千家信息网

怎么进行openssl漏洞检查

发表于:2025-02-02 作者:千家信息网编辑
千家信息网最后更新 2025年02月02日,怎么进行openssl漏洞检查,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。根据互联网安全中心的监测预报:安全协议OpenSSL近日爆出
千家信息网最后更新 2025年02月02日怎么进行openssl漏洞检查

怎么进行openssl漏洞检查,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

根据互联网安全中心的监测预报:安全协议OpenSSL近日爆出严重安全漏洞。该安全漏洞被称为"心脏流血"(Heartbleed)。出现安全漏洞的版本OpenSSL1.01自2012年3月12日已推出。这意味着数以千万计的网站已经具有潜在危险。 OpenSSL在今年4月7日推出了OpenSSL 1.01g,修复了这个漏洞。

OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,可以实现消息摘要、文件的加密和解密、数字证书、数字签名和随机数字等,包括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,目前正在各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。

OpenSSL此漏洞的缺陷在于,使用某些特定OpenSSL版本的Web服务器会存储一些不受安全保护的数据。可以获取这些数据,重建有关用户或密钥的信息,获取用户的加密数据。

由于OpenSSL是Apache和NGINX Web服务器的默认SSL / TLS证书,所以很多网站比较容易被通过Heartbleed 漏洞***。

操作系统公司现在向客户提供了OpenSSL的补丁。到目前为止,修复的Linux操作系统包括:CentOS,Debian,Fedora,Red Hat,openSUSE和Ubuntu。SUSE Linux企业服务器(SLES)没有受到影响。

具体受影响的openssl版本为:

OpenSSL Project OpenSSL 1.0.2-beta(包括1.0.2-beta和1.0.2-beta1)

OpenSSL Project OpenSSL 1.0.1(包括1.0.1f, 1.0.1e, 1.0.1d, 1.0.1c, 1.0.1b, 1.0.1a, 1.0.1)

不受影响的版本:

OpenSSL Project OpenSSL 0.98、1.0.0、1.0.1g和1.0.2-beta2

linux主机上的自我检查:

$ whereis openssl #查找openssl位置

openssl: /usr/bin/openssl /usr/include/openssl /usr/share/man/man1/openssl.1

$ ldd /usr/bin/openssl #openssl的版本信息存放在libcrypto.so中

/usr/bin/openssl needs:

/usr/lib/libc.a(shr.o)

/usr/lib/libpthreads.a(shr_comm.o)

/usr/lib/libpthreads.a(shr_xpg5.o)

/usr/lib/libcrypto.a(libcrypto.so.0.9.8)

/usr/lib/libssl.a(libssl.so.0.9.8)

/unix

/usr/lib/libcrypt.a(shr.o)

$ ssh -V #显示openssl的版本

OpenSSH_5.8p1, OpenSSL 0.9.8r 8 Feb 2011

此openssh版本不受影响。

$cat /etc/issue

Welcome to SUSE Linux Enterprise Server 11 SP2 (x86_64) - Kernel \r (\l).

suse企业版11不受影响。

其他系统版本及OPENSSL版本需要进行打补丁或升级。

centos修复 #yum -y install openssl

其他 #apt-get install openssl

看完上述内容,你们掌握怎么进行openssl漏洞检查的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注行业资讯频道,感谢各位的阅读!

版本 漏洞 安全 网站 影响 数据 检查 安全漏洞 数字 服务器 系统 证书 服务 操作系统 企业 信息 内容 密钥 方法 更多 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 对网络安全隐患工作建议 shell编程获取服务器ip 惠普460g7服务器手册 威海软件开发制作 软件开发谈失败一个项目 福建软件开发外包多少钱 1000字网络安全实验总结 英灵神殿存档是按服务器算的吗 闵行区常规网络技术服务质量保障 北京小雄软件开发有限公司 入侵数据库可以干什么 西安重症监护系统软件开发 网络技术刷题能过吗 机智网络安全龙头 大学校园网络安全等级要求 电子科大网络安全宣传周 ios我的世界服务器地址 access数据库的优势 网络安全员的工作职责 10个软件开发模型 数据库导出excel 百旺软件开发票 网络安全类别是什么意思 数据库系统及应用教程电子版 凤凰模拟器软件开发商 中国电脑和网络技术 吉林大学本科生毕业论文数据库 方舟生存进化电脑版怎样进服务器 服务器云盘满了怎么清理 qq游戏大厅服务器异常断开链接
0