
Script de correção do OpenSSL Heartbleed (CVE-2014-0160)
OpenSSL Heartbleed (CVE-2014-0160) Fix script
Sammy Fung [email protected]
O bug do OpenSSL Heartbleed ([CVE-2014-0160] (http://www.us-cert.gov/ncas/alerts/TA14-098A)) foi descoberto por profissionais de segurança de rede, e muitos sistemas que utilizam algumas versões do OpenSSL são afetados.
Em teoria, presume-se que os certificados SSL em muitos servidores web sejam afetados, portanto também é recomendado gerar um novo certificado SSL com a versão corrigida do OpenSSL.
Para resumir o procedimento de correção, devemos atualizar o OpenSSL com apt-get ou yum em sistemas Linux e, em seguida, confirmar que a data de compilação do OpenSSL é 2014/4/7 ou posterior.
$ apt-get update && apt-get install -y libssl1.0.0 openssl
E então gerar um novo certificado SSL para o servidor web Apache HTTP; depois disso, reiniciamos o Apache httpd para concluir.
$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem
Não é tão simples quanto uma correção de bug normal, então é recomendado ler as seguintes publicações de blog (em inglês e chinês).
Um script de shell, openssl-heartbleed-fix.sh, foi escrito de acordo com a minha publicação de blog em inglês com detalhes sobre este bug. Você pode baixar este repositório git ou o script de shell, ler o código e executá-lo se entender o que o script faz.
Para qualquer dúvida, entre em contato comigo.