Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 04 Jul 24 23:16:10, всего сообщений: 8504
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1511 из 8504 ========================================= RU.LINUX =
От   : Alexey Vissarionov               2:5020/545         15 Oct 14 17:21:00
Кому : Stanislav Vlasov                                    15 Oct 14 17:21:00
Тема : SSL poodle
FGHI : area://RU.LINUX?msgid=2:5020/545+543e7619
На   : area://RU.LINUX?msgid=2:5080/172+543e5ec5
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=2:469/83.1+543e89c5
Ответ: area://RU.LINUX?msgid=<1187496322@ddt.demos.su>+e58d9fc7
Ответ: area://RU.LINUX?msgid=2:5080/172+543fbbdd
==============================================================================
Доброго времени суток, Stanislav!
15 Oct 2014 17:46:20, ты -> мне:

AV>> Решение: разрешить только TLS 1.2 как на серверах, так и в клиентах.
SV> Ага, на серверах уже повыключал лишнее, до чего руки раньше не
SV> доходили...

Да, кстати...

для nginx:
ssl_protocols   TLSv1
ssl_ciphers     AES256-SHA:AES128-SHA
# (Rijndael, конечно, говно, но в openssl ничего лучше нет)

для apache:
SSLProtocol     TLSv1
SSLCipherSuite  AES256-SHA:AES128-SHA
# (аналогично)

AV>> В свежих версиях Firefox это делается посредством влезания в
AV>> about:config с поиском security.tls.version.min и установкой
AV>> этого параметра в значение 3; старые версии (где такого
AV>> параметра нет) желательно обновить.
SV> Там вроде через настройки выключалось?

У меня FF-31 - таки в нем это через настройки недоступно.


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... ^.*$ - это не ругательное слово, это регулярное выражение
--- /bin/vi
* Origin: http://openwall.com/Owl/ru (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.061268 секунды