网站被sweet32攻击 漏洞修复

devtools/2025/3/1 14:28:00/

网站被Sweet32攻击,可以采取以下方式:1. 避免使用存在安全缺陷的DES/3DES密码算法。2. 禁用弱密码套件。     

免费漏洞检测网址:Qualys SSL Labs

我的服务器是 winserver 2016  +  sql server2014  挂的iis 没有nginx
禁用一些加密算法即可。但是漏洞检测发现。我的TLS1.0/1.1没有禁用也有安全隐患
sql server2014老版本默认用的TLS1.0/1.1   升级补丁到 1.2。再在windows里禁用 1.1和1.0即可
修复漏洞直接用 IIS  Cryptov即可。可以不禁用TLS1.0和1.1。(禁用之后sqlserver没升级会导致sql sever服务启动不了)

IIS  Cryptov(IIS Cryptov3.0下载-IIS Crypto2022最新版下载_3DM软件)  一键配置 
配置完之后要重启。
第一次配置后。我的sql server报错5023。服务没法启动。就是因为我的版本过低需要升级到支持TLS 1.2的补丁版本。

补丁包下载地址:
https://www.microsoft.com/zh-cn/download/details.aspx?id=57473

下载这个最轻量的即可。下载完后。看一下sql sever的版本号 


OK 升级成功。重启下服务器即可。
我的网站安全等级从B 升级到A+ 


http://www.ppmy.cn/devtools/163644.html

相关文章

网络原理--TCP的特性

TCP报文的结构: TCP的报头前20字节是固定长度,也可以通过“选项”来增加。 一、用来确保可靠性,最核心的机制,称为“确认应答” 引入一个情景: A向B询问cat和dog的意思: 这种情况是理想情况,…

2-1文件描述符

文章目录 1 虚拟地址空间1.1 为什么需要虚拟内存而不是直接加载进物理内存1.2 分区 2 文件描述符1.1 文件描述符表file 1 虚拟地址空间 可以用来加载程序数据对应一段连续的内存地址,其实位置为0这个内存地址是虚拟的,并不是物理内存的0地址 当运行磁盘…

【Win10】Anaconda + Pycharm 环境搭建教程

一、 Anaconda 安装包下载 1. Anaconda官方 https://www.anaconda.com/ 下载较慢, 页面直观 2. 清华镜像站 https://mirrors.tuna.tsinghua.edu.cn/anaconda/pkgs/free/ 二、 Pycharm 安装包下载 https://www.jetbrains.com/pycharm/ 进入官网后,点击此处的Do…

arm | lrzsz移植记录

1 我的使用场景 开发板无网络, 无奈只得用U盘拷贝文件 文件不大, 每次都插拔U盘, 很繁琐 原来的环境不支持rz等命令 就需要移植这个命令来使用 下载地址 https://ohse.de/uwe/releases/lrzsz-0.12.20.tar.gz 2 编译脚本 # 主要内容在这里 configure_for_arm(){mkdir -p $PA…

记录一个C语言打印的误区:无符号的数通过%d打印出现符号位的现象

打印无符号数 • 使用 printf 打印无符号数时,应使用 %u 格式说明符。 • 如果错误地使用 %d(用于有符号整数),可能会导致误解,因为 %d 会将无符号数解释为有符号数。 符号位的误解(错误出现) …

Solar2月应急响应公益月赛

暗链排查-1 burp 抓包,找到 js,cyberchef 一把梭,纯黑盒 暗链排查-2 roottianshou-0e3d41087e0b47e587d7b244849b893b-7769f979cf-szxvl:~# gcore -o nginx_core 11 [Thread debugging using libthread_db enabled] Using host libthread_db…

package-info.java的作用

package-info.java 是 Java 中一个特殊的文件,主要用于为某个包提供元数据或文档信息。它并不是必需的,但在许多场景中非常有用。以下是它的主要作用: 1. 包级注释 package-info.java 通常用于为包提供文档注释,描述包的功能、用…

DeepSeek-R1-671B大模型满血版私有化部署高可用教程-SparkAi系统集成图文教程

DeepSeek官网服务器繁忙的主要原因是由于用户数量激增导致的服务器资源紧张。‌为了解决这一问题,DeepSeek团队已经暂停了API服务充值,以避免对用户造成业务影响。目前,存量充值金额仍可继续调用,但充值功能暂时不可用‌。 DeepSe…