原创 Nginx簡介及配置文件詳解

一 Nginx簡介   Nginx是一款開源代碼的高性能HTTP服務器和反向代理服務器,同時支持IMAP/POP3/SMTP代理服務   1.Nginx工作原理       Nginx由內核和模塊組成,完成工作是通過查找配置文件將客戶端請求

原创 SSL/TLS 受誡禮(BAR-MITZVAH)***漏洞(CVE-2015-2808)【原理掃描】

受影響主機10.1.5.117; 詳細描述SSL/TLS協議是一個被廣泛使用的加密協議,Bar Mitzvah***實際上是利用了"不變性漏洞",這是RC4算法中的一個缺陷,它能夠在某些情況下泄露SSL/TLS加密流量中的密文,從而將賬戶用

原创 Nginx簡介及配置文件詳解

一 Nginx簡介   Nginx是一款開源代碼的高性能HTTP服務器和反向代理服務器,同時支持IMAP/POP3/SMTP代理服務   1.Nginx工作原理       Nginx由內核和模塊組成,完成工作是通過查找配置文件將客戶端請求

原创 漏洞:SSL/TLS 服務器瞬時 Diffie-Hellman 公共密鑰過弱【原理掃描】

前提概要:10.1.5.117 nginx服務器出現以下兩個漏洞漏洞1:SSL/TLS 服務器瞬時 Diffie-Hellman 公共密鑰過弱【原理掃描】解決辦法:查看上篇博客-面對Logjam*** 你該如何保護Debian或Ubuntu