• [^] # Re: ProFTPd, NGinx

    Posté par . En réponse à la dépêche CVE-2014-3566 — Vulnérabilité POODLE. Évalué à 1.

    Je ne comprends pas j'ai effectué les modifications dans Nginx.

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

    root@www-prod:/usr/local/etc/nginx/conf.d # service nginx restart
    Performing sanity check on nginx configuration:
    nginx: [warn] invalid value "TLSv1.3" in /usr/local/etc/nginx/conf.d/ssl:4
    nginx: configuration file /usr/local/etc/nginx/nginx.conf test failed

    Dans le cas ou l'on met TLSv1.3 effectivement il rale au check.

    En testant après modification avec le script fournit par Red Hat ...

    Depuis l'extérieur :

    ~$ ./test-poodle.sh www.pentakonix.fr 443
    VULNERABLE! SSLv3 detected.

    Hein ?!