
OpenSSL Heartbleed (CVE-2014-0160) Fix script
Script de correction OpenSSL Heartbleed (CVE-2014-0160)
Sammy Fung [email protected]
Le bogue OpenSSL Heartbleed ([CVE-2014-0160] (http://www.us-cert.gov/ncas/alerts/TA14-098A)) a maintenant été découvert par des professionnels de la sécurité réseau, et de nombreux systèmes utilisant certaines versions d'OpenSSL sont affectés.
En théorie, on suppose que les certificats SSL de nombreux serveurs web sont affectés, il est donc également suggéré de générer un nouveau certificat SSL avec une version corrigée d'OpenSSL.
Pour résumer la procédure de correction, nous devons mettre à niveau OpenSSL avec apt-get ou yum sur les systèmes Linux, puis confirmer que la date de construction d'OpenSSL est le 2014/4/7 ou ultérieure.
$ apt-get update && apt-get install -y libssl1.0.0 openssl
Et ensuite, générez un nouveau certificat SSL pour le serveur web Apache HTTP, puis redémarrez Apache httpd pour terminer.
$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem
Ce n'est pas aussi simple qu'une correction de bogue normale, il est donc conseillé de lire les articles de blog suivants (en anglais et en chinois).
Un script shell openssl-heartbleed-fix.sh a été écrit selon mon article de blog détaillé en anglais à propos de ce bogue. Vous pouvez télécharger ce dépôt git ou le script shell, lire le code et l'exécuter si vous comprenez ce que fait le script.
Pour toute question, vous pouvez me contacter.