fix url
authorAaron Kaplan <aaron@lo-res.org>
Mon, 23 Dec 2013 15:30:44 +0000 (16:30 +0100)
committerAaron Kaplan <aaron@lo-res.org>
Mon, 23 Dec 2013 15:30:44 +0000 (16:30 +0100)
formattting

src/practical_settings/ssh.tex
src/practical_settings/webserver.tex

index 960c14e..6fe2517 100644 (file)
@@ -64,7 +64,7 @@ line vty 0 4
 \end{lstlisting}
 Note: When the ASA is configured for SSH, by default both SSH versions 1 and 2 are allowed. In addition to that, only a group1 DH-key-exchange is used. This should be changed to allow only SSH version 2 and to use a key-exchnage with group14. The generated RSA key should be 2048 bit (the actual supported maximum). A non-cryptographic best practice is to reconfigure the lines to only allow SSH-logins.
 \item[References:]
-http://www.cisco.com/en/US/docs/security/asa/asa91/configuration/general/admin\_management.html 
+\url{http://www.cisco.com/en/US/docs/security/asa/asa91/configuration/general/admin\_management.html }
 
 
 \item[How to test:]
index a7533bc..2efa748 100644 (file)
@@ -25,6 +25,7 @@
 Note again, that any cipher suite starting with ECDHE can be omitted, if in doubt.
 
 
+\vskip 1.0em
 \subsubsection{Additional settings}
 
 You might want to redirect everything to httpS:// if possible. In Apache you can do this with the following setting inside of a VirtualHost environment: