首页 Linux系统openssl升级,在Linux系统上升级OpenSSL的方法

Linux系统openssl升级,在Linux系统上升级OpenSSL的方法

举报
开通vip

Linux系统openssl升级,在Linux系统上升级OpenSSL的方法  Linux系统openssl升级,在Linux系统上升级OpenSSL的方法  我是用的centos,目前官方说受威胁的版本是1.0.1f,1.0.1e,1.0.1d,1.0.1c,1.0.1b,1.0.1a,1.0.1。在openssl1.0.1g版本中“heartbleed”漏洞被修复。所有centos6.5的系统运行openssl1.0.1e(openssl-1.0.1e-16.el6_5.4)都会受到威胁,貌似只有6.5的会受到威胁。先查看你的openssl版本,命令如下:复制代码代码如下:#opens...

Linux系统openssl升级,在Linux系统上升级OpenSSL的方法
  Linux系统openssl升级,在Linux系统上升级OpenSSL的方法  我是用的centos,目前官方说受威胁的版本是1.0.1f,1.0.1e,1.0.1d,1.0.1c,1.0.1b,1.0.1a,1.0.1。在openssl1.0.1g版本中“heartbleed”漏洞被修复。所有centos6.5的系统运行openssl1.0.1e(openssl-1.0.1e-16.el6_5.4)都会受到威胁,貌似只有6.5的会受到威胁。先查看你的openssl版本,命令如下:复制代码代码如下:#opensslversion或者复制代码代码如下:#opensslversion-a//加-a参数会显示更详细又或复制代码代码如下:#yuminfoopenssl//redhat系列的可以用ubuntu和debian可以用下面的命令:复制代码代码如下:#dpkg-query-l'openssl'好吧,哥用的就是openssl1.0.1f,受威胁的版本。呵呵,真坑。不过没开启 heartbleed,又没设置https访问,没影响,不过还是升级下。输入升级openssl版本的命令:复制代码代码如下:#yumcleanall&&yumupdate"openssl*"//redhat系列可用这个ubuntu和debian可以使用下面的命令:复制代码代码如下:#apt-getupdate#apt-getupgradeopensuse使用下面的命令:复制代码代码如下:#zypperupdate确保你安装的是openssl-1.0.1e-16.el6_5.7版本 或者更新的版本。yum源中没有这个包的话,只能自己去下载rpm包安装了。我估计是肯定有的。为毛安装openssl-1.0.1e-16.el6_5.7版本呢?因为这个版本已经修复了,见http://lists.centos.org/pipermail/centos-announce/2014-april/020249.html然后再执行以下命令,检查还有哪些进程仍然在使用被删掉的旧版本openssl库:复制代码代码如下:#lsof-n|grepssl|grepdel没有就是正常了。有的话,那你就必须重新每个使用旧版本openssl库的进程了。所以,我懒得一个个重启了,又是小博客,直接重启服务器了。如果可能的话,建议重新生成ssl私钥,改密码之类的。注意:还可以用下面这条命令检查你安装的这个版本的openssl时候打好了补丁,因为每次修复漏洞,打补丁后,软件包本身都会在日志(change-log)里记录这些信息。命令如下:复制代码代码如下:#rpm-q--changelogopenssl-1.0.1e|grep-b1cve-2014-0160  //cve-2014-0160是这个漏洞的代码,可以去openssl的官网查的显示:复制代码代码如下:*monapr072014tom谩拧mr谩z1.0.1e-16.7-fixcve-2014-0160-informationdisclosureintlsheartbeatextension说明这个版本已经修复了这个漏洞。 -全文完-
本文档为【Linux系统openssl升级,在Linux系统上升级OpenSSL的方法】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
个人认证用户
永兴文档
暂无简介~
格式:doc
大小:19KB
软件:Word
页数:5
分类:互联网
上传时间:2023-06-21
浏览量:6