Evita ataques Logjam en Plesk

Posted on by

Los protocolos de Internet, para establecer una conexión cliente servidor, utilizan conexiones seguras y cifradas y para ello acuerden una clave compartida y negocian esta conexión segura a través de algoritmos de cifrado.

Los ataques Logjam permiten a un intermediario degradar las conexiones de la capa de transporte (TLS) para usar criptografía de explotación de grupos Diffie-Hellman (DH) a partir de estas claves y basados en estos algoritmos.

Los grupos Diffie-Hellman (DH) se usan para determinar la fuerza de las claves usadas en el proceso de intercambio, cuanto más alto es el valor del grupo más tiempo se necesitará para computar la clave y más segura será.

Para que se efectúe el intercambio de claves tanto el servidor como el cliente deben usar los mismos grupo DH o no será posible la transferencia. En la actualidad existen muchos servicios que aún dependen de protocolos TLS como HTTPS, SSH, IPsec, SMTPS o incluso SSH, y en su mayoría utilizan el grupo DH 2 de 1024 bits lo que los convierte en un objetivo para un atacante.

Hoy en día se recomienda establecer el Diffie-Hellman (DH) en 2048 bits o superior ya que se considera mucho más seguro, al igual que ocurre con los algoritmos SHA256 y HTST.

Configurar Diffie-Hellman (DH) en 2048 bits en Plesk:

# plesk sbin sslmng -vvv --strong-dh --dhparams-size=2048


Por ahora no hay comentarios

Deja un comentario

Política de comentarios:
Responsable: Érica Aguado Expósito.
Finalidad: Gestionar los comentarios de este blog.
Legitimación: Su consentimiento.

Importante:
Su dirección de correo electrónico no será publicada.
Los campos obligatorios están marcados *.

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Logo reanimando webs en wordpress, erica aguado, valencia.
Resumen de privacidad

¿Para qué finalidades se utiliza mi información y quiénes la utilizan?

Este Sitio Web utiliza cookies propias y de otras entidades, para que podamos ofrecerle la mejor experiencia de usuario posible.

La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Información adicional: Puede conocer la información completa sobre el uso de las cookies, su configuración, origen, finalidades y derechos en nuestra Política de Cookies.

Si das tu consentimiento para los fines anteriores, también permites que este sitio web realice el procesamiento de los siguientes datos: Cotejo de datos sin conexión, datos de localización geográficos y vinculación de dispositivos.