安宁 发表于 2021-8-25 17:44

闲言不语 发表于 2021-8-24 21:50
这歌曲好听,点赞!

公子闲言不语,说好听必然是一句贵千金啊{:5_117:}

安宁 发表于 2021-8-25 17:46

大猫咪 发表于 2021-8-24 21:48
理轻石头重

有怨终相逢

马黑黑 发表于 2021-8-25 18:08

安宁 发表于 2021-8-25 16:55
嘿嘿还是一如既往醉心于大数据研究领域~精神可嘉 手动点赞!

感谢将军理解与支持

马黑黑 发表于 2021-8-25 18:22

安宁 发表于 2021-8-25 12:24
极速与兼容模式切换后   彻底被挡门外啦~~hi,真不巧,网页走丢了。
懒得修复   这会工具里手动把那些SS ...

十八般武艺将军样样精通呀!佩服佩服!

马黑黑 发表于 2021-8-25 18:23

大猫咪 发表于 2021-8-25 12:18
会不会又去海边修炼了。。

有时候会这样。海,总是充满着种种诱惑,令人向往

闲言不语 发表于 2021-8-25 19:27

安宁 发表于 2021-8-25 17:44
公子闲言不语,说好听必然是一句贵千金啊

哈哈,俺要争取一句顶一万句{:4_397:}

红影 发表于 2021-8-26 10:20

安宁 发表于 2021-8-25 16:31
谢谢暖心的美人儿~!
感谢你帮省了钱!帮跑了腿~千万句谢谢!
回头让加林森定制面锦旗挂起来~ ...

锦旗就算了,那东西又不当吃不当喝的,一顿大餐最实在{:4_189:}

大猫咪 发表于 2021-8-26 13:30

安宁 发表于 2021-8-25 17:34
好铁要经三回炉~让你后悔的铁你造吗(将军一脸坏笑~~~~)

小样笑起来真好看, 又说妖精话。猫听不明白{:4_201:}

大猫咪 发表于 2021-8-26 13:36

安宁 发表于 2021-8-25 16:23
石头的七绝相当好将军把黄婆的瓜档收购了,,自卖自夸?不得~~这活儿非加林森莫属~~(咳,意象 ...

小妖精跑湘西去修炼了啊 {:4_189:}一幅暮归图,情景烘托挺到位,是亲兄弟,老有才了 {:4_204:}

安宁 发表于 2021-8-26 16:34

马黑黑 发表于 2021-8-25 18:08
感谢将军理解与支持

必须对专业领域常怀敬畏之心{:5_117:}
黑黑换头像了哦,少了墨镜~~墨镜对一个黑客来说非常非常的重要,不是吗?

安宁 发表于 2021-8-26 16:41

马黑黑 发表于 2021-8-25 18:22
十八般武艺将军样样精通呀!佩服佩服!

我就当是夸奖了{:5_117:}

此站点使用了不受支持的协议
不是说1.0最适合IE并且和SSL3.0匹配度最好……为嘛还迫选要把1.1和1.2也勾才放行?
就是在置气……挡了正好保护视力远离网络{:5_106:}

安宁 发表于 2021-8-26 16:43

为什么会发生这种情况?

随着我们不断变老,我们开始失去我们的力量。安全协议也不例外。原始的加密协议安全套接层(SSL)有一个最后的版本,这是在1999年发布的SSL 3.0。由于人们在SSL 版本中发现了漏洞,SSL不久就被TLS取代了。自那以后,已经发布了4个版本的TLS,最初的版本是在1999年发布的TLS 1.0。

SSL和TLS早期的版本一直就被发现容易受到Heartbleed、POODLE、BEAST、CRIME和Bleichenbacher等的攻击——这包括TLS 1.0。这样的一个机会窗口便使得黑客想要截获和篡改客户的敏感的信用卡数据——用技术术语来说,中间人攻击。

当然,这并不像我说的那么容易,但这确实是一种可能——尤其是当涉及到电子商务和在线支付时,因为涉及到明显且丰厚的回报。

需要做什么?

现在,你可能在想为什么我们不直接取缔这一协议。然而,事实上,尽管这听起来很美好,但并不实际。没有一个中心机构能够禁用整个网络上所有旧有的SSL/TLS版本;它必须由服务器管理员在服务器上完成。

许多网站仍旧运行在不支持最新的TLS版本的旧服务器上。比如,Windows Server 2008现在不支持TLS 1.1、1.2和1.3。这样的网站的管理员需要尽快行动,迁移到新服务器上。即使你已经迁移到了新服务器,或已经拥有一个,但你的任务还没有完成。你也需要禁用对SSL/早期TLS的支持。

应当禁用哪些SSL/TLS版本?

PCI SSC的文件中是这样谈到将要禁用的SSL/TLS版本的:

“POI终端设备可以持续使用SSL/早期TLS,只要能够证明POI不会受到当前已知攻击的影响。然而,SSL是一项过时的技术,未来可能会受到其他安全漏洞的威胁;因此,强烈建议POI环境使用TLS v1.1,或者在可能的情况下,使用更高的版本。对POI进行最新一步的部署时应当强烈考虑对TLS 1.2或更高版本的支持和使用。”

简单来说,你需要禁用TLS 1.0和所有SSL版本。此外,从安全角度考虑,还强烈建议禁用TLS 1.1。

难道TLS1.2/1.1不是作为默认使用吗?

大多数情况下,是的。

但正如你所知道的,一些人仍旧运行在与最新的TLS版本不兼容的操作系统上。如果你将旧有的TLS版本留在了服务器上,那么连接就将通过它们建立。这会违反PCI DSS的要求,因此你就可能会受到严厉的谴责。

因此,最终,责任在你我的网站管理员朋友。

安宁 发表于 2021-8-26 16:44

现在每次上来,手动勾选。生命在于运动,运动于折腾中。

安宁 发表于 2021-8-26 16:47

闲言不语 发表于 2021-8-25 19:27
哈哈,俺要争取一句顶一万句

比千斤顶还厉害{:5_106:}

安宁 发表于 2021-8-26 17:02

红影 发表于 2021-8-26 10:20
锦旗就算了,那东西又不当吃不当喝的,一顿大餐最实在

今天你上磅了吗?{:5_117:} 几KG ?

马黑黑 发表于 2021-8-26 19:11

安宁 发表于 2021-8-26 16:41
我就当是夸奖了

此站点使用了不受支持的协议


时代再前进,该更新的更新,能用5G不用4G

马黑黑 发表于 2021-8-26 19:14

安宁 发表于 2021-8-26 16:34
必须对专业领域常怀敬畏之心
黑黑换头像了哦,少了墨镜~~墨镜对一个黑客来说非常非常的重要 ...

将军有所不知:凌镜门事件之后,墨镜只有FBI才戴了

红影 发表于 2021-8-26 19:19

安宁 发表于 2021-8-26 17:02
今天你上磅了吗? 几KG ?

我不用称啊,属于无论怎样吃喝都不胖的那种{:4_173:}

马黑黑 发表于 2021-8-26 19:27

安宁 发表于 2021-8-26 16:43
为什么会发生这种情况?

随着我们不断变老,我们开始失去我们的力量。安全协议也不例外。原始的加密协议 ...

研究的老渗透呀

辫子哥哥 发表于 2021-8-26 20:50

安宁 发表于 2021-8-25 16:14
一个故事换一杯柠檬水   柠檬水已备可以开讲你的故事了

我的故事就是没有故事,所以上你可以发挥意境,尽情的想像{:4_170:}
页: 1 2 [3] 4
查看完整版本: 无题。石头不砸人