OpenSSL的協(xié)議中,剛剛曝光了一個(gè)“毀滅性”的安全漏洞,或暴露某些重量級(jí)服務(wù)的加密密鑰(cryptographic keys)和私有通信(private communications)。如果你的服務(wù)器正在使用OpenSSL 1.0.1f,請(qǐng)務(wù)必立即升級(jí)到OpenSSL 1.0.1g。此外,1.0.1以前的版本不受此影響,但是1.0.2-beta仍需修復(fù)。
您可以通過以下地址檢測(cè)您的網(wǎng)站是否存在該漏洞,如下:
http://possible.lv/tools/hb/
首先在服務(wù)上查看openssl的版本:
openssl version -a
1、從下列頁面下載最新的OpenSSL https://www.openssl.org/source/
https://www.openssl.org/source/openssl-1.0.1g.tar.gz
2、openssl-1.0.1g.tar.gz 解壓命令:
tar -zxvf openssl-1.0.1g.tar.gz
3、默認(rèn)的安裝目錄為/usr/local/ssl
在配置過程中可以使用--prefix=/*** 改變安裝目錄
./config make && make install
最后到/usr/local/ssl可以看到安裝的文件
如果電腦中已經(jīng)安裝過OpenSSL那么需要進(jìn)行升級(jí)
升級(jí)過程為:
1、按照安裝過程執(zhí)行到make install
2、執(zhí)行以下命令:
mv /usr/bin/openssl /usr/bin/openssl.OFF mv /usr/include/openssl /usr/include/openssl.OFF ln -s /usr/local/ssl/bin/openssl /usr/bin/openssl ln -s /usr/local/ssl/include/openssl /usr/include/openssl
3 配置庫文件搜索路徑
echo "/usr/local/ssl/lib" >> /etc/ld.so.conf ldconfig -v
4 查看openssl 版本號(hào),驗(yàn)證安裝正確性
openssl version -a
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。
文章標(biāo)題:openssl漏洞安裝升級(jí)到過程-創(chuàng)新互聯(lián)
網(wǎng)站網(wǎng)址:http://aaarwkj.com/article40/cogjeo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供全網(wǎng)營銷推廣、定制網(wǎng)站、標(biāo)簽優(yōu)化、微信公眾號(hào)、移動(dòng)網(wǎng)站建設(shè)、App開發(fā)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容