
OpenSSL Heartbleed (CVE-2014-0160) Fix-Skript
OpenSSL Heartbleed (CVE-2014-0160) Fix-Skript
Sammy Fung [email protected]
Der OpenSSL-Heartbleed-Bug (CVE-2014-0160) wurde von Netzwerksicherheitsexperten entdeckt. Viele Systeme, die bestimmte OpenSSL-Versionen verwenden, sind betroffen.
Theoretisch wird davon ausgegangen, dass SSL-Zertifikate auf vielen Webservern betroffen sind. Daher wird auch empfohlen, mit einer korrigierten OpenSSL-Version ein neues SSL-Zertifikat zu erstellen.
Um die Korrekturprozedur zusammenzufassen: Wir sollten OpenSSL mit apt-get oder yum auf Linux-Systemen aktualisieren und anschließend das Erstellungsdatum von OpenSSL überprüfen, das auf dem 7. April 2014 oder später liegen sollte.
$ apt-get update && apt-get install -y libssl1.0.0 openssl
Dann erstellen wir ein neues SSL-Zertifikat für den Apache-HTTP-Webserver und starten danach Apache httpd neu, um den Vorgang abzuschließen.
$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem
Dies ist nicht so einfach wie ein normaler Bugfix, daher wird empfohlen, die folgenden Blogbeiträge (Englisch und Chinesisch) zu lesen.
Ein Shell-Skript openssl-heartbleed-fix.sh wurde gemäß meines ausführlichen englischen Blogbeitrags zu diesem Bug erstellt. Sie können dieses Git-Repo oder das Shell-Skript herunterladen, den Code lesen und ausführen, wenn Sie verstehen, was das Skript tut.
Bei Fragen können Sie mich kontaktieren.