Представлен эксплойт, способный блокировать работу любого SSL-сервера

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#51
Raistlin:
tabacci, А вам его никто и не даст. Молоды вы ещё.

Надо было писать ни-ни-ни-ни !!! И махать пальцем :D ☝☝☝

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
babnicks
На сайте с 23.10.2009
Offline
47
#52
tabacci:
Raistlin, может кто-то всё-таки даст?

Да нет никакого эксплойта, подняли шум блин на ровном месте эти товарищи из THC, только для старых релизов проблема актуальна...

100% защита от спам-ботов (https://www.keycaptcha.com)
T
На сайте с 31.10.2011
Offline
0
#53

babnicks, поскольку сервер виртуальный, я согласен что угодно там подделать, лишь бы он от этого THC-SSL-DOS напрягся!

Уж и клиентские сертификаты принимаю/требую, и в реестре писал DisableRenegoOnServer/Client,

но он упорно пишет

Handshakes 0 [0.00 h/s], 1 Conn, 0 Err

ERROR: Target has disabled renegotiations.

Как включить эту ренегу на Windows 2003/2008, не знаешь случаем ли?

babnicks
На сайте с 23.10.2009
Offline
47
#54
tabacci:

Как включить эту ренегу на Windows 2003/2008, не знаешь случаем ли?

Не, я тут не советчик, я IIS последний раз запускал лет 12 назад, причем кажись под 4 NT 😂

T
На сайте с 31.10.2011
Offline
0
#55

Снес с сервера IIS, поставил Апач - вот другое дело! Сразу всё заработало!

Досится как положен:о) ура! ура!

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#56
tabacci:
Снес с сервера IIS, поставил Апач - вот другое дело! Сразу всё заработало!
Досится как положен:о) ура! ура!

А что за апач?,в какой сборке?

А то у меня вот че-то все никак не получается :D

Andreyka
На сайте с 19.02.2005
Offline
822
#57

Наверное первый

Не стоит плодить сущности без необходимости

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий