
OpenSSL Heartbleed (CVE-2014-0160) फिक्स स्क्रिप्ट
OpenSSL Heartbleed (CVE-2014-0160) फिक्स स्क्रिप्ट
Sammy Fung [email protected]
OpenSSL Heartbleed ([CVE-2014-0160] (http://www.us-cert.gov/ncas/alerts/TA14-098A)) बग अब नेटवर्क सुरक्षा पेशेवरों द्वारा खोजा गया है, जिससे कुछ OpenSSL संस्करणों का उपयोग करने वाले कई सिस्टम प्रभावित होते हैं।
सिद्धांत रूप में, यह माना जाता है कि कई वेब सर्वरों पर SSL प्रमाणपत्र प्रभावित होते हैं, इसलिए OpenSSL के फिक्स्ड संस्करण के साथ एक नया SSL प्रमाणपत्र बनाने का भी सुझाव दिया जाता है।
फिक्स प्रक्रिया को सारांशित करने के लिए, हमें Linux सिस्टम पर apt-get या yum के साथ OpenSSL को अपग्रेड करना चाहिए, और फिर हमें पुष्टि करनी चाहिए कि OpenSSL का बिल्ड दिनांक 2014/4/7 या उसके बाद का है।
$ apt-get update && apt-get install -y libssl1.0.0 openssl
और फिर Apache HTTP वेब सर्वर के लिए एक नया SSL प्रमाणपत्र बनाएं, उसके बाद हम इसे पूरा करने के लिए Apache httpd को पुनरारंभ करते हैं।
$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem
यह सामान्य बगफिक्स जितना सरल नहीं है, इसलिए आपको निम्नलिखित ब्लॉग पोस्ट (अंग्रेज़ी और चीनी) पढ़ने का सुझाव दिया जाता है।
इस बग के लिए मेरे विस्तृत अंग्रेज़ी ब्लॉग पोस्ट के अनुसार एक शेल स्क्रिप्ट openssl-heartbleed-fix.sh लिखी गई है। आप इस git repo या शेल स्क्रिप्ट को डाउनलोड कर सकते हैं, कोड पढ़ सकते हैं और यदि आप समझते हैं कि स्क्रिप्ट क्या करती है तो इसे चला सकते हैं।
किसी भी प्रश्न के लिए, आप मुझसे संपर्क कर सकते हैं।