Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Nginx version #1

Open
nothinzg opened this issue May 17, 2019 · 3 comments
Open

Nginx version #1

nothinzg opened this issue May 17, 2019 · 3 comments
Assignees

Comments

@nothinzg
Copy link

A actual versão do nginx do sistema possui varias flaws (https://www.cvedetails.com/cve/CVE-2016-1247/)
também seria legal modificar os token para headers
nginx.conf

htttp {

server_token off;

}

@iuriguilherme
Copy link
Member

O entwickler é um bare metal. Para atualizar para debian squeeze precisa de assistência e interação com o pessoal da OVH da França.

Considerando que o servidor será aposentado, o site vai permanecer com o Nginx 1.6.2 até a migração para outro servidor. Vou manter esta issue aberta até que isto aconteça.

@iuriguilherme iuriguilherme self-assigned this May 27, 2019
@iuriguilherme
Copy link
Member

Em relação à configuração de SSL, a que está sendo utilizada hoje é adaptada de https://cipherli.st/

Com as alterações feitas para o site funcionar em computadores antigos, o resultado no teste da SSL Labs é rank B: https://www.ssllabs.com/ssltest/analyze.html?d=partidopirata.org

@nothinzg
Copy link
Author

nothinzg commented May 27, 2019 via email

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants