Sophos UTM – SSLv3 deaktivieren
# vi /var/chroot-httpd/etc/httpd/httpd.conf
SSLProtocol all -SSLv2
durch
SSLProtocol all -SSLv2 -SSLv3
ersetzen.
# /etc/init.d/httpd restart
# vi /var/chroot-httpd/etc/httpd/httpd.conf
SSLProtocol all -SSLv2
durch
SSLProtocol all -SSLv2 -SSLv3
ersetzen.
# /etc/init.d/httpd restart
# vi /etc/dovecot/conf.d/10-ssl.conf
ssl_protocols = !SSLv2 !SSLv3
# service dovecot restart
SSLProtocol All -SSLv2 -SSLv3
im Ganzen mit PFS, ohne Rückwertskompatibilität zu iE6 etc., dann:
SSLEngine On SSLProtocol All -SSLv2 -SSLv3 SSLHonorCipherOrder On SSLCipherSuite AES256+EECDH:AES256+EDH
Man kontrolliere die enstrechenden V-Host Konfigurationen inklusive der
/etc/apache2/sites-available/000-default.conf
Hier benötigt man am Anfang der Festplatte eine bis zu 10MB große Partition vom Typ bios_grub
# find /PFAD/*.DATEIENDUNG -mtime +TAGE -exec rm {} \;
# lshw -C disk
Für die UUID dann
# blkid /dev/sdXY