我不是专家,分享一下我的经历。
你还用python 2.7?某些弱扫,不是看你的具体配置,或者交互过程的,用eol软件就是原罪。版本号匹配上就会报有问题。
如果你想好好整改,直接和弱扫那边联系看看,看判定依据怎么回事。做好解释。反正你很可能也要写整改报告的。
我也曾有过类似情况,不过不是python。弱扫三天两头就提示问题,管理员找我,我多次解释漏洞涉及的模块我没配置启用。解释没用。还好这个系统也到关停期了。大家都松口气。
【 在 yankaiqian 的大作中提到: 】
: 这是一台老server,python 2.7.5,Twisted 17.9.0,有个端口上的SSL服务,弱扫提示需要修复一个漏洞,名为:SSL Medium Strength Cipher Suites Supported (SWEET32)
: 我不熟悉python或twisted,从描述看是要禁用3DES等弱算法,弱扫系统扫描到的output信息如下:
: Medium Strength Ciphers (> 64-bit and < 112-bit key, or 3DES)
: ...................
--
FROM 119.129.53.*