
OpenSSL Heartbleed (CVE-2014-0160) سكريبت إصلاح
نص إصلاح ثغرة Heartbleed في OpenSSL (CVE-2014-0160)
Sammy Fung [email protected]
اكتشف متخصصو أمن الشبكات الآن ثغرة Heartbleed في OpenSSL (CVE-2014-0160)، والتي تؤثر على العديد من الأنظمة التي تستخدم إصدارات معينة من OpenSSL.
نظريًا، يُفترض أن شهادات SSL على العديد من خوادم الويب متأثرة، لذلك يُقترح أيضًا إنشاء شهادة SSL جديدة باستخدام إصدار مُصلح من OpenSSL.
لتلخيص إجراء الإصلاح، يجب ترقية OpenSSL باستخدام apt-get أو yum على أنظمة Linux، ثم التأكد من أن تاريخ بناء OpenSSL هو 2014/4/7 أو أحدث.
$ apt-get update && apt-get install -y libssl1.0.0 openssl
ثم إنشاء شهادة SSL جديدة لخادم الويب Apache HTTP، بعد ذلك نقوم بإعادة تشغيل Apache httpd لإتمام الأمر.
$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem
الأمر ليس بسيطًا مثل إصلاح الأخطاء العادي، لذا يُنصح بقراءة منشورات المدونة التالية (باللغتين الإنجليزية والصينية).
تمت كتابة نص شل البرمجي openssl-heartbleed-fix.sh وفقًا لمنشور مدونتي التفصيلي باللغة الإنجليزية حول هذه الثغرة. يمكنك تنزيل مستودع git هذا أو النص البرمجي، وقراءة الكود وتشغيله إذا كنت تفهم ما يفعله النص.
لأي أسئلة، يمكنك الاتصال بي.