ওপেনসেল এর্নো 104 এর অর্থ কী SSLv2 অক্ষম রয়েছে?


13

আমার সার্ভারে SSLv2 অক্ষম আছে কিনা তা আমি খতিয়ে দেখতে চাই। আমি নীচের শেল কমান্ডের সাথে ওপেনসেলের সাথে দূরবর্তীভাবে সংযোগের চেষ্টা করে এটি করছি।

openssl s_client -connect HOSTNAME:443 -ssl2

ইন্টারনেটে আমি বেশিরভাগ সাহিত্যের সন্ধান পেয়েছি বলে যে আমি যদি নিম্নলিখিত ত্রুটির মতো কিছু দেখতে পাই তবে এসএসএলভি 2 সঠিকভাবে অক্ষম করা আছে।

29638:error:1407F0E5:SSL routines:SSL2_WRITE:ssl handshake failure:s2_pkt.c:428:

আমার উবুন্টু সার্ভারের সাথে অ্যাপাচি অ্যাপাচি অক্ষম এসএসএলভি 2 দিয়ে সংযোগ করার সময় আমি উপরের ত্রুটিটি পেয়েছি তবে আমি যখন রেজিস্ট্রিতে অক্ষম এসএসএলভি 2 সহ আমার উইন্ডোজ সার্ভার ২০০৮ আর 2 সার্ভারের সাথে সংযোগ করি তখন আমি নিম্নলিখিত আউটপুট এবং ত্রুটিটি পাই।

CONNECTED(00000003)
write:errno=104

এই আউটপুট এবং ত্রুটিটি ব্যাখ্যা করার মতো কোনও সাহিত্য আমি খুঁজে পাচ্ছি না। যদি কেউ আমাকে ব্যাখ্যা করতে পারত এবং যদি এই আউটপুট এবং ত্রুটির অর্থ SSLv2 সঠিকভাবে অক্ষম করা থাকে তবে আমি এটির প্রশংসা করব।

ধন্যবাদ!

উত্তর:


14

কমপক্ষে লিনাক্সে, 104 ECONNRESET"পিয়ারের মাধ্যমে সংযোগ পুনরায় সেট করার জন্য" - অন্য কথায়, সংযোগটি টিসিপি আরএসটি প্যাকেটের মাধ্যমে জোর করে বন্ধ করা হয়েছিল, হয় সার্ভার দ্বারা প্রেরণ করা হয়েছিল বা কোনও মধ্যস্থতাকারীর দ্বারা ছদ্মবেশী ছিল।

আমি উবুন্টু সার্ভারে ওয়ায়ারশার্ক / tshark চেষ্টা করে দেখতে চাইব আসলে কী পাঠানো হয়েছে। আরএসটি যদি সত্য হয় তবে এটি হতে পারে যে httpd প্রক্রিয়াটি মারা গিয়েছিল - লগ ফাইলগুলি এবং dmesgকেবলমাত্র ক্ষেত্রেই পরীক্ষা করে দেখুন ।


Qualys SSL সার্ভার টেস্ট ওয়েবসাইট আপনার ওয়েব সার্ভারে দ্বারা সমর্থিত সকল SSL / TLS সংস্করণ প্রদর্শন করতে পারেন। (দুর্ভাগ্যক্রমে, এটি টিএলএস এসএনআই নিয়েও মাথা ঘামায় না ...)


তাই আমি ভাবছি যে টিসিপি আরএসটি প্যাকেটটি উইন্ডোজ সার্ভার 2008 আর 2 থেকে প্রেরণ করা হয়েছে যখন কোনও ক্লায়েন্ট এসএসএলভি 2 এর সাথে সংযোগ স্থাপনের চেষ্টা করে যখন সার্ভারের SSLv2 অক্ষম থাকে
ডেভিড

আপনার ফায়ারওয়ালটি সাধারণত মধ্যস্থতাকারী যিনি আরএসটি প্যাকেট প্রেরণ করেন। তবে যদি সমস্যা না হয়, কখনও কখনও -ssl3বিকল্পের সাথে এসএসএল 3 জোর করে বা বিকল্পটি ব্যবহার করে এটি -servernameঅতীত হতে পারে।
অমিত নাইডু

-3

আপনার সার্ভার দ্বারা সমর্থিত সিফার এবং প্রাপকের সার্ভার দ্বারা সমর্থিতদের মধ্যে সম্ভবত একটি অমিল রয়েছে।


3
একজন এটি কীভাবে নিশ্চিত করে? কেউ কেউ এটি নিশ্চিত হয়ে গেলে কীভাবে এটি সমাধান করবে? আমি এই প্রশ্নগুলির উত্তরগুলি ব্যক্তিগতভাবে জানি, তবে অন্যরা হয়ত জানেন না, কারণ কেন তারা এই প্রশ্নটির কারণ রয়েছে তা বিদ্যমান।
রামহাউন্ড

-3

আমার একই ত্রুটি ছিল এবং এটি ইন্টারফেস এমটিইউ সম্পর্কিত। ক্লায়েন্ট ইন্টারফেস এমটিইউ 1492 এ সেট করা (এটি ছিল 1500), আমার জন্য এই ত্রুটিটি সমাধান করে।


2
এটি আপনার সমস্যার সমাধান করতে পারে তবে এসএসএল সাইফার সামঞ্জস্যতা এবং / অথবা কনফিগারেশনের সাথে আপনার ইস্যুটির কোনও সম্পর্ক ছিল না। যদিও এই উত্তরটি আপনার সমস্যার সমাধান করতে পারে তবে এটি লেখকের সমস্যার ক্ষেত্রে প্রযোজ্য নয়, কারণ এটি এই প্রশ্নের সাথে সম্পর্কিত নয়।
রামহাউন্ড
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.