Baru-baru ini ditemukan bug di OpenSSL yang diberi nama POODLE, lengkapnya bisa dibaca di OpenSSL.

Saat ini satu-satunya cara untuk mengatasi bug tersebut adalah dengan menonaktifkan (disable) SSLv3, cara nya

Debian/Ubuntu
Buka file /etc/apache2/mods-available/ssl.conf dibagian SSLProtocol ubah menjadi

SSLProtocol all -SSLv2 -SSLv3

restart Apache

service apache2 restart

Fedora/RedHat/CentOS
Buka file /etc/httpd/conf.d/ssl.conf dibagian SSLProtocol ubah menjadi

SSLProtocol all -SSLv2 -SSLv3

restart Apache

service apache2 restart

Leave a comment

Your email address will not be published. Required fields are marked *