
Script Básico en BASH para Automatizar pruebas basadas en OpenSSL para el Ataque FREAK (CVE-2015-0204) según lo recomendado por Akamai.
Script BASH básico para automatizar pruebas basadas en OpenSSL para el ataque FREAK (CVE-2015-0204) según lo recomendado por Akamai. Es Software Libre y no necesita el servidor de terceros para ejecutarse. Su servidor debe obtener una puntuación A+ en la prueba SSL Labs en condiciones normales, debería estar listado como sitio web HSTS Preload Listed para una mejor seguridad.
Excepto los proveedores de servicios web reconocidos, no pruebe su propio sitio web en el servidor de algún hijo de p$$$$$$ en SSL Lab. Primero pruebe ese servidor, no es inusual encontrar una falla de seguridad en su sitio web.
El script está escrito según el método descrito por Akamai. Lo escribí para nuestros servidores. No debe quejarse de él, porque es software 100% libre. Normalmente en la prueba SSL Lab, obtendrá A+ con una buena configuración. Pruebe ocasionalmente con este script para cualquier problema adicional. La mayoría de los webmasters, francamente, usan una configuración muy mala, ni siquiera pueden calificar para obtener una A en SSL Labs.
Usage :
wget https://raw.githubusercontent.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script/master/freak-test.sh
chmod +x freak-test.sh
sh freak-test.sh
Cualquier enlace publicado hacia cualquier sitio web que ejecute software no libre como problema, será eliminado de aquí y se hará un enlace rojo en DMOZ. El software no libre es según la definición de Richard M. Stallman.