OpenSSL“心血”漏洞修复方案作者:协策网络-客服部 标签:上海网站建设 日期:2014年05月07日 类别:行业动态 |
||||
心脏出血漏洞(Heartbleed Bug)是今年以来最严重的互联网安全漏洞,影响了全球近2/3的服务器,造成的数据泄露不计其数,我们身边的网络安全因此次漏洞出现“内伤”。“心脏出血”也形象地象征黑客哪怕通过“一滴滴血”,就能获取到用户重要的数据。
第一步:
Debian/Ubuntu:
# apt-get update
# apt-get install openssl libssl1.0.0
CentOS/Redhat/Fedora:
# yum update openssl
openSUSE:
# zypper in -t patch openSUSE-2014-277
如果没有源或者不想从源安装,请手工将OpenSSL升级至1.0.1g版本
第二步:
修复完毕后,请重启WEB服务,Apache/Nginx/Httpd的重启方式分别如下:
# /etc/init.d/apache2 restart
# /etc/init.d/ngnix restart
# /etc/init.d/httpd restart
还需要重启其他与OpenSSL相关的服务。(可通过 lsof | grep libssl | awk '{print $1}'| sort | uniq 查看与OpenSSL库相关的服务)。
重启完毕后,可以通过上面的检查框进行验证。 您可能感兴趣的文章推荐 |
||||
|