您好,登錄后才能下訂單哦!
OpenSSL的協議中,剛剛曝光了一個“毀滅性”的安全漏洞,或暴露某些重量級服務的加密密鑰(cryptographic keys)和私有通信(private communications)。如果你的服務器正在使用OpenSSL 1.0.1f,請務必立即升級到OpenSSL 1.0.1g。此外,1.0.1以前的版本不受此影響,但是1.0.2-beta仍需修復。
您可以通過以下地址檢測您的網站是否存在該漏洞,如下:
http://possible.lv/tools/hb/
首先在服務上查看openssl的版本:
openssl version -a
1、從下列頁面下載最新的OpenSSL https://www.openssl.org/source/
https://www.openssl.org/source/openssl-1.0.1g.tar.gz
2、openssl-1.0.1g.tar.gz 解壓命令:
tar -zxvf openssl-1.0.1g.tar.gz
3、默認的安裝目錄為/usr/local/ssl
在配置過程中可以使用--prefix=/*** 改變安裝目錄
./config make && make install
最后到/usr/local/ssl可以看到安裝的文件
如果電腦中已經安裝過OpenSSL那么需要進行升級
升級過程為:
1、按照安裝過程執行到make install
2、執行以下命令:
mv /usr/bin/openssl /usr/bin/openssl.OFF mv /usr/include/openssl /usr/include/openssl.OFF ln -s /usr/local/ssl/bin/openssl /usr/bin/openssl ln -s /usr/local/ssl/include/openssl /usr/include/openssl
3 配置庫文件搜索路徑
echo "/usr/local/ssl/lib" >> /etc/ld.so.conf ldconfig -v
4 查看openssl 版本號,驗證安裝正確性
openssl version -a
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。