Что мне делать с ошибкой Heartbleed для сайтов, которые я запускаю?
Недавно объявленная ошибка Heartbleed в OpenSSL затрагивает многие сайты (70% Интернета).
Есть сайт:
Есть веб-тест:
Что я должен сделать, чтобы защитить сайты, которые я запускаю?
3 ответа
Вам следует:
- Обновите вашу систему до последней версии OpenSSL
- Создайте новые ключи и сертификаты для сервисов, использующих OpenSSL, и перезапустите их.
- Отзыв прежних сертификатов
- Отменить все установленные сеансы
Украденный из комментария Reddit.
Обновите вашу систему:
sudo apt-get update sudo apt-get upgrade
Перезагрузите сервер
openssl version -a
чтобы убедиться, что у вас последняя версия!
Более конкретно для Ubuntu или Debian в целом
/etc/init.d/apache2 stop
aptitude update
dpkg -l \*libssl\*
aptitude safe-upgrade libssl1.0.0
dpkg -l \*libssl\*
/etc/init.d/apache2 start