<html><body><p>Hi Martin,<br><br><br>   Thanks for the response.  We are at RHEL 6.7... getting the hits on 389 and 636 so its the Directory server ports which I assume is dse.ldif.<br><br><br><br>Sean Hogan<br><br><br><br><br><br><img width="16" height="16" src="cid:1__=88BBF531DFC751248f9e8a93df938690918c88B@" border="0" alt="Inactive hide details for Martin Kosek ---04/27/2016 01:43:30 AM---On 04/27/2016 07:27 AM, Sean Hogan wrote: > Hello,"><font color="#424282">Martin Kosek ---04/27/2016 01:43:30 AM---On 04/27/2016 07:27 AM, Sean Hogan wrote: > Hello,</font><br><br><font size="2" color="#5F5F5F">From:        </font><font size="2">Martin Kosek <mkosek@redhat.com></font><br><font size="2" color="#5F5F5F">To:        </font><font size="2">Sean Hogan/Durham/IBM@IBMUS, freeipa-users <freeipa-users@redhat.com></font><br><font size="2" color="#5F5F5F">Date:        </font><font size="2">04/27/2016 01:43 AM</font><br><font size="2" color="#5F5F5F">Subject:        </font><font size="2">Re: [Freeipa-users] IPA vulnerability management SSL</font><br><hr width="100%" size="2" align="left" noshade style="color:#8091A5; "><br><br><br><tt>On 04/27/2016 07:27 AM, Sean Hogan wrote:<br>> Hello,<br>> <br>> We currently have 7 ipa servers in multi master running:<br>> <br>> ipa-server-3.0.0-47.el6_7.1.x86_64<br>> 389-ds-base-1.2.11.15-68.el6_7.x86_64<br>> <br>> Tenable is showing the use of weak ciphers along with freak vulnerabilities. I <br>> have followed<br>> </tt><tt><a href="https://access.redhat.com/solutions/675183">https://access.redhat.com/solutions/675183</a></tt><tt> however issues remain in the ciphers <br>> being used.<br><br>Can you show the full report, so that we can see what's wrong? What I am<br>looking for also is if the problem is LDAPS port or HTTPS port, so that we are<br>not fixing wrong service.<br><br>DS ciphers were hardened in RHEL-6.x and RHEL-7.x already as part of this bug:<br><br></tt><tt><a href="https://bugzilla.redhat.com/show_bug.cgi?id=1154687">https://bugzilla.redhat.com/show_bug.cgi?id=1154687</a></tt><tt><br><br>Further hardening comes with FreeIPA 4.3.1+:<br></tt><tt><a href="https://fedorahosted.org/freeipa/ticket/5684">https://fedorahosted.org/freeipa/ticket/5684</a></tt><tt><br></tt><tt><a href="https://fedorahosted.org/freeipa/ticket/5589">https://fedorahosted.org/freeipa/ticket/5589</a></tt><tt><br><br>(it should appear in RHEL-7.3+)<br><br>Martin<br><br></tt><br><br><BR>
</body></html>