
Script BASH di base per automatizzare i test basati su OpenSSL per l'attacco FREAK (CVE-2015-0204) come consigliato da Akamai.
Script BASH di base per automatizzare i test basati su OpenSSL per l'attacco FREAK (CVE-2015-0204) come consigliato da Akamai. È un Software Libero e non necessita del server altrui per funzionare. Il tuo server deve ottenere un punteggio A+ al test SSL Labs in condizioni normali, dovrebbe essere elencato come sito HSTS Preload per una migliore sicurezza.
A parte i rinomati fornitori di servizi web, non testare il tuo sito web sul server di qualche mother f$$$$$$r su SSL Lab. Prima testa quel server, non è insolito trovare falle di sicurezza sul loro sito.
Lo script è scritto secondo il metodo descritto da Akamai. L'ho scritto per i nostri server. Non dovresti lamentartene, perché è software 100% libero. Normalmente nel test SSL Lab, otterrai A+ con impostazioni corrette. Testa occasionalmente con questo script per eventuali problemi aggiuntivi. La maggior parte dei webmaster, francamente, usa configurazioni molto scadenti, non riesce nemmeno a qualificarsi per un punteggio A su SSL Labs.
Utilizzo :
wget https://raw.githubusercontent.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script/master/freak-test.sh
chmod +x freak-test.sh
sh freak-test.sh
Qualsiasi link inviato a qualsiasi sito web che esegue software non libero come problema, sarà cancellato da qui e linkato in rosso su DMOZ. Il software non libero è come definito da Richard M. Stallman.