找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: wuyou

论坛BUG反馈专帖,发现新版论坛问题,在这里说

   火.. [复制链接]
 楼主| 发表于 10 小时前 | 显示全部楼层
巨大八爪鱼 发表于 2026-3-26 23:50
百度目前都还支持tls1.0访问。ie8是能访问的。

只要你的服务器还开着 SSL3.0 / TLS1.0,就等于给黑客留了一扇 “官方认证的后门”。
对服务器的实际风险
1. 数据能被直接解密
SSL 3.0:POODLE 漏洞
攻击者可以实时解密你服务器和客户端之间的通信:
登录密码
Session、Cookie
API 密钥、Token
TLS 1.0:BEAST、Lucky13 等漏洞
同样能被中间人攻击,窃取、篡改传输内容。
2. 协议降级攻击(最危险)
很多服务器默认:
先用高版本 TLS → 协商失败 → 自动降到 TLS1.0 → 再失败 → 降到 SSL3.0
攻击者可以人为制造失败,逼你的服务器用最不安全的协议。
3. 直接违反合规要求
PCI DSS(支付卡行业)
等保 / 国内安全合规
浏览器、操作系统安全标准
只要开了 SSL3.0 / TLS1.0,直接判定:不安全、不合规。
4. 被扫描工具直接标记为高危漏洞
现在任何漏扫工具(绿盟、安恒、Nessus、阿里云盾等)
都会把这两个协议列为:
高危漏洞 / 必须立即修复
结论(非常直白)
SSL 3.0:完全废弃,绝对不能开
TLS 1.0:已过时,有明确高危漏洞,必须关
现在安全最低底线:TLS 1.2 + TLS 1.3
回复

使用道具 举报

 楼主| 发表于 10 小时前 | 显示全部楼层
巨大八爪鱼 发表于 2026-3-26 23:43
看用什么浏览器。
Firefox74以上版本的浏览器只支持tls1.2,不支持tls1.0,服务器开启了tls1.0,firefox7 ...

这次去升级服务器软硬件,就是为了解决一直以来的服务器的安全性问题,同时提升速度和稳定性。
你说的这些浏览器,本就是严重过时的,不再列为论坛支持的范围。
回复

使用道具 举报

发表于 10 小时前 来自手机 | 显示全部楼层
巨大八爪鱼 发表于 2026-3-26 23:50
百度目前都还支持tls1.0访问。ie8是能访问的。

只能解密用低版本浏览器的人与服务器之间的通信,而且也没有说的那么容易,实际操作起来还是很困难的,毕竟也是https加密了的。
用高版本浏览器的人的通信是解密不了的,因为那些浏览器只支持tls1.2,无法强制降级tls1.0。
回复

使用道具 举报

发表于 7 分钟前 | 显示全部楼层
更改我的头像出现问题,上传的.gif图片,没提示任何错误,无论怎么刷新都还是显示现在的头像。
详细:上传的.gif头像,几百kb
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持| 无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-3-27 10:41

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表