• 在线工具
  • - 计算器
    • 字符计数
  • - 下载
    • TikTok 下载
    • 抖音下载
  • - 网络工具
    • BASE64
    • Base64 转图片
    • 图片转 Base64
    • URL 编码
    • JavaScript
    • 时间戳
    • Unicode 转换器
    • JSON 格式化
    • 修改扩展名
    • 制作列表
    • CSS 优化器
  • - 加密工具
    • MD5 加密
    • 随机生成器
  • - 图像工具
    • 图像压缩
    • 二维码生成器
    • 二维码识别器
    • 壁纸预览
    • 图片 EXIF
  • - 信息表
    • 血型遗传
    • 服装尺码
    • app.tool_clock
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linuxシステム上でOpenSSLをアップグレードする方法
2021-12-10

私はCentosを使っています。現在、公式には1.0.1 f、1.0.1 e、1.0.1 d、1.0.1 c、1.0.1 b、1.0.1 a、1.0.1 aだと言われています。OpenSSL 1.0.1 gバージョンで「Heartbleed」の脆弱性が修正されました。すべてのcentos 6.5のシステム運転OpenSSL 1.0.1 e(openssl-1.0.1 e-16.el 6_5.4)はいずれも脅威を受け、6.5だけが脅威を受けるようだ。

まずopensslバージョンを表示します。コマンドは次のとおりです。

コードのコピー
#openssl version

または

コードのコピー
#openssl version-a//プラス-aパラメータがより詳細に表示されます

または

コードのコピー
#yum info openssl//redhatシリーズの使用可能

ubuntuとdebianは、次のコマンドを使用できます。

コードのコピー
#dpkg-query -l 'openssl'

はい、兄はOpenSSL 1.0.1 fを使っています。脅威のバージョンです。ほほほ、本当に穴があいています。ただしHeartbleedは開いておらず、httpアクセスも設定されておらず、影響はありませんが、アップグレードします。

Opensslバージョンをアップグレードするコマンドを入力します。

コードのコピー
#yum clean all&&yum update「openssl*」//redhatシリーズで使用可能

    

ubuntuとdebianでは、次のコマンドを使用できます。

コードのコピー
#apt-get update

#apt-get upgrade

OpenSuSEは次のコマンドを使用します。
コードのコピー

#zypper update

 

openssl-1.0.1 e-16がインストールされていることを確認します。el6_5.7または更新されたバージョン。yumソースにこのパッケージがなければ、自分でrpmパッケージをダウンロードしてインストールするしかありません。きっとあると思います。

毛にopenssl-1.0.1 e-16を取り付ける.el6_5.7バージョンは?このバージョンは修復されたので、http://lists.centos.org/pipermail/centos-announce/2014-April/020249.html  

 
次に、削除された古いバージョンopensslライブラリを使用しているプロセスを確認するコマンドを実行します。

コードのコピー

#lsof -n | grep ssl | grep DEL

いいえ、正常です。ある場合は、古いバージョンのopensslライブラリを使用するプロセスを再利用する必要があります。だから、私は一つ一つ再起動するのがおっくうで、また小さなブログで、直接サーバーを再起動しました。

 

可能であれば、ssl秘密鍵を再生成したり、パスワードを変更したりすることをお勧めします。

 
注意:脆弱性を修復するたびに、パッチを適用すると、パッケージ自体がログに記録されるため、インストールされているこのバージョンのopensslをチェックすることもできます。コマンドは次のとおりです。

コードのコピー

# rpm -q --changelog openssl-1.0.1e | grep -B 1 CVE-2014-0160 表示:

コードのコピー


ソース元URL:https://dopubox.com/article/p/e6cfebf00c2dc692

其他工具
  • 字符计数 TikTok 下载 抖音下载 BASE64 Base64 转图片 图片转 Base64 URL 编码 JavaScript 时间戳 Unicode 转换器 JSON 格式化 修改扩展名 制作列表 CSS 优化器 MD5 加密 随机生成器 图像压缩 二维码生成器 二维码识别器 壁纸预览 图片 EXIF 血型遗传 服装尺码 app.tool_clock
  • ジョン・レノンのギター4億5千万円で落札
    2024-05-30

    <司書のコレ絶対読んで>「王さまと九人のきょうだい」君島久子訳、赤羽末吉絵
    2024-05-29

    「韓国版純烈」K4の「アダルトKポップ」 日本デビュー曲USEN1位も獲得 コアな追っかけも
    2024-05-30

    かど番・藤井聡太、第4局始まる 将棋、叡王戦
    2024-05-30

    日テレ、意思疎通できず信頼喪失 「セクシー田中さん」の調査結果
    2024-05-31

    授業中の生徒や住民が弾道ミサイル飛来を想定した避難訓練 福島・須賀川桐陽高
    2024-05-31

    “家形埴輪”大集合、総選挙も 「住宅展示場の気分で」、奈良
    2024-06-01

    鎌倉幕府の地頭から海の武士団・松浦党に…古文書群「青方文書」からみる中世の漁業や製塩事情
    2024-06-01

    鳥取・大山でたいまつ行列 夏山開き前夜祭
    2024-06-01

    元アシスタントが語る Dr.スランプ「あのキャラ」の誕生秘話
    2024-06-01

    ビルケンシュトック、創業から250年の歴史を振り返る2冊を出版
    2024-06-01

    <今週の本棚・次回の予定>6月8日の毎日新聞書評欄は『新装版 ペルーからきた私の娘』ほか
    2024-06-03

    「工芸的美しさの行方―うつわ・包み・装飾」が東京と京都で開催。第1弾はBONDED GALLERYにて7月から
    2024-06-03

    映像化は「作家の意向第一」と小学館が指針
    2024-06-02

    万博無料招待、大阪の学校7割が希望 「不参加」の選択肢ない調査手法に批判も
    2024-06-03

    「2億円トイレ」のイメージ図など公開 大阪・関西万博
    2024-06-04

    「ロバート」秋山さんが鳥取PR イリュージョニストに扮し
    2024-06-04

    福島県沖地震で解体 老舗文具店の新ビルが開店 イベントスペースも
    2024-06-04

    五木ひろし歌手生活60年…ふるさと福井へ恩返しの新曲
    2024-06-04

    もしあの時に戻れたら…歌人・穂村弘が話題書『迷子手帳』で明かす、今も忘れられない「失敗」
    2024-06-07

    ©  Dopu Box
    💛