Salut
Pour corriger la faille ssl logjam qui vient d'être trouvé.
http://www.nextinpact.com/news/94144-logjam-apres-freak-nouvelle-faille-dans-chiffrement-connexions.htm
On peut faire la verif' ici (en https bien sur):
https://weakdh.org/sysadmin.html
Génération de la clé 2048 bits, peut prendre un peu de temps sur serveur mou du genou...
Le temps d'installation du script va prendre une claque
Ex.
Pour corriger la faille ssl logjam qui vient d'être trouvé.
http://www.nextinpact.com/news/94144-logjam-apres-freak-nouvelle-faille-dans-chiffrement-connexions.htm
On peut faire la verif' ici (en https bien sur):
https://weakdh.org/sysadmin.html
Génération de la clé 2048 bits, peut prendre un peu de temps sur serveur mou du genou...
cd /etc/nginx/ssl
openssl dhparam -out dhparams.pem 2048
chmod 600 dhparams.pem
Création fichier ciphers.conf
nano /etc/nginx/conf.d/ciphers.conf
Et on colle:
ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA';
ssl_prefer_server_ciphers on;
ssl_dhparam /etc/nginx/ssl/dhparams.pem;
On édite notre fichier de conf nginx:
nano /etc/nginx/sites-enabled/rutorrent.conf
En dessous de:
ssl_certificate /etc/nginx/ssl/server.crt;
ssl_certificate_key /etc/nginx/ssl/server.key;
On ajoute:
include /etc/nginx/conf.d/ciphers.conf;
On relance:
service nginx restart
et on peut refaire la verif'.Le temps d'installation du script va prendre une claque

Ex.