
Akamai가 권장한 FREAK Attack(CVE-2015-0204)에 대한 OpenSSL 기반 테스트를 자동화하는 기본 BASH 스크립트입니다.
Akamai가 권고한 대로 OpenSSL 기반의 FREAK 공격(CVE-2015-0204) 테스트를 자동화하는 기본 BASH 스크립트입니다. 이는 자유 소프트웨어이며, 다른 사람의 서버에서 실행할 필요가 없습니다. 귀하의 서버는 정상적인 상황에서 SSL Labs 테스트에서 A+를 받아야 하며, 더 나은 보안을 위해 HSTS Preload Listed 웹사이트로 등록되어야 합니다.
유명 웹 서비스 제공자를 제외하고는, SSL Lab에서 어떤 망할 놈의 서버에서 자신의 웹사이트를 테스트하지 마십시오. 먼저 그 서버를 테스트하십시오. 그들의 웹사이트에서 보안 결함을 발견하는 것은 드문 일이 아닙니다.
이 스크립트는 Akamai가 설명한 방법대로 작성되었습니다. 저는 우리 서버를 위해 작성했습니다. 이에 대해 불평하지 마십시오. 100% 자유 소프트웨어이기 때문입니다. 일반적으로 SSL Lab 테스트에서 좋은 설정으로 A+를 받을 수 있습니다. 추가 문제가 있는지 이 스크립트로 간단히 테스트해 보십시오. 솔직히 말해서 대부분의 웹마스터는 매우 나쁜 설정을 사용하여 SSL Labs에서 A 점수도 받을 자격이 없습니다.
사용법 :
wget https://raw.githubusercontent.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script/master/freak-test.sh
chmod +x freak-test.sh
sh freak-test.sh
비자유 소프트웨어를 실행하는 웹사이트에 대한 문제로 게시된 링크는 여기서 삭제되며 DMOZ에 빨간 링크로 표시됩니다. 비자유 소프트웨어는 Richard M. Stallman의 정의에 따릅니다.