Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
openssl-heartbleed-fix — Скрипт исправления уязвимости OpenSSL Heartbleed (CVE-2014-0160) | Kitploit
Инструменты/GitHubGitHub/sammyfung/openssl-heartbleed-fix
Инструменты шифрования/дешифрованияАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииОбучение и Образование
GitHubsammyfung/openssl-heartbleed-fix

openssl-heartbleed-fix

Скрипт исправления уязвимости OpenSSL Heartbleed (CVE-2014-0160)

Репозиторий
1212 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

openssl-heartbleed-fix

Скрипт исправления OpenSSL Heartbleed (CVE-2014-0160)

Sammy Fung [email protected]

Ошибка OpenSSL Heartbleed ([CVE-2014-0160] (http://www.us-cert.gov/ncas/alerts/TA14-098A)) была обнаружена специалистами по сетевой безопасности, и многие системы, использующие некоторые версии OpenSSL, оказались затронуты.

Теоретически предполагается, что сертификаты SSL на многих веб-серверах скомпрометированы, поэтому также рекомендуется сгенерировать новый SSL-сертификат с использованием исправленной версии OpenSSL.

Обобщая процедуру исправления, нужно обновить OpenSSL с помощью apt-get или yum в Linux-системах, а затем убедиться, что дата сборки OpenSSL — 2014/4/7 или новее.

$ apt-get update && apt-get install -y libssl1.0.0 openssl

Затем сгенерируйте новый SSL-сертификат для веб-сервера Apache HTTP, после чего перезапустите Apache httpd, чтобы завершить процесс.

$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem

Это не так просто, как обычное исправление ошибок, поэтому рекомендуется прочитать следующие записи в блогах (на английском и китайском языках).

Скрипт оболочки openssl-heartbleed-fix.sh написан на основе моей подробной англоязычной записи в блоге об этой ошибке. Вы можете скачать этот git-репозиторий или сам скрипт, прочитать код и запустить его, если понимаете, что делает скрипт.

Вопросы и поддержка

По любым вопросам вы можете связаться со мной.

Блог

  • [Исправление Linux-систем с OpenSSL Heartbleed (CVE-2014-0160)] (http://www.linuxharbour.com/fixing-linux-systems-with-openssl-heartbleed-cve-2014-0160/)
  • [OpenSSL Heartbleed (CVE-2014-0160) 解決方法] (http://sammy.hk/openssl-heartbleed-cve-2014-0160-solution/)
Скачать инструмент