基于 Akamai 建议的 OpenSSL FREAK 攻击(CVE-2015-0204)自动化测试基础 BASH 脚本。它是自由软件,无需在其他人的服务器上运行。在正常情况下,你的服务器在 SSL Labs 测试中必须获得 A+ 评级,并且应被列为 HSTS 预加载列表中的网站以增强安全性。
除了知名的网络服务提供商,不要在 SSL Lab 上对某个混蛋的服务器测试你自己的网站。先测试那个服务器,发现其网站存在安全漏洞并不罕见。
该脚本按照 Akamai 描述的方法编写。我是为我们自己的服务器编写的。你不应该对此抱怨,因为它完全是自由软件。通常在 SSL Lab 测试中,配置得当你会得到 A+ 评级。用此脚本随意测试是否有其他问题。坦率地说,大多数网站管理员使用的配置非常糟糕,甚至无法在 SSL Labs 上获得 A 评级。
使用方法:
wget https://raw.githubusercontent.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script/master/freak-test.sh
chmod +x freak-test.sh
sh freak-test.sh
任何指向运行非自由软件的网站并视为问题的链接,都将被删除并从 DMOZ 中移除红链。非自由软件的定义依据 Richard M. Stallman 的界定。