当前位置: 首页 > news >正文

TLS测评漏洞问题

文章目录

  • 环境
  • 症状
  • 问题原因
  • 解决方案

环境

系统平台:银河麒麟 (X86_64)
版本:4.5.10

症状

一、症状描述
客户漏扫反馈当前使用的瀚高数据库数据库远程服务接受使用TLS1.0和TLS1.1的加密连接。TLS1.0具有若干加密设计缺陷,不能通过安全测评。要求启用TLS1.2或1.3支持,禁用 TLS 1.0 支持。

问题原因

原因一:客户操作系统使用的openssl版本过低,不支持TLS1.2或1.3。

原因二: 数据库参数ssl_min_protocol_version和ssl_max_protocol_version两个参数没有设置。 ssl_min_protocol_version:设置要使用的最小SSL/TLS协议版本, ssl_max_protocol_version:设置要使用的最大SSL/TLS协议版本。

解决方案

步骤1:让客户自行升级系统openssl版本,目前支持openssl1.1.X的版本都支持TLS1.2和1.3。

[root@dhdb ~]# openssl version


步骤2:查看数据库是否开启ssl。

[root@dhdb ~]# psql -U sysdba highgo=# show ssl;


步骤3:查看当前TLS参数和当前连接状态。

highgo=# show ssl_min_protocol_version; highgo=# show ssl_max_protocol_version; highgo=# select * from pg_stat_ssl;


主要查看ssl和version列。

步骤4:修改两个参数并重载数据库

highgo=# alter system set ssl_min_protocol_version = 'TLSv1.2'; highgo=# alter system set ssl_max_protocol_version = 'TLSv1.2'; highgo=# show ssl_min_protocol_version; highgo=# show ssl_max_protocol_version; highgo=# select pg_reload_conf();



步骤5:新建远程连接,并查看连接状态。

[root@dhdb ~]# psql -h IP地址 -p port -U sysdba -d highgo highgo=# select * from pg_stat_ssl;


修改后连接成功会有提示信息,pg_stat_ssl试图中也有相关信息。

http://www.jsqmd.com/news/501468/

相关文章:

  • 数据库SM4和pg_rewind冲突导致HGHAC备库时间线不同步
  • 法律文书智能处理:GTE模型在司法领域的创新应用
  • StructBERT语义匹配系统企业应用:HR简历与岗位JD智能匹配落地
  • LLM 强化学习实战(一)DeepSeek-R1:无需人工标注,如何让大模型自主进化出推理能力?
  • 【JS逆向】网易云音乐加密参数params与encSecKey的逆向分析与实战
  • 活塞杆镀硬铬代加工费用大概多少钱 - myqiye
  • Python+Selenium自动化:雨课堂智能签到脚本实战
  • 从裸机Delay到RTOS线程切换:在STM32上移植RT-Thread Nano后,你的程序到底发生了什么变化?
  • 跨语言错误码统一治理:1套ErrorCode Schema驱动5种语言SDK,降低协作成本70%
  • ArduPilot固件自定义参数实战:从定义到地面站调试全流程
  • 全网唯一 为什么光刻机内容密度极高?
  • 深入解析DSP28335 eCAN模块:从邮箱配置到高效通信实践
  • Ansys HFSS S参数提取,核心供应商推荐 - 品牌2026
  • Qwen3-0.6B-FP8模型压缩与量化实战:从FP16到FP8的效能飞跃
  • MacBook Touch Bar 音量和亮度调节失灵?5个实用修复方案详解
  • 全网唯一 为什么高端数控机床内容密度极高?
  • 布隆过滤器避坑指南:为什么你的误判率总是居高不下?
  • SAP ABAP采购订单增强实战:从屏幕布局到逻辑校验的完整避坑指南
  • 2026年北京服务不错的别墅装修设计公司排名,靠谱之选大揭秘 - 工业推荐榜
  • S32K3实战指南:多核MCU中Gpt、Dio与Platform模块的协同配置
  • Python实战:5分钟搞定Pixiv每日推荐图片批量下载(附完整代码)
  • FastJson安全漏洞全解析:从原理到防护的实战指南
  • 聊聊2026年北京不错的大平层装修设计机构,哪家性价比高 - mypinpai
  • 视觉问答新挑战:OK-VQA数据集深度解析与常见问题避坑指南
  • MogFace人脸检测模型WebUI实战:Python爬虫获取图片并自动检测
  • 不充气碰碰船联营公司价格多少,如何选靠谱的? - 工业设备
  • 不止于显示:用U8g2自定义字库在OLED上打造专属IoT设备UI(SSD1306/ST7567实战)
  • 为什么你的轴承总提前失效?揭秘Palmgren理论中被忽略的3个现实因素
  • Windows Cleaner终极指南:告别C盘爆红的简单免费解决方案
  • TensorBoard功能受限警告全解析:为什么你的可视化工具跑在‘阉割模式‘及如何彻底修复