Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
openssl-heartbleed-fix — OpenSSL Heartbleed (CVE-2014-0160) Fix-Skript | Kitploit
Tools/GitHubGitHub/sammyfung/openssl-heartbleed-fix
Verschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungLernen & Bildung
GitHubsammyfung/openssl-heartbleed-fix

openssl-heartbleed-fix

OpenSSL Heartbleed (CVE-2014-0160) Fix-Skript

Repository anzeigen
1vor 12 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

openssl-heartbleed-fix

OpenSSL Heartbleed (CVE-2014-0160) Fix-Skript

Sammy Fung [email protected]

Der OpenSSL-Heartbleed-Bug (CVE-2014-0160) wurde von Netzwerksicherheitsexperten entdeckt. Viele Systeme, die bestimmte OpenSSL-Versionen verwenden, sind betroffen.

Theoretisch wird davon ausgegangen, dass SSL-Zertifikate auf vielen Webservern betroffen sind. Daher wird auch empfohlen, mit einer korrigierten OpenSSL-Version ein neues SSL-Zertifikat zu erstellen.

Um die Korrekturprozedur zusammenzufassen: Wir sollten OpenSSL mit apt-get oder yum auf Linux-Systemen aktualisieren und anschließend das Erstellungsdatum von OpenSSL überprüfen, das auf dem 7. April 2014 oder später liegen sollte.

$ apt-get update && apt-get install -y libssl1.0.0 openssl

Dann erstellen wir ein neues SSL-Zertifikat für den Apache-HTTP-Webserver und starten danach Apache httpd neu, um den Vorgang abzuschließen.

$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem

Dies ist nicht so einfach wie ein normaler Bugfix, daher wird empfohlen, die folgenden Blogbeiträge (Englisch und Chinesisch) zu lesen.

Ein Shell-Skript openssl-heartbleed-fix.sh wurde gemäß meines ausführlichen englischen Blogbeitrags zu diesem Bug erstellt. Sie können dieses Git-Repo oder das Shell-Skript herunterladen, den Code lesen und ausführen, wenn Sie verstehen, was das Skript tut.

Anfragen und Support

Bei Fragen können Sie mich kontaktieren.

Blog

  • Behebung von Linux-Systemen mit OpenSSL Heartbleed (CVE-2014-0160)
  • OpenSSL Heartbleed (CVE-2014-0160) 解決方法
Tool herunterladen