Nginx - SSL/TLS协议信息泄露漏洞(CVE-2016-2183)【原理扫描】修复


SSL/TLS协议信息泄露漏洞(CVE-2016-2183) TLS 是安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性。 TLS, SSH, IPSec 协商及其他产品中使用的 DES 及 Triple DES 密码存在大约四十亿块的生日界,这可使远程攻击者通过 Sweet32 攻击,获取纯文本数据。 CVE 官网链接:https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2016-2183 CVE 详情参考链接:https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2016-2183

Nginx 安装部署


安装 安装依赖 yum install -y gcc-c++ pcre pcre-devel zlib zlib-devel openssl openssl-devel 下载 Nginx Nginx 官网下载地址 复制所要下载的版

Nginx 目录浏览


如图,我们想要这种效果: 在 nginx.conf 文件中配置: server { listen 8000; server_name localhost; location /file { charset utf8; # 要映射的服务器文件路径 a