升级OpenSSL

简介: 升级OpenSSL

CVE-2020-1971: OpenSSL 拒绝服务漏洞修复

**背景:**2020年12月8日openssl 发布了 openssl 拒绝服务漏洞 的风险通告,该漏洞编号为 CVE-2020-1971 ,漏洞等级: 高危 ,漏洞评分: 7.5

详细通告:www.openssl.org/news/secadv…

01ebd755782e4c909dad0843d3544acf.jpeg

查看版本

openssl

version

解决方案:

OpenSSL 升级到 1.1.1i

升级步骤:

1、下载新版openssl包

wget https://www.openssl.org/source/openssl-1.1.1i.tar.gz

2、解压缩

tar zxf openssl-1.1.1i.tar.gz

3、cd到解压后的目录进行配置

./config --prefix=/usr/local/openssl --openssldir=/usr/local/openssl --shared zlib

4、编译和安装

make && make install

5、测试新安装openssl

cd /usr/local/openssl/bin && ./openssl version

若此时执行报错:

01ebd755782e4c909dad0843d3544acf.jpeg

解决此报错:

ln -s /usr/local/openssl/lib/libssl.so.1.1 /usr/lib64/
ln -s /usr/local/openssl/lib/libcrypto.so.1.1 /usr/lib64/

再次执行:

01ebd755782e4c909dad0843d3544acf.jpeg

然后需要将之前的openll替换掉

01ebd755782e4c909dad0843d3544acf.jpeg

至此,openssl修复完毕!!!

目录
相关文章
|
6月前
|
安全 数据安全/隐私保护
openssh和openssl的版本关系
【4月更文挑战第14天】openssh和openssl的版本关系
1317 0
|
关系型数据库 MySQL Linux
Centos7升级openssl,超详细
Centos7升级openssl,超详细
2391 0
|
监控 安全 Linux
系统漏洞修复:升级OpenSSH+OpenSSL
系统漏洞修复:升级OpenSSH+OpenSSL
2057 0
|
3月前
|
Linux Perl
源码安装openssl遇到的一些问题及解决方式
本文总结了在源码安装openssl过程中遇到的一些问题及其解决方法,包括缺少libssl.so.1.1库文件、缺少Perl模块以及权限不足时如何指定安装目录等问题。
872 0
|
安全 算法 中间件
CentOS7下rpm包方式升级openssl到安全版本1.1.1n
CentOS7下rpm包方式升级openssl到安全版本1.1.1n
4024 0
CentOS7下rpm包方式升级openssl到安全版本1.1.1n
|
应用服务中间件 Linux nginx
openssl版本升级后,Nginx用的还是旧版的openssl
openssl版本升级后,Nginx用的还是旧版的openssl
746 0
|
Linux
CentOS7下升级OpenSSL和OpenSSH
CentOS7下升级OpenSSL和OpenSSH
583 0
CentOS7下升级OpenSSL和OpenSSH
|
网络安全 数据安全/隐私保护
CentOS6.5下升级openssl-1.1.1g与openssh-8.3p1
CentOS6.5下升级openssl-1.1.1g与openssh-8.3p1
499 0
CentOS6.5下升级openssl-1.1.1g与openssh-8.3p1