পোস্টফিক্সে আরসি 4 কীভাবে অক্ষম করবেন?


11

আমি https://de.ssl-tools.net/mailservers এ আমাদের পোস্টফিক্স সার্ভারের একটি সুরক্ষা চেক করেছি এবং একটি সতর্কতা পেয়েছি যে "ECDHE_RSA_WITH_RC4_128_SHA" এখনও সমর্থিত। কিন্তু কীভাবে অক্ষম করতে হয় তা জানেন না ...

উত্তর:


19

আপনার main.cf এ যুক্ত করুন:

# TLS Server
smtpd_tls_exclude_ciphers = RC4, aNULL
# TLS Client
smtp_tls_exclude_ciphers = RC4, aNULL

আপনি কেন aNULLসেই তালিকায় সাইফার যুক্ত করলেন ?
মারিয়ান

2
বেনামে ডিএইচ এবং ইসিডিএইচ অ্যালগরিদমগুলি ব্লক করতে। এই প্রশ্নের জন্য এটি কঠোরভাবে প্রয়োজনীয় নয়, তবে সাধারণত আপনি সর্বদা এমআইটিএম আক্রমণ এড়ানোর জন্য সার্ভারটি প্রমাণীকরণ করতে চান।
অ্যান্ড্রু ডোমাসেক 21
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.