Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
openssl-heartbleed-fix — OpenSSL Heartbleed (CVE-2014-0160) फिक्स स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/sammyfung/openssl-heartbleed-fix
एन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगलर्निंग और शिक्षा
GitHubsammyfung/openssl-heartbleed-fix

openssl-heartbleed-fix

OpenSSL Heartbleed (CVE-2014-0160) फिक्स स्क्रिप्ट

रिपॉजिटरी देखें
1212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

openssl-heartbleed-fix

OpenSSL Heartbleed (CVE-2014-0160) फिक्स स्क्रिप्ट

Sammy Fung [email protected]

OpenSSL Heartbleed ([CVE-2014-0160] (http://www.us-cert.gov/ncas/alerts/TA14-098A)) बग अब नेटवर्क सुरक्षा पेशेवरों द्वारा खोजा गया है, जिससे कुछ OpenSSL संस्करणों का उपयोग करने वाले कई सिस्टम प्रभावित होते हैं।

सिद्धांत रूप में, यह माना जाता है कि कई वेब सर्वरों पर SSL प्रमाणपत्र प्रभावित होते हैं, इसलिए OpenSSL के फिक्स्ड संस्करण के साथ एक नया SSL प्रमाणपत्र बनाने का भी सुझाव दिया जाता है।

फिक्स प्रक्रिया को सारांशित करने के लिए, हमें Linux सिस्टम पर apt-get या yum के साथ OpenSSL को अपग्रेड करना चाहिए, और फिर हमें पुष्टि करनी चाहिए कि OpenSSL का बिल्ड दिनांक 2014/4/7 या उसके बाद का है।

$ apt-get update && apt-get install -y libssl1.0.0 openssl

और फिर Apache HTTP वेब सर्वर के लिए एक नया SSL प्रमाणपत्र बनाएं, उसके बाद हम इसे पूरा करने के लिए Apache httpd को पुनरारंभ करते हैं।

$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem

यह सामान्य बगफिक्स जितना सरल नहीं है, इसलिए आपको निम्नलिखित ब्लॉग पोस्ट (अंग्रेज़ी और चीनी) पढ़ने का सुझाव दिया जाता है।

इस बग के लिए मेरे विस्तृत अंग्रेज़ी ब्लॉग पोस्ट के अनुसार एक शेल स्क्रिप्ट openssl-heartbleed-fix.sh लिखी गई है। आप इस git repo या शेल स्क्रिप्ट को डाउनलोड कर सकते हैं, कोड पढ़ सकते हैं और यदि आप समझते हैं कि स्क्रिप्ट क्या करती है तो इसे चला सकते हैं।

पूछताछ और सहायता

किसी भी प्रश्न के लिए, आप मुझसे संपर्क कर सकते हैं।

ब्लॉग

  • [OpenSSL Heartbleed (CVE-2014-0160) के साथ Linux सिस्टम को ठीक करना] (http://www.linuxharbour.com/fixing-linux-systems-with-openssl-heartbleed-cve-2014-0160/)
  • [OpenSSL Heartbleed (CVE-2014-0160) समाधान विधि] (http://sammy.hk/openssl-heartbleed-cve-2014-0160-solution/)
टूल डाउनलोड करें