OpenSSL的協(xié)議中,剛剛曝光了一個(gè)“毀滅性”的安全漏洞,或暴露某些重量級服務(wù)的加密密鑰(cryptographic keys)和私有通信(private communications)。如果你的服務(wù)器正在使用OpenSSL 1.0.1f,請務(wù)必立即升級到OpenSSL 1.0.1g。此外,1.0.1以前的版本不受此影響,但是1.0.2-beta仍需修復(fù)。
創(chuàng)新互聯(lián)建站是專業(yè)的萬全網(wǎng)站建設(shè)公司,萬全接單;提供成都做網(wǎng)站、成都網(wǎng)站建設(shè),網(wǎng)頁設(shè)計(jì),網(wǎng)站設(shè)計(jì),建網(wǎng)站,PHP網(wǎng)站建設(shè)等專業(yè)做網(wǎng)站服務(wù);采用PHP框架,可快速的進(jìn)行萬全網(wǎng)站開發(fā)網(wǎng)頁制作和功能擴(kuò)展;專業(yè)做搜索引擎喜愛的網(wǎng)站,專業(yè)的做網(wǎng)站團(tuán)隊(duì),希望更多企業(yè)前來合作!
您可以通過以下地址檢測您的網(wǎng)站是否存在該漏洞,如下:
http://possible.lv/tools/hb/
首先在服務(wù)上查看openssl的版本:
openssl version -a
1、從下列頁面下載最新的OpenSSL https://www.openssl.org/source/
https://www.openssl.org/source/openssl-1.0.1g.tar.gz
2、openssl-1.0.1g.tar.gz 解壓命令:
tar -zxvf openssl-1.0.1g.tar.gz
3、默認(rèn)的安裝目錄為/usr/local/ssl
在配置過程中可以使用--prefix=/*** 改變安裝目錄
./config make && make install
最后到/usr/local/ssl可以看到安裝的文件
如果電腦中已經(jīng)安裝過OpenSSL那么需要進(jìn)行升級
升級過程為:
1、按照安裝過程執(zhí)行到make install
2、執(zhí)行以下命令:
mv /usr/bin/openssl /usr/bin/openssl.OFF mv /usr/include/openssl /usr/include/openssl.OFF ln -s /usr/local/ssl/bin/openssl /usr/bin/openssl ln -s /usr/local/ssl/include/openssl /usr/include/openssl
3 配置庫文件搜索路徑
echo "/usr/local/ssl/lib" >> /etc/ld.so.conf ldconfig -v
4 查看openssl 版本號,驗(yàn)證安裝正確性
openssl version -a
文章名稱:openssl漏洞安裝升級到過程
網(wǎng)頁URL:http://vcdvsql.cn/article30/gghhpo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站設(shè)計(jì)、網(wǎng)站收錄、商城網(wǎng)站、靜態(tài)網(wǎng)站、外貿(mào)建站、品牌網(wǎng)站建設(shè)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)