OpenSSL 很多版本存在“heartbleed”漏洞,该漏洞使攻击者能够从内存中读取多达 64KB 的数据,造成信息泄露,可被用来获取敏感数据,包括会话 Session、cookie、账号密码等。
升级 OpenSSL 为官方更新修复的版本或未受影响的版本,例如 OpenSSL-1.0.2g。
查看已安装的版本信息:
openssl version
OpenSSL 1.1.1 11 Sep 2018
这里把 openSSL 降级到 1.0.2g 版本:
wget https://www.openssl.org/source/openssl-1.0.2g.tar.gz
tar zvxf openssl-1.0.2g.tar.gz
cd openssl-1.0.2g
ls
./config
make
make install
/usr/local/ssl/bin/openssl version
OpenSSL 1.0.2g 1 Mar 2016
替换旧的 OpenSSL:
mv /usr/bin/openssl /usr/bin/openssl-old
ln -s /usr/local/ssl/bin/openssl /usr/bin/openssl
echo "/usr/local/ssl/lib" >> /etc/ld.so.conf
ldconfig
openssl version
OpenSSL 1.0.2g 1 Mar 2016
Ubuntu 系统升级 OpenSSL:
apt-get update
apt-get install openssl libssl
欢迎来到这里!
我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。
注册 关于