Categories: Linux

Mencegah POODLE SSLv3 pada Nginx

POODLE (Padding Oracle On Downgraded Legacy Encryption) adalah sebuah vulnerability yang memungkinkan attacker dapat membaca informasi dari data yang sudah terenkripsi dalam bentuk plain text. Hal ini dimungkinkan dengan adanya celah man-in-the-middle attack.

Untuk mencegah vulnerability ini, cukup tambahkan ssl_protocols TLSv1 TLSv1.1 TLSv1.2;  di /etc/nginx/nginx.conf di luar blok server, sehingga kurang lebih menjadi seperti berikut

http {
    .......
    .......
    include ......;
    default_type ......;

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

    ........
    server {
        ......
        ......
    }
    ........
    ......
}

Kemudian restart nginx dengan perintah systemctl restart nginx . Lebih lengkapnya, dapat berkunjung ke site ini.

Akhmad Fakhoni Listiyan Dede

View Comments

Share
Published by
Akhmad Fakhoni Listiyan Dede

Recent Posts

Install kubernetes cluster using kubeadm

Hello everyone! 👋 Welcome to our step-by-step guide on using kubeadm to install Kubernetes. It's…

10 months ago

Meningkatkan Efisiensi Memory Proxmox Lebih dari 20%

Proxmox adalah hypervisor yang populer digunakan karena penggunaannya yang cukup simpel jika dibandingkan dengan hypervisor…

4 years ago

Longhorn Failed Upgrade from v0.8.1 to v1.0.0 caused by pv created before v0.6.2

This post is mirror of https://forums.rancher.com/t/failed-upgrade-from-v0-8-1-to-v1-0-0-caused-by-pv-created-before-v0-6-2/17586 I scale down all pods that has vpc to…

4 years ago

Cara Setup Network Ubuntu Server 18.04 pada Proxmox

Ubuntu Konfigurasi network pada Ubuntu Server 18.04 berbeda dengan ubuntu versi sebelumnya. Versi sebelumnya menggunakan…

4 years ago

VSCode Terminal Font Fix on MacOS

For detailed problems, see https://notulensiku.com/2019/02/fix-integrated-terminal-font-vscode/ To solve on mac, you need to install powerline fonts…

5 years ago

Enable Forward Secrecy pada Apache

Untuk mengaktifkan Forward Secrecy pada web browser Apache, versi minimum yang dibutuhkan adalah: OpenSSL 1.0.1c+Apache…

5 years ago