Как отключить устаревшие версии SSL/TLS в Apache



Начиная с 30 июня 2018, для совместимости с PCI владельцы сайтов должны отказаться от поддержки TLS 1.0. Протоколы TLS 1.0/1.1 и SSL 2.0/3.0 являются устаревшими. Они не дают должной защиты при передаче данных. В частности, TLS 1.0 содержит уязвимости для некоторых атак. Представленные выше версии протоколов должны быть удалены в средах, требующих высокого уровня безопасности.

Практически все современные браузеры поддерживают TLS 1.2. Ниже мы рассмотрим, как отключить версии TLS 1.0/1.1 и SSL 2.0/3.0 в Apache.

1.Используем vi (или vim) для редактирования ssl.conf (обычно находится в папке /etc/httpd/conf.d).

2.Ищем раздел SSL Protocol Support. Он имеет вид:
#   SSL Protocol support:
# List the enable protocol levels with which clients will be able to
# connect.  Disable SSLv2 access by default:
SSLProtocol all -SSLv2 -SSLv3

3.Комментируем строку SSLProtocol all -SSLv2 -SSLv3, добавив перед ней символ решетки.

4.Добавляем под ней строку:
SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1

5.Мы отключили TLS 1.0/1.1 и SSL 2.0/3.0. Далее ищем секцию SSL Cipher Suite.
#   SSL Cipher Suite:
# List the ciphers that the client is permitted to negotiate.
# See the mod_ssl documentation for a complete list.
SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!SEED:!IDEA

6.Комментируем строку SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!SEED:!IDEA и добавляем под ней следующее:
SSLCipherSuite HIGH:!aNULL:!MD5:!3DES

Этот параметр гарантирует использование SSL-шифров только с высокой степенью защиты.

Также добавьте под SSLCipherSuite HIGH:!aNULL:!MD5:!3DES строку:
SSLHonorCipherOrder on

Этот параметр гарантирует, что будут использоваться предпочтения шифров сервера, а не клиентские предпочтения.

Сохраняем файл и перезапускаем Apache.
service httpd restart

Далее тестируем все приложения, которые взаимодействуют с вашим сервером. Если у вас возникнут какие-либо проблемы, вы можете снять комментарии и вернуться к прошлой версии файла.

Следуйте за лучшими практиками в области SSL вместе с ЛидерТелеком!

DNS хостинг для ваших доменов

У нас появилась услуга DNS хостинга.

Всего за 99 рублей в месяц вы можете получить DNS хостинг для управления DNS записями ваших доменов общим количеством не более 100 шт.

DNS записи ваших доменов будут находиться на трех независимых серверах имен:
  • ns1.xpe.su
  • ns2.xpe.ovh
  • ns3.xpe.space

Прямо сейчас вы можете оформить заказ

Мы запустили новые mysql-сервера для хостинга с панелью IHC

Мы запустили новые mysql-сервера для хостинга с панелью IHC
  • Новейший скоростной процессор Xeon W-2133 Intel P4510
  • Быстрые диски NVMe SSD
  • Современный MySQL 5.7
Если вы наш клиент с виртуальным хостингом (не Premium), предлагаем без отключения сайтов перенести ваши базы на новый сервер. Для этого напишите запрос в техподдержку из личного кабинета.
ihc.ru

Мы не только учим, но и учимся сами



Наш ведущий инженер отдела информационной безопасности повысил свою квалификацию в решениях Check Point. Подробно об этом на нашем сайте
www.dtln.ru/press-tsentr/novosti-i-sobytiya/inzhener-dataline-poluchil-status-check-point-certified-security-master

Арендовать сервер с каналом до 1 Гбит/с? Это к нам!

Хотите арендовать сервер конкретной конфигурации? Заполните форму на этой странице. Наши специалисты свяжутся с вами и предложат очень привлекательные условия.

Недавно мы добавили для всех арендующих у нас серверы возможность расширения канала до 1 Гбит/с. Стоимость превышения 100 Мбит/с — 40 рублей за 1 Мбит. Тарификация осуществляется по burst 95% percentile.



www.majordomo.ru/arenda-servera

Dark fiber maintenance of our supplier “Relined” PA-866001

You are receiving this message as an advance notice because our dark fiber suppliers “Relined” will do maintenance PA-866001.

