Poster un nouveau sujet   Répondre au sujet
Voir le sujet précédent Version imprimable Se connecter pour vérifier ses messages privés Voir le sujet suivant
Auteur Message
damentz
Sujet du message: SSL Labs Gives kanotix.com An F  MessagePosté le: 28 Août 2023 - 03:04



Inscrit le: 01 Déc 2006
Messages: 14

https://www.ssllabs.com/ssltest/analyze ... anotix.com

Below are all the issues.

Citation:
This server supports SSL 2, which is obsolete and insecure, and can be used against TLS (DROWN attack). Grade set to F.
This server supports insecure cipher suites (see below for details). Grade set to F.
This server supports insecure Diffie-Hellman (DH) key exchange parameters (Logjam). Grade set to F.
This server supports 512-bit export suites and might be vulnerable to the FREAK attack. Grade set to F.
This server is vulnerable to the POODLE attack. If possible, disable SSL 3 to mitigate. Grade capped to C.
This server does not mitigate the CRIME attack. Grade capped to C.
The server supports only older protocols, but not the current best TLS 1.2 or TLS 1.3. Grade capped to C.
This server accepts RC4 cipher, but only with older protocols. Grade capped to B.
There is no support for secure renegotiation.
This server does not support Forward Secrecy with the reference browsers. Grade capped to B.
This server does not support Authenticated encryption (AEAD) cipher suites. Grade capped to B.
This server supports TLS 1.0. Grade capped to B.
 
 Voir le profil de l'utilisateur Envoyer un message privé  
Répondre en citant Revenir en haut
DeepDayze
Sujet du message: RE: SSL Labs Gives kanotix.com An F  MessagePosté le: 28 Août 2023 - 03:36



Inscrit le: 08 Déc 2005
Messages: 300

There seems to have been no updates to the site in a long time.
 
 Voir le profil de l'utilisateur Envoyer un message privé  
Répondre en citant Revenir en haut
damentz
Sujet du message: RE: SSL Labs Gives kanotix.com An F  MessagePosté le: 28 Août 2023 - 15:54



Inscrit le: 01 Déc 2006
Messages: 14

That's an understatement, from SSL Labs, the HTTP signature:
Code:
Apache/2.2.3 (Debian) PHP/5.2.0-8+etch16 mod_ssl/2.2.3 OpenSSL/0.9.8c


Debian Etch had its last update in 2010. This is negligent, I'd assume this server has been compromised for years and is part of a botnet.
 
 Voir le profil de l'utilisateur Envoyer un message privé  
Répondre en citant Revenir en haut
Montrer les messages depuis:     
Sauter vers:  
Toutes les heures sont au format GMT + 1 Heure
Poster un nouveau sujet   Répondre au sujet
Voir le sujet précédent Version imprimable Se connecter pour vérifier ses messages privés Voir le sujet suivant
PNphpBB2 © 2003-2007 
Traduction par : phpBB-fr.com