
Script di correzione per OpenSSL Heartbleed (CVE-2014-0160)
OpenSSL Heartbleed (CVE-2014-0160) Fix script
Sammy Fung [email protected]
Il bug OpenSSL Heartbleed ([CVE-2014-0160] (http://www.us-cert.gov/ncas/alerts/TA14-098A)) è stato scoperto dai professionisti della sicurezza informatica e colpisce molti sistemi che utilizzano alcune versioni di OpenSSL.
In teoria, si presume che i certificati SSL di molti server web siano compromessi, quindi si consiglia anche di generare un nuovo certificato SSL con una versione corretta di OpenSSL.
Per riassumere la procedura di correzione, dobbiamo aggiornare OpenSSL con apt-get o yum sui sistemi Linux e poi confermare che la data di compilazione di OpenSSL sia il 2014/4/7 o successiva.
$ apt-get update && apt-get install -y libssl1.0.0 openssl
E poi generare un nuovo certificato SSL per il server web Apache HTTP; dopo di che riavviamo Apache httpd per completare l'operazione.
$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem
Non è semplice come una normale correzione di bug, quindi ti consigliamo di leggere i seguenti post del blog (in inglese e cinese).
Uno script shell, openssl-heartbleed-fix.sh, è stato scritto sulla base del mio dettagliato post del blog in inglese su questo bug. Puoi scaricare questo repository git o lo script shell, leggere il codice ed eseguirlo se capisci cosa fa lo script.
Per qualsiasi domanda, puoi contattarmi.