Location = Nikhef, Amsterdam, NL
Service Type = Dark fiber
  • Start: 2018-07-18 00:00:00 CEST
  • End: 2018-07-18 06:00:00 CEST

Reason: The work is required to allow additional customer connectivity within the current circuit.
This activity will impact the following dark fiber circuits:
SDC1, Dronten<->NIKHEF, Amsterdam.

Expected Outage: Is expected downtime of DWDM channels from the DC1, Dronten to the NIKHEF, Amsterdam. None expected outage for IP transit service and L2 Transport service, other dark fibers will automatically take over the data traffic, but there is a small chance for high latency and short time packet loss in the time of rebuild routing tables.

We apologize in advance for any inconvenience this might cause.

ЧМ-2018 Россия-Испания: Усы надежды. Болеем за сборную вместе!



Чемпионат мира — 2018
Групповой этап завершился, но футбольный карнавал в российских городах продолжается – впереди матчи плей-офф. Наша сборная сильно провела два первых матча на турнире, что показывает итоговый результат – 8 забитых мячей в 3 матчах.

1 июля сборной России предстоит провести исторический матч с командой Испании в рамках 1/8 финала чемпионата мира-2018. Будем поддерживать наших ребят и рассчитывать на их самоотдачу в каждом моменте! И, конечно, на «усы надежды». Болеем за наших!


Облачный хостинг от провайдера CloudLITE поможет Вам создать отказоустойчивую и масштабируемую ИТ-инфраструктуру, обеспечит надежную и эффективную работу вашего бизнеса.

​​​​​​​Благодаря облачным ресурсам, вы сможете в считанные минуты развернуть хостинг корпоративных сайтов, интернет-магазинов, блогов, корпоративной почты, CRM-систем, бухгалтерии и других бизнес-приложений.


cloudlite.ru/offer/details/766

О компании
CloudLITE – это облачный провайдер на базе собственной сети дата-центров в Москве и 1-й в России партнер VMware уровня Premier (по программе VSPP). Оборудование, на котором базируется сервис CloudLITE, размещено в дата-центре NORD-3 уровня Tier III.

​​​​​​​Мы гарантируем доступность и производительность облачных ресурсов CloudLITE в нашем SLA, который является частью договора-оферты.

Чемпионская скидка от Вебхоста



Чемпионат мира по футболу 2018 удивляет своими неожиданными результатами. Голы нашей сборной, неожиданный вылет Германии в матче с Южной Кореей!

Кое-что в мире неизменно — подарки от Вебхоста по приятным поводам.

В честь Чемпионата мира радуем вас акцией: с сегодняшнего дня и до 5.07.2018 включительно вы можете купить или продлить хостинг/VDS со скидкой 10%.

Для получения скидки используйте промо-код fifa2018 при заказе. Скидку в качестве подарка выбрали клиенты, которые ответили на опрос в нашей группе ВКонтакте. Вступайте, чтобы первыми узнавать новости и выбирать подарки!
webhost1.ru

Акция от Яндекс.Денег
Есть еще хорошие новости: у вас появился шанс выиграть от 150 до 2 000 ₽, а также суперприз — 500 000 ₽.


Что нужно делать:
  • Зайти на сайт Яндекс.Денег под своим логином.
  • Нажать «Хочу участвовать».
До 22 июля платить на нашем сайте через Яндекс — из кошелька или привязанной банковской картой.
Победителей выберет генератор случайных чисел. Чаще платите — выше шанс получить приз.
Организатор акции: ООО НКО «Яндекс.Деньги». Срок участия в акции — с 24 мая по 22 июля 2018 года. Полные условия акции Сумма подарка облагается НДФЛ по ставке 35% на сумму, превышающую 4 000 рублей, в связи с исполнением обязанностей налогового агента Организатором согласно действующему законодательству.

Домен .RU в подарок к серверу

При заказе любого виртуального сервера* на срок не менее одного года вы получите скидку 100% на регистрацию или продление домена .RU.

* кроме акционных VPS.

Вы можете выбрать интересующий вас виртуальный сервер или перейти в панель управления для заказа услуг.