• オンラインツール
  • - 計算機
    • 文字数カウント
  • - ダウンロード
    • TikTok ダウンロード
    • Douyin ダウンロード
  • - Webツール
    • BASE64
    • Base64→画像
    • 画像→Base64
    • URLエンコード
    • JavaScript
    • タイムスタンプ
    • ユニコード変換
    • JSON整形
    • 拡張子変更
    • リスト作成
    • CSS最適化
  • - 暗号化ツール
    • MD5暗号化
    • ランダムジェネレーター
  • - 画像ツール
    • 画像圧縮
    • QRコードジェネレーター
    • QRコードリーダー
    • 壁紙プレビュー
  • - 情報シート
    • 血液型遺伝
    • 服のサイズ
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linuxシステム上でOpenSSLをアップグレードする方法
2021-12-10

私はCentosを使っています。現在、公式には1.0.1 f、1.0.1 e、1.0.1 d、1.0.1 c、1.0.1 b、1.0.1 a、1.0.1 aだと言われています。OpenSSL 1.0.1 gバージョンで「Heartbleed」の脆弱性が修正されました。すべてのcentos 6.5のシステム運転OpenSSL 1.0.1 e(openssl-1.0.1 e-16.el 6_5.4)はいずれも脅威を受け、6.5だけが脅威を受けるようだ。

まずopensslバージョンを表示します。コマンドは次のとおりです。

コードのコピー
#openssl version

または

コードのコピー
#openssl version-a//プラス-aパラメータがより詳細に表示されます

または

コードのコピー
#yum info openssl//redhatシリーズの使用可能

ubuntuとdebianは、次のコマンドを使用できます。

コードのコピー
#dpkg-query -l 'openssl'

はい、兄はOpenSSL 1.0.1 fを使っています。脅威のバージョンです。ほほほ、本当に穴があいています。ただしHeartbleedは開いておらず、httpアクセスも設定されておらず、影響はありませんが、アップグレードします。

Opensslバージョンをアップグレードするコマンドを入力します。

コードのコピー
#yum clean all&&yum update「openssl*」//redhatシリーズで使用可能

    

ubuntuとdebianでは、次のコマンドを使用できます。

コードのコピー
#apt-get update

#apt-get upgrade

OpenSuSEは次のコマンドを使用します。
コードのコピー

#zypper update

 

openssl-1.0.1 e-16がインストールされていることを確認します。el6_5.7または更新されたバージョン。yumソースにこのパッケージがなければ、自分でrpmパッケージをダウンロードしてインストールするしかありません。きっとあると思います。

毛にopenssl-1.0.1 e-16を取り付ける.el6_5.7バージョンは?このバージョンは修復されたので、http://lists.centos.org/pipermail/centos-announce/2014-April/020249.html  

 
次に、削除された古いバージョンopensslライブラリを使用しているプロセスを確認するコマンドを実行します。

コードのコピー

#lsof -n | grep ssl | grep DEL

いいえ、正常です。ある場合は、古いバージョンのopensslライブラリを使用するプロセスを再利用する必要があります。だから、私は一つ一つ再起動するのがおっくうで、また小さなブログで、直接サーバーを再起動しました。

 

可能であれば、ssl秘密鍵を再生成したり、パスワードを変更したりすることをお勧めします。

 
注意:脆弱性を修復するたびに、パッチを適用すると、パッケージ自体がログに記録されるため、インストールされているこのバージョンのopensslをチェックすることもできます。コマンドは次のとおりです。

コードのコピー

# rpm -q --changelog openssl-1.0.1e | grep -B 1 CVE-2014-0160 表示:

コードのコピー


ソース元URL:https://dopubox.com/article/p/e6cfebf00c2dc692

その他のツール
  • 文字数カウント TikTok ダウンロード Douyin ダウンロード BASE64 Base64→画像 画像→Base64 URLエンコード JavaScript タイムスタンプ ユニコード変換 JSON整形 拡張子変更 リスト作成 CSS最適化 MD5暗号化 ランダムジェネレーター 画像圧縮 QRコードジェネレーター QRコードリーダー 壁紙プレビュー 血液型遺伝 服のサイズ
  • ブームなぜ起きた? 東京国立近代美術館で「ハニワと土偶の近代」展
    2024-05-30

    日テレ、意思疎通できず信頼喪失 「セクシー田中さん」の調査結果
    2024-05-31

    藤井聡太八冠が勝ち、最終局へ 将棋叡王戦で2勝2敗
    2024-05-31

    作曲家ビゼーの窮地を救った傑作オペラ『真珠採り』の聴きどころは?【クラシック今日は何の日?】
    2024-05-31

    【光る君へ】平安時代、強烈なエピソードで知られた2人の受領とは
    2024-06-01

    ビルケンシュトック、創業から250年の歴史を振り返る2冊を出版
    2024-06-01

    日本の「木」の文化を家具を通して世界へ【ミラノデザインウィーク】
    2024-06-01

    ポール・オースターの名言「けれどオニオンパイの味は…」【本と名言365】
    2024-06-02

    「警察密着24時」担当者ら懲戒 テレビ東京、石川社長は3割返上
    2024-06-03

    万博無料招待、大阪の学校7割が希望 「不参加」の選択肢ない調査手法に批判も
    2024-06-03

    香川県・直島に開館する新たな美術館の正式名称が「直島新美術館」に決定
    2024-06-03

    写真家たちは強大な権力の抑圧にどう抗ったのか。バルト三国の写真家に焦点を当てる展覧会をレポート
    2024-06-04

    「ロバート」秋山さんが鳥取PR イリュージョニストに扮し
    2024-06-04

    第34回福岡アジア文化賞受賞者が決定。大賞は真鍋大度
    2024-06-04

    お台場エリアを舞台に新芸術祭「東京お台場トリエンナーレ 2025」が誕生
    2024-06-05

    謎多き家形埴輪 「考古学の空白」に挑む橿考研ベテラン研究員、念願の特別展開催中
    2024-06-04

    週末見たい展覧会5選。今週はTRIO展、吉田克朗展、建築の構造デザインに焦点を当てた展覧会など。【2024年6月第2週】
    2024-06-05

    ビル・エヴァンスの名言「才能なんて取るに足りない」【本と名言365】
    2024-06-05

    佐渡金山の世界遺産登録、「情報照会」勧告
    2024-06-06

    美術家藤井光さん個展「終戦の日/WAR IS OVER」 希望か絶望か…大分・佐伯の地下弾薬庫跡にこだまする泣き声
    2024-06-07

    ©  Dopu Box
    💛