
Script BASH de base pour automatiser les tests basés sur OpenSSL pour l'attaque FREAK (CVE-2015-0204) comme conseillé par Akamai.
Script BASH basique pour automatiser les tests basés sur OpenSSL pour l'attaque FREAK (CVE-2015-0204) comme conseillé par Akamai. C'est un logiciel libre et ne nécessite pas l'utilisation d'un serveur tiers. Votre serveur doit obtenir un score A+ au test SSL Labs en situation normale, et devrait être listé comme site web préchargé HSTS pour une meilleure sécurité.
Sauf les fournisseurs de services web réputés, ne testez pas votre propre site web sur le serveur d'un enfoiré sur SSL Lab. Testez d'abord ce serveur, il n'est pas rare de trouver des failles de sécurité sur leur site web.
Le script est écrit selon la méthode décrite par Akamai. Je l'ai écrit pour nos serveurs. Vous ne devriez pas vous plaindre, car c'est un logiciel 100% libre. Normalement, au test SSL Lab, vous obtiendrez un A+ avec de bons réglages. Testez occasionnellement avec ce script pour tout problème supplémentaire. La plupart des webmasters, franchement, utilisent une très mauvaise configuration et ne peuvent même pas obtenir un A sur SSL Labs.
Utilisation :
wget https://raw.githubusercontent.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script/master/freak-test.sh
chmod +x freak-test.sh
sh freak-test.sh
Tout lien pointant vers un site web utilisant un logiciel non libre comme problème sera supprimé d'ici et marqué comme lien mort sur DMOZ. Le logiciel non libre est défini selon la définition de Richard M. Stallman.