
Script BASH básico para automatizar testes baseados em OpenSSL para o Ataque FREAK (CVE-2015-0204) conforme recomendado pela Akamai.
Script BASH básico para automatizar testes baseados em OpenSSL para o Ataque FREAK (CVE-2015-0204) conforme aconselhado pela Akamai. É um Software Livre e não precisa do servidor de outros para executar. Seu servidor deve obter nota A+ no teste SSL Labs em situação normal, e deve estar listado como site HSTS Preload Listed para melhor segurança.
Exceto provedores de serviços web renomados, não teste seu próprio site no servidor de algum mother f$$$$$$r no SSL Lab. Primeiro teste aquele servidor, não é incomum encontrar falhas de segurança no site deles.
O script foi escrito conforme o método descrito pela Akamai. Eu o escrevi para nossos servidores. Você não deve reclamar dele, porque é 100% software livre. Normalmente no teste SSL Lab, você obterá A+ com boas configurações. Teste ocasionalmente com este script para qualquer problema extra. A maioria dos webmasters, francamente, usa uma configuração muito ruim, nem conseguem pontuação A no SSL Labs.
Uso :
wget https://raw.githubusercontent.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script/master/freak-test.sh
chmod +x freak-test.sh
sh freak-test.sh
Qualquer link postado para qualquer site que execute software não livre como problema será removido daqui e marcado com link vermelho no DMOZ. Software não livre é conforme a definição de Richard M. Stallman.