
Базовый BASH-скрипт для автоматизации тестирования на основе OpenSSL для атаки FREAK (CVE-2015-0204) по рекомендации Akamai.
Базовый BASH-скрипт для автоматизации тестирования на основе OpenSSL для уязвимости FREAK Attack (CVE-2015-0204), как рекомендовано Akamai. Это свободное программное обеспечение и не требует запуска на чужом сервере. Ваш сервер должен набирать оценку A+ в тесте SSL Labs в нормальных условиях и должен быть указан как HSTS Preload Listed сайт для лучшей безопасности.
За исключением известных веб-провайдеров, не тестируйте свой собственный сайт на сервере какого-то негодяя в SSL Lab. Сначала протестируйте этот сервер — нередко можно найти уязвимость на их сайте.
Скрипт написан по методу, описанному Akamai. Я написал его для наших серверов. Вы не должны жаловаться на него, потому что это 100% свободное программное обеспечение. Обычно в тесте SSL Lab вы получаете A+ при правильных настройках. Используйте этот скрипт для дополнительной проверки. Большинство веб-мастеров, честно говоря, используют очень плохую конфигурацию и даже не могут получить оценку A в SSL Labs.
Использование :
wget https://raw.githubusercontent.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script/master/freak-test.sh
chmod +x freak-test.sh
sh freak-test.sh
Любая ссылка, ведущая на сайт, использующий любое несвободное программное обеспечение в качестве проблемы, будет удалена отсюда и помечена красной ссылкой в DMOZ. Несвободное программное обеспечение определяется согласно определению Ричарда Столлмана.