KingPlusOne 发表于 2024-7-19 17:33:27

【待反馈】已禁用RC4密码套件,再次检测还是提示使用了RC4

为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:
面板版本:9.1.0,nginx版本:1.25.5
系统版本:
系统版本:CentOS 7.6.1810 x86_64
问题描述:
收到漏洞检测《SSL/TLS协议信息泄露漏洞(CVE-2016-2183)》和《SSL/TLS RC4 信息泄露漏洞(CVE-2013-2566)》,查看整改建议避免使用IDEA、DES和3DES算法和避免使用RC4算法,已经按照要求删除了这几种算法,但是重新检测依然提示使用了RC4,求助如何解决?
相关截图(日志、错误):


站点配置:

KingPlusOne 发表于 2024-7-19 17:34:22

这是修改后重新检测,依然提示存在RC4

运维技术阿闯 发表于 2024-7-19 17:43:59

KingPlusOne 发表于 2024-7-19 17:34
这是修改后重新检测,依然提示存在RC4

您好,非面板的问题,这个解决不了

YYYYY231 发表于 2024-7-19 22:38:47

本帖最后由 YYYYY231 于 2024-7-19 22:43 编辑

是不是系统问题?我用Ubuntu22。没遇到这个问题。全部都是默认设置

运维技术阿闯 发表于 2024-7-20 10:02:14

YYYYY231 发表于 2024-7-19 22:38
是不是系统问题?我用Ubuntu22。没遇到这个问题。全部都是默认设置

有可能
页: [1]
查看完整版本: 【待反馈】已禁用RC4密码套件,再次检测还是提示使用了RC4