
نص برمجي أساسي بلغة BASH لأتمتة الاختبارات القائمة على OpenSSL لهجوم FREAK (CVE-2015-0204) وفق ما أوصت به Akamai.
سكريبت BASH أساسي لأتمتة الاختبارات المستندة إلى OpenSSL لهجوم FREAK (CVE-2015-0204) كما أوصت به Akamai. إنه برنامج مجاني ولا يحتاج إلى خادم آخر للتشغيل. يجب أن يحصل خادمك على درجة A+ في اختبار SSL Labs في الظروف العادية، ويجب أن يكون مدرجًا في قائمة HSTS Preload لتحسين الأمان.
باستثناء مزودي خدمات الويب المعروفين، لا تختبر موقعك الإلكتروني على خادم بعض الأوغاد في SSL Lab. اختبر ذلك الخادم أولاً، فليس من غير المألوف العثور على ثغرة أمنية في موقعهم الإلكتروني.
السكريبت مكتوب وفقًا للطريقة الموصوفة من Akamai. لقد كتبته لخوادمنا. لا ينبغي أن تشتكي منه، لأنه برنامج مجاني 100%. عادةً في اختبار SSL Lab، ستحصل على A+ مع إعدادات جيدة. اختبر بشكل غير رسمي باستخدام هذا السكريبت لأي مشكلة إضافية. معظم مشرفي المواقع، بصراحة، يستخدمون إعدادات سيئة جدًا، لا يمكنهم حتى التأهل للحصول على درجة A على SSL Labs.
الاستخدام :
wget https://raw.githubusercontent.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script/master/freak-test.sh
chmod +x freak-test.sh
sh freak-test.sh
أي رابط يُنشر يشير إلى أي موقع إلكتروني يشغل أي برنامج غير حر كمشكلة، سيتم حذفه من هنا وربطه باللون الأحمر على DMOZ. البرنامج غير الحر هو حسب تعريف ريتشارد إم ستالمان.