升级OpenSSL

简介: 升级OpenSSL

CVE-2020-1971: OpenSSL 拒绝服务漏洞修复

**背景:**2020年12月8日openssl 发布了 openssl 拒绝服务漏洞 的风险通告,该漏洞编号为 CVE-2020-1971 ,漏洞等级: 高危 ,漏洞评分: 7.5

详细通告:www.openssl.org/news/secadv…

01ebd755782e4c909dad0843d3544acf.jpeg

查看版本

openssl

version

解决方案:

OpenSSL 升级到 1.1.1i

升级步骤:

1、下载新版openssl包

wget https://www.openssl.org/source/openssl-1.1.1i.tar.gz

2、解压缩

tar zxf openssl-1.1.1i.tar.gz

3、cd到解压后的目录进行配置

./config --prefix=/usr/local/openssl --openssldir=/usr/local/openssl --shared zlib

4、编译和安装

make && make install

5、测试新安装openssl

cd /usr/local/openssl/bin && ./openssl version

若此时执行报错:

01ebd755782e4c909dad0843d3544acf.jpeg

解决此报错:

ln -s /usr/local/openssl/lib/libssl.so.1.1 /usr/lib64/
ln -s /usr/local/openssl/lib/libcrypto.so.1.1 /usr/lib64/

再次执行:

01ebd755782e4c909dad0843d3544acf.jpeg

然后需要将之前的openll替换掉

01ebd755782e4c909dad0843d3544acf.jpeg

至此,openssl修复完毕!!!

目录
相关文章
|
监控 安全 Linux
系统漏洞修复:升级OpenSSH+OpenSSL
系统漏洞修复:升级OpenSSH+OpenSSL
1639 0
|
网络安全 开发工具 C语言
升级OpenSSH
升级OpenSSH
614 0
|
11月前
|
缓存 算法 安全
[译] OpenSSL 3.0.0 设计
本文翻译 OpenSSL 官网文档:https://www.openssl.org/docs/OpenSSL300Design.htmlTongsuo-8.4.0 是基于 OpenSSL-3.0.3 开发,所以本文对 Tongsuo 开发者同样适用,内容丰富,值得一读!介绍本文概述了 OpenSSL 3.0 的设计,这是在 1.1.1 版本之后的 OpenSSL 的下一个版本。假设读者熟悉名为 &
214 0
[译] OpenSSL 3.0.0 设计
|
关系型数据库 MySQL Linux
Centos7升级openssl,超详细
Centos7升级openssl,超详细
2001 0
|
11月前
|
Linux
阿里云服务器CentOS升级openssl
阿里云服务器 CentOS6默认openssl版本是2013年发布的1.0.1,这里,我们需要升级到2021发布的openssl 1.1.1k版本。
351 0
|
8月前
|
Linux 网络安全
suse 12 升级 OpenSSH-7.2p2 到 OpenSSH-8.4p1
suse 12 升级 OpenSSH-7.2p2 到 OpenSSH-8.4p1
141 0
|
Linux
CentOS7下升级OpenSSL和OpenSSH
CentOS7下升级OpenSSL和OpenSSH
462 0
CentOS7下升级OpenSSL和OpenSSH
|
12月前
|
Linux
阿里云服务器CentOS升级openssl
阿里云服务器 CentOS6默认openssl版本是2013年发布的1.0.1,这里,我们需要升级到2021发布的openssl 1.1.1k版本。 最新稳定版为1.1.1系列。这也是我们的长期支持 (LTS) 版本,支持到 2023 年 9 月 11 日。所有旧版本(包括 1.1.0、1.0.2、1.0.0 和 0.9.8)现在都不再支持,不应使用。鼓励这些旧版本的用户尽快升级到 1.1.1。
350 0
|
Linux C语言
linux openssl 升级
下载地址 https://www.openssl.org/source/ fox.风 选择下载版本 一定要选择适合你当前软件的版本 例如当前 我的版本是 1.0.X版 这里选择 https://www.openssl.org/source/openssl-1.0.1u.tar.gz wget https://www.openssl.org/source/op
3623 0