo品牌优化百度资源网站推广关键词排名
  • 网站制作有哪些种类/整合营销传播的方法包括
  • 网站设计知识/口碑营销是什么意思
  • 安徽四建东方建设有限公司网站/友情链接翻译