Gönderen Konu: Exim açığı tls_require_ciphers=ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM :-LOW:-SSLv2:-EXP  (Okunma sayısı 556 defa)

GuvenliHost

  • Yönetici
  • Kahraman Üye
  • *****
  • İleti: 514
  • Karma +10/-0
    • Profili Görüntüle
Alıntı
Cipher list []. Due to weaknesses in the SSLv2 cipher you should edit  /etc/exim.conf and set tls_require_ciphers to explicitly exclude it. For  example:
tls_require_ciphers=ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:-LOW:-SSLv2:-EXP

csf de görünen açıklama bu

çözümü exim servisimizi update etmek (güncellemek)


[/COLOR][/SIZE]1- putty programını çalıştırın. (indirmek için: http://guvenlihost.com/dosya/putty.exe   )

 2- Sunucu ip adresini yazarak bağlanın.

 3- root kullanıcısı ve şifresiyle giriş yapın
     
4- Aşağıdaki komutları sırayla uygulayın


Alıntı

a) wget -O /etc/exim.conf http://files.directadmin.com/services/exim.conf
b) wget -O /etc/exim.pl http://files.directadmin.com/services/exim.pl
c) chmod 755 /etc/exim.pl
ç) cd /etc/virtual
d) touch blacklist_domains whitelist_from use_rbl_domains bad_sender_hosts  blacklist_senders whitelist_domains whitelist_hosts whitelist_senders
e) echo 0 > limit
f) mkdir usage (mkdir: cannot create directory `usage': File exists hatasını alıyorsanız diğer adıma geçebilirsiniz)
g) chown mail:mail blacklist_domains whitelist_from use_rbl_domains  bad_sender_hosts blacklist_senders whitelist_domains whitelist_hosts  whitelist_senders limit usage
[/COLOR][/SIZE]

decovet servisiniz çalışıyor ise aşağıdaki iki komutu uygulayın

Alıntı
a) patch -p0 <  /usr/local/directadmin/customapache/exim.conf.dovecot.patch
b) patch -p0 <  /usr/local/directadmin/custombuild/exim.conf.dovecot.patch
[/COLOR][/SIZE]

Son olarak exim servisimizi yeniden başlatıyoruz

/sbin/service exim restart


Saygılar...