Linux 升级 OpenSSL 教程

OpenSSL 很多版本存在“heartbleed”漏洞,该漏洞使攻击者能够从内存中读取多达 64KB 的数据,造成信息泄露,可被用来获取敏感数据,包括会话 Session、cookie、账号密码等。

升级 OpenSSL 为官方更新修复的版本或未受影响的版本,例如 OpenSSL-1.0.2g。

查看已安装的版本信息:

openssl version

OpenSSL 1.1.1 11 Sep 2018

这里把 openSSL 降级到 1.0.2g 版本:

wget https://www.openssl.org/source/openssl-1.0.2g.tar.gz
tar zvxf openssl-1.0.2g.tar.gz
cd openssl-1.0.2g
ls
./config
make
make install
/usr/local/ssl/bin/openssl version

OpenSSL 1.0.2g 1 Mar 2016

替换旧的 OpenSSL:

mv /usr/bin/openssl /usr/bin/openssl-old
ln -s /usr/local/ssl/bin/openssl /usr/bin/openssl
echo "/usr/local/ssl/lib" >> /etc/ld.so.conf
ldconfig
openssl version

OpenSSL 1.0.2g 1 Mar 2016

Ubuntu 系统升级 OpenSSL:

apt-get update
apt-get install openssl libssl
  • OpenSSL
    5 引用
  • Linux

    Linux 是一套免费使用和自由传播的类 Unix 操作系统,是一个基于 POSIX 和 Unix 的多用户、多任务、支持多线程和多 CPU 的操作系统。它能运行主要的 Unix 工具软件、应用程序和网络协议,并支持 32 位和 64 位硬件。Linux 继承了 Unix 以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。

    725 引用 • 884 回帖 • 569 关注
  • Ubuntu

    Ubuntu(友帮拓、优般图、乌班图)是一个以桌面应用为主的 Linux 操作系统,其名称来自非洲南部祖鲁语或豪萨语的“Ubuntu”一词,意思是“人性”、“我的存在是因为大家的存在”,是非洲传统的一种价值观,类似华人社会的“仁爱”思想。Ubuntu 的目标在于为一般用户提供一个最新的、同时又相当稳定的主要由自由软件构建而成的操作系统。

    108 引用 • 156 回帖 • 604 关注
回帖
请输入回帖内容...