PCI扫描仪显示对端口2078和2080的TLSv1支持

时间:2018-08-06 08:09:21

标签: cpanel whm pci-compliance

我有安装了WHM和cPanel的VPS。我运行了trustwave PCI扫描仪,并向我显示错误:

  1. 支持TLSv1.0-tcp / 2078 证据: 密码套件:TLSv1:ECDHE-RSA-AES256-SHA密码套件:TLSv1:DHE-RSA-AES256-SHA密码套件:TLSv1:AES256-SHA 密码套件:TLSv1:ECDHE-RSA-AES128-SHA密码套件:TLSv1:DHE-RSA-AES128-SHA密码套件:TLSv1:AES128-SHA

  2. 支持TLSv1.0-tcp / 2080 证据: 密码套件:TLSv1:ECDHE-RSA-AES256-SHA密码套件:TLSv1:DHE-RSA-AES256-SHA密码套件:TLSv1:AES256-SHA 密码套件:TLSv1:ECDHE-RSA-AES128-SHA密码套件:TLSv1:DHE-RSA-AES128-SHA密码套件:TLSv1:AES128-SHA

我在其他端口上使用TLSv1.0遇到了更多问题,但是我设法解决了这些问题。在这些方面,我找不到任何在线帮助。

1 个答案:

答案 0 :(得分:0)

我设法通过阻止这些端口的传入流量来自行修复:

/sbin/iptables -A INPUT -p tcp --destination-port 2080 -j DROP
/sbin/iptables -A INPUT -p tcp --destination-port 2078 -j DROP