Pular para o conteúdo

Postfix: Desabilitando SSLv3 (Poodle Vulnerability)

Dica publicada em Linux / Correio Eletrônico
Fabio Soares Schmidt fs.schmidt
Hits: 6.596 Categoria: Linux Subcategoria: Correio Eletrônico
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Postfix: Desabilitando SSLv3 (Poodle Vulnerability)

Olá!

Nesta dica, irei tratar de uma correção nas configurações do Postfix para uma vulnerabilidade reportada sobre o SSLv3, conhecido como POODLE.

Caso deseje mais informações sobre a vulnerabilidade, acesse estas documentações:
Primeiramente, para verificar se o seu servidor está utilizando o SSL v3, utilize o comando abaixo:

# openssl s_client -connect SERVIDOR:25 -ssl3 -starttls smtp

Se a conexão falhar com o erro: ssl handshake failure
...seu servidor não está utilizando o SSL3, portanto, não está vulnerável a este ataque.

Caso o seu servidor esteja utilizando o SSL3, modifique os seguintes parâmetros no arquivo de configuração (main.cf) do Postfix:

smtpd_tls_mandatory_protocols = !SSLv2,!SSLv3
smtpd_tls_protocols = !SSLv2,!SSLv3
smtp_tls_protocols = !SSLv2,!SSLv3
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Efetue um RELOAD no serviço do Postfix e teste novamente.


Obrigado,
Respirando Linux, por Fabio Soares Schmidt.

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Zimbra: Aumentando entregas simultâneas de mensagens

Liberar o MSN para usuários determinados

SpamAssassin - Melhorando a eficácia do seu anti-spam

Cyrus IMAPD: Separando os meta-arquivos

Patch para Cyrus IMAP 2.4.x - erro: "Message contains bare newlines"

Expresso Livre - Anexos e mensagens exportadas com 0 KB [Resolvido]

Técnica antispam com sendmail 8.8.x

Comandos básicos de vpopmail

Guardando SPAM com Procmail e SpamAssassin

Thunderbird: Distribuindo o aplicativo com certificados próprios

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.