Gimhoy's Blog

您曾经浏览过

Apache 网站安全加固:禁用RC4 开启HSTS

本文最后更新于2021年3月24日,已超过半年没有更新,如果文章内容失效,请反馈给我们,谢谢!

在/etc/httpd/conf.d/ssl.conf的<VirtualHost>外,加入以下代码,然后重启Apache即可。

#禁用不安全的SSLv2 SSLv3  TLSv1  TLSv1.1

SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1

#使用安全加密套件

SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE

SSLHonorCipherOrder on

#开启HSTS
Header always set Strict-Transport-Security "max-age=15552000; includeSubdomains; preload"


免费获得每月10G空间+10G免费流量