
OpenSSL Heartbleed (CVE-2014-0160) 수정 스크립트
OpenSSL Heartbleed (CVE-2014-0160) 수정 스크립트
Sammy Fung [email protected]
OpenSSL Heartbleed ([CVE-2014-0160] (http://www.us-cert.gov/ncas/alerts/TA14-098A)) 버그는 네트워크 보안 전문가들에 의해 발견되었으며, 일부 OpenSSL 버전을 사용하는 많은 시스템이 영향을 받습니다.
이론적으로, 많은 웹 서버의 SSL 인증서가 영향을 받은 것으로 추정되므로, 수정된 버전의 OpenSSL로 새 SSL 인증서를 생성하는 것도 권장됩니다.
수정 절차를 요약하면, Linux 시스템에서 apt-get 또는 yum으로 OpenSSL을 업그레이드한 다음, OpenSSL의 빌드 날짜가 2014/4/7 이후인지 확인해야 합니다.
$ apt-get update && apt-get install -y libssl1.0.0 openssl
그런 다음 Apache HTTP 웹 서버용 새 SSL 인증서를 생성하고, 그 후 Apache httpd를 다시 시작하여 완료합니다.
$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem
일반적인 버그 수정처럼 간단하지 않으므로, 다음 블로그 게시물(영어 및 중국어)을 읽어보시기 바랍니다.
셸 스크립트 openssl-heartbleed-fix.sh는 이 버그에 대한 제 영어 상세 블로그 게시물을 바탕으로 작성되었습니다. 이 git 저장소나 셸 스크립트를 다운로드하고, 코드를 읽은 뒤 스크립트가 수행하는 작업을 이해한다면 실행할 수 있습니다.
질문이 있으시면 언제든지 저에게 연락해 주세요.