2015-04-28 83 views
0

我有一個Exchange 2010組織部署,我通過TMG發佈owa。我禁用了SSLv1/v2/v3和一些密碼。但是如果我使用ssllabs(https://www.ssllabs.com/ssltest/)分析我的站點,則表明我的owa站點易受MITM攻擊。我的owa站點現在被評爲F =(但是,我確實發佈了另一個具有相同證書的站點/應用程序(Citrix Secure Gateway),並且該站點顯示速率爲C,並且沒有MITM危險。因此,MITM必須在Exchange猜測,或在TMG。Exchange 2010 MITM攻擊

任何想法嗎?

謝謝! Grtz, 羅納德

回答

0

這是很難從這個描述得到有用的信息,但我想的是,F是因爲服務器證書無法驗證,因爲信任鏈不合適或名稱不匹配,或者兩者都不匹配,這意味着客戶端在瀏覽器中收到安全警告。它只是覆蓋瀏覽器的警告,而不以安全的方式驗證證書,任何證書都可能呈現給用戶,這實際上意味着中間人攻擊。

你需要解決的問題是確保名稱匹配和信任鏈可以通過瀏覽器信任的CA進行驗證(即沒有自簽名證書和私有CA)。

如果您需要更詳細的信息而不是此猜測,請提供有關該網站的更多詳細信息(URL就足夠了)。

+0

嗨Steffen,我使用第三方信任證書。所以證書是好的。這是一個通配證書和其他使用此證書的網站在MITM漏洞中的罰款。只有owa有問題,所以證書本身不符合要求。這是info:這個服務器易受MITM攻擊,因爲它支持不安全的重新協商。等級設置爲F. – Ronald

+0

嗯,不要害怕,我必須在SCHANNEL部分設置DisableRenegoOnServer。今晚重啓會顯示,如果這樣做的伎倆。 – Ronald

0

好吧,只是開啓安全的談判有竅門,我的網站現在被評爲A-,這是由於禁用完善的前向保密。我必須將這些fs密碼置於頂部並禁用其他密碼。