secpath f1070防火墙,开启https服务以便远程web管理,但默认的ssl配置允许ssl3.0等过低版本、rsa密钥长度不足2048位、加密算法允许rc4等不安全算法,上述原因导致客户被漏扫工具扫出若干中高危问题,安全检查不达标,被要求整改
通过web管理界面,设置ssl服务端策略,不管这个策略怎么设置,只要应用到https服务,浏览器就无法继续访问web,提示服务器使用未知的ssl版本或算法
不知道哪里出了问题
(1)
最佳答案
1、升级版本到最新看看能不能解决漏扫的问题
2、如果不能,通过限制访问的方式,限制源IP地址
(1)
H3C Comware Software, Version 7.1.064, Release 9333P26 版本不算老吧。。。而且设备处于生产环境也不敢升级,万一变砖了担不起责 源IP限制了的,无奈安全检查人员会跑到运维组工作环境中使用网络,其出口ip就是运维组使用的ip呀
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
上堡垒机