Anasayfa » Forum

SSL v2.0 ve SSL v.3...
 

SSL v2.0 ve SSL v.3.0 Disable Tool'u  

  RSS
Davut EREN
(@DavutEREN)
Üye

SSL üzerinde bulunan, pentestlerde de sürekli karşımıza çıkan DROWN, logjam, FREAK, POODLE ve BEAST  gibi bazı ataklara karşı SSL ayarlarının kolayca yapabileceğiniz bir tool

https://www.nartac.com/Products/IISCrypto   (virustotal.com ile uygulama taratılmıştır.)

Yukarıdaki adresten tool'u indirdikten sonra Zaafiyet olan sunucuda örneğin Exchange Server üzerinde programı çalıştırdıktan sonra Best Practice seçilerek sunucu restart edilir. Dilerseniz sonrasında  https://www.digicert.com/help/ adresinden mail adresiniz ya da dışarıya açık olan test etmek istediğiniz sunucunun zaafiyetinin kapatılıp kapatılmadığını kontrol edebilirsiniz. 

https://www.sslshopper.com/article-how-to-disable-ssl-2.0-in-iis-7.html

 

 

 

Alıntı
Gönderildi : 03/10/2017 7:05 pm
Recep YÜKSEL beğendi
Okan Özbey
(@okanozbey)
Üye Forum Yöneticisi

Merhaba,

Ben kullanıyorum oldukça başarılı bir tool, tavsiye ederim 🙂 Paylaşım için teşekkürler.

www.okanozbey.com

CevapAlıntı
Gönderildi : 03/10/2017 8:28 pm
ilker kuyumcu
(@ilkerkuyumcu)
Üye

Paylaşım için teşekkürler Davut. En kısa zamanda deneyeceğim..

CevapAlıntı
Gönderildi : 03/10/2017 8:43 pm
Paylaş:
  
Çalışıyor

Lütfen Giriş yap yada Kayıt ol