
Einfaches BASH-Skript zur Automatisierung von OpenSSL-basierten Tests auf den FREAK-Angriff (CVE-2015-0204) gemäß der Empfehlung von Akamai.
Ein einfaches BASH-Skript zur Automatisierung von OpenSSL-basierten Tests für den FREAK-Angriff (CVE-2015-0204) wie von Akamai empfohlen. Es ist eine freie Software und benötigt keinen fremden Server zum Ausführen. Ihr Server muss unter normalen Umständen ein A+ im SSL Labs-Test erreichen und sollte als HSTS Preload Listed-Website für mehr Sicherheit aufgeführt sein.
Außer bei namhaften Webdienstanbietern sollten Sie Ihre eigene Website nicht auf dem Server eines irgendeines Motherf*****s bei SSL Lab testen. Testen Sie zuerst diesen Server; es ist nicht ungewöhnlich, eine Sicherheitslücke auf deren Website zu finden.
Das Skript ist nach der von Akamai beschriebenen Methode geschrieben. Ich habe es für unsere Server geschrieben. Sie sollten sich nicht darüber beschweren, denn es ist 100% freie Software. Normalerweise erzielen Sie mit guten Einstellungen ein A+ im SSL Lab Test. Testen Sie beiläufig mit diesem Skript auf etwaige zusätzliche Probleme. Die meisten Webmaster verwenden ehrlich gesagt sehr schlechte Konfigurationen und qualifizieren sich nicht einmal für ein A bei SSL Labs.
Usage :
wget https://raw.githubusercontent.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script/master/freak-test.sh
chmod +x freak-test.sh
sh freak-test.sh
Jeglicher Link, der auf eine Website verweist, die nicht-freie Software als Problem ausführt, wird von hier gelöscht und auf DMOZ rot verlinkt. Nicht-freie Software ist gemäß der Definition von Richard M. Stallman.