升级openssl包,修复心脏出血漏洞

简介:

什么是心脏出血漏洞?

CVE-2014-0160,心脏出血漏洞,是一个非常严重的 OpenSSL 漏洞。这个漏洞使得攻击者可以从存在漏洞的服务器上读取64KB大小的内存信息。这些信息中可能包含非常敏感的信息,包括用户请求、密码甚至证书的私钥。

据称,已经有攻击者在某宝上尝试使用漏洞读取数据,在读取200次后,获取了40多个用户名和7个密码。



使用如下的命令查看服务器上的当前版本:

openssl version

[root@master ~]# openssl version

OpenSSL 1.0.1e-fips 11 Feb 2013


解决方法:

在前端负载均衡的机器上修复漏洞,升级openssl包即可;


升级前,查看版本如下:

[root@master ~]# rpm -qa |grep openssl

openssl-devel-1.0.1e-16.el6_5.4.x86_64

openssl-1.0.1e-16.el6_5.4.x86_64



升级opensll包:

[root@localhost ~]# yum update openssl


升级之后查看

[root@localhost ~]# rpm -qa |grep openssl

openssl-1.0.1e-48.el6_8.1.x86_64

openssl-devel-1.0.1e-48.el6_8.1.x86_64





本文转自 模范生 51CTO博客,原文链接:http://blog.51cto.com/mofansheng/1840215如需转载请自行联系原作者
目录
相关文章
Centos 内核更新后缺少initramfs 导致无法启动
Centos 内核更新后缺少initramfs 导致无法启动
|
负载均衡 数据安全/隐私保护 Docker
Docker-12:Docker安装Apisix
通过Docker安装APISIX
2571 0
离线安装htop
离线安装htop
1666 0
CentOS7使用ISO镜像文件作为离线Yum源
CentOS7使用ISO镜像文件作为离线Yum源
|
7月前
|
人工智能 弹性计算 API
2026年阿里云一键部署OpenClaw(Clawdbot)攻略,快速创建专属AI助手!
本文将为大家分享阿里云一键部署OpenClaw(Clawdbot)攻略,助力大家快速创建专属AI助手!
740 6
|
5月前
|
人工智能 自然语言处理 运维
适合金融行业用的智能体产品(AI工具)有哪些?金融垂直领域智能体解决方案:头部厂商与新兴黑马一览
IDC报告指出,金融行业正从“工具赋能”迈向“智能重构”,AI升维为驱动业务与生产关系变革的核心力量。生成式AI已形成完整生态,聚焦智能体应用落地。银行业重风控运营,证券业强投顾资管,保险业突出营销服务。智能体正深度渗透研报分析、信贷审批、智能投顾、AI核保等高频场景,加速金融智能化转型。(239字)
|
监控 安全 网络安全
深入解析PDCERF:网络安全应急响应的六阶段方法
PDCERF是网络安全应急响应的六阶段方法,涵盖准备、检测、抑制、根除、恢复和跟进。本文详细解析各阶段目标与操作步骤,并附图例,助读者理解与应用,提升组织应对安全事件的能力。
3006 89
|
JSON API PHP
ICP备案查询免费API接口使用教程
本文介绍如何通过接口盒子提供的免费API接口查询域名ICP备案信息,包含请求地址、参数说明及PHP和Python调用示例,适用于开发者快速集成备案查询功能。
1098 1
|
安全 网络安全 数据安全/隐私保护
Debian 12系统中允许Root远程SSH登录解决方法!
在 Debian 12 系统中开启 SSH 远程 Root 登录需修改 SSH 配置文件 (`sshd_config`),将 `PermitRootLogin` 设置为 `yes` 并确保密码认证启用。完成后重启 SSH 服务并验证连接。若防火墙启用,需放行端口 22。注意,直接开放 Root 登录可能带来安全风险,建议使用普通用户登录后切换至 Root。
2600 1