Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sammyfung/openssl-heartbleed-fix
एन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगलर्निंग और शिक्षा
GitHubsammyfung/openssl-heartbleed-fix

openssl-heartbleed-fix

OpenSSL Heartbleed (CVE-2014-0160) फिक्स स्क्रिप्ट

रिपॉजिटरी देखें
11212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

openssl-heartbleed-fix

OpenSSL Heartbleed (CVE-2014-0160) फिक्स स्क्रिप्ट

Sammy Fung [email protected]

OpenSSL Heartbleed ([CVE-2014-0160] (http://www.us-cert.gov/ncas/alerts/TA14-098A)) बग अब नेटवर्क सुरक्षा पेशेवरों द्वारा खोजा गया है, जिससे कुछ OpenSSL संस्करणों का उपयोग करने वाले कई सिस्टम प्रभावित होते हैं।

सिद्धांत रूप में, यह माना जाता है कि कई वेब सर्वरों पर SSL प्रमाणपत्र प्रभावित होते हैं, इसलिए OpenSSL के फिक्स्ड संस्करण के साथ एक नया SSL प्रमाणपत्र बनाने का भी सुझाव दिया जाता है।

फिक्स प्रक्रिया को सारांशित करने के लिए, हमें Linux सिस्टम पर apt-get या yum के साथ OpenSSL को अपग्रेड करना चाहिए, और फिर हमें पुष्टि करनी चाहिए कि OpenSSL का बिल्ड दिनांक 2014/4/7 या उसके बाद का है।

$ apt-get update && apt-get install -y libssl1.0.0 openssl

और फिर Apache HTTP वेब सर्वर के लिए एक नया SSL प्रमाणपत्र बनाएं, उसके बाद हम इसे पूरा करने के लिए Apache httpd को पुनरारंभ करते हैं।

$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem

यह सामान्य बगफिक्स जितना सरल नहीं है, इसलिए आपको निम्नलिखित ब्लॉग पोस्ट (अंग्रेज़ी और चीनी) पढ़ने का सुझाव दिया जाता है।

इस बग के लिए मेरे विस्तृत अंग्रेज़ी ब्लॉग पोस्ट के अनुसार एक शेल स्क्रिप्ट openssl-heartbleed-fix.sh लिखी गई है। आप इस git repo या शेल स्क्रिप्ट को डाउनलोड कर सकते हैं, कोड पढ़ सकते हैं और यदि आप समझते हैं कि स्क्रिप्ट क्या करती है तो इसे चला सकते हैं।

पूछताछ और सहायता

किसी भी प्रश्न के लिए, आप मुझसे संपर्क कर सकते हैं।

ब्लॉग

  • [OpenSSL Heartbleed (CVE-2014-0160) के साथ Linux सिस्टम को ठीक करना] (http://www.linuxharbour.com/fixing-linux-systems-with-openssl-heartbleed-cve-2014-0160/)
  • [OpenSSL Heartbleed (CVE-2014-0160) समाधान विधि] (http://sammy.hk/openssl-heartbleed-cve-2014-0160-solution/)
टूल डाउनलोड करें