Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
openssl-heartbleed-fix — OpenSSL Heartbleed (CVE-2014-0160) 修正スクリプト | Kitploit
ツール/GitHubGitHub/sammyfung/openssl-heartbleed-fix
暗号化/復号化ツール脆弱性分析スクリプトと自動化構成監査学習と教育
GitHubsammyfung/openssl-heartbleed-fix

openssl-heartbleed-fix

OpenSSL Heartbleed (CVE-2014-0160) 修正スクリプト

リポジトリを見る
1212年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

openssl-heartbleed-fix

OpenSSL Heartbleed (CVE-2014-0160) 修正スクリプト

Sammy Fung [email protected]

OpenSSL Heartbleed (CVE-2014-0160) バグがネットワークセキュリティ専門家によって発見され、一部の OpenSSL バージョンを使用している多くのシステムが影響を受けています。

理論上、多くのウェブサーバーの SSL 証明書が影響を受けていると推定されるため、修正版の OpenSSL を使用して新しい SSL 証明書を生成することも推奨されています。

修正手順をまとめると、Linux システムで apt-get または yum を使用して OpenSSL をアップグレードし、その後 OpenSSL のビルド日付が 2014/4/7 以降であることを確認する必要があります。

$ apt-get update && apt-get install -y libssl1.0.0 openssl

次に、Apache HTTP ウェブサーバー用の新しい SSL 証明書を生成し、Apache httpd を再起動して完了します。

$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem

これは通常のバグ修正ほど単純ではないため、以下のブログ記事(英語および中国語)を読むことをお勧めします。

シェルスクリプト openssl-heartbleed-fix.sh は、このバグに関する私の英語の詳細ブログ記事に基づいて作成されています。この git リポジトリまたはシェルスクリプトをダウンロードし、コードを読んで、スクリプトの動作を理解している場合は実行してください。

お問い合わせとサポート

ご質問がある場合は、私にご連絡ください。

ブログ

  • Fixing Linux Systems with OpenSSL Heartbleed (CVE-2014-0160)
  • OpenSSL Heartbleed (CVE-2014-0160) 解決方法
ツールをダウンロード