Précédent   Forum du club des développeurs et IT Pro > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 09/10/2012, 16h31   #1
sebbbb84000
 
Inscription : octobre 2012
Messages : 1
Détails du profil
Informations forums :
Inscription : octobre 2012
Messages : 1
Points : -1
Points : -1
Par défaut Faille CBC Mode Vulnerability, Postfix

Bonjour,
suite à un test Qualys, je me suis aperçu que mon serveurs de mail Postfix avait la faille suivante :
SSLv3.0/TLSv1.0 Protocol Weak CBC Mode Vulnerability

J'ai du mal a comprendre exactement le problème, mais si je comprend bien, la seule solution est de désactiver le mode CBC pour supprimer la faille.

Mais comment faire ??? Je n'arrive pas a trouver.

A priori c'est grâce aux directives smtpd_tls_cipherlist et smtp_tls_cipherlist que je peux y arriver. Mais quelqu'un pourrais m'indiquer une configuration qui fonctionne ? (du moins qui me prémunisse des failles connues )

Merci pour toute réponse.
sebbbb84000 est déconnecté   Envoyer un message privé Réponse avec citation 01
Réponse
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 15h33.


 
 
 
 
Partenaires

Hébergement Web