
बुनियादी BASH स्क्रिप्ट जो FREAK Attack (CVE-2015-0204) के लिए OpenSSL आधारित परीक्षण को स्वचालित करती है, जैसा कि Akamai द्वारा सलाह दी गई है।
Akamai द्वारा सलाह अनुसार FREAK हमले (CVE-2015-0204) के लिए OpenSSL आधारित परीक्षण को स्वचालित करने के लिए मूल BASH स्क्रिप्ट। यह एक मुफ्त सॉफ्टवेयर है और इसे चलाने के लिए किसी अन्य के सर्वर की आवश्यकता नहीं है। आपके सर्वर को सामान्य स्थिति में SSL Labs परीक्षण में A+ स्कोर करना चाहिए, बेहतर सुरक्षा के लिए HSTS प्रीलोड सूचीबद्ध वेबसाइट के रूप में सूचीबद्ध होना चाहिए।
प्रसिद्ध वेब सेवा प्रदाताओं को छोड़कर, अपनी वेबसाइट का किसी माँ-बाप के सर्वर पर SSL Lab में परीक्षण न करें। पहले उस सर्वर का परीक्षण करें, उनकी वेबसाइट पर सुरक्षा दोष ढूंढना असामान्य नहीं है।
स्क्रिप्ट Akamai द्वारा वर्णित विधि के अनुसार लिखी गई है। मैंने इसे हमारे सर्वरों के लिए लिखा है। आपको इसके खिलाफ शिकायत नहीं करनी चाहिए, क्योंकि यह 100% मुफ्त सॉफ्टवेयर है। सामान्यतः SSL Lab परीक्षण पर, अच्छी सेटिंग्स के साथ आप A+ स्कोर करेंगे। किसी अतिरिक्त समस्या के लिए इस स्क्रिप्ट से आकस्मिक रूप से परीक्षण करें। अधिकांश वेबमास्टर, स्पष्ट रूप से बहुत खराब सेटअप का उपयोग करते हैं, SSL Labs पर A स्कोर करने के लिए भी योग्य नहीं हो सकते।
उपयोग :
wget https://raw.githubusercontent.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script/master/freak-test.sh
chmod +x freak-test.sh
sh freak-test.sh
किसी भी ऐसी वेबसाइट की ओर पोस्ट किया गया कोई भी लिंक जो किसी गैर-मुक्त सॉफ्टवेयर को समस्या के रूप में चला रही है, यहाँ से हटा दिया जाएगा और DMOZ पर लाल लिंक किया जाएगा। गैर-मुक्त सॉफ्टवेयर Richard M. Stallman की परिभाषा के अनुसार है।