即使我更新了 OpenSSL,我的服务器仍然容易受到心跳的影响

use*_*260 28 security ubuntu nginx openssl heartbleed

我有一个 Ubuntu 12.04 服务器。我已经更新了OpenSSL软件包以修复 heartbleed 漏洞。但即使我重新启动了 Web 服务器,甚至整个服务器,我仍然很容易受到攻击。

为了检查我的漏洞,我使用了:

dpkg 给出:

dpkg -l |grep openssl
ii  openssl  1.0.1-4ubuntu5.12   Secure Socket Layer (SSL) binary and related cryptographic tools
Run Code Online (Sandbox Code Playgroud)

(launchpad.net/ubuntu/+source/openssl/1.0.1-4ubuntu5.12)

Håk*_*ist 29

确保libssl1.0.0包也已更新(该包包含实际库,openssl包包含工具)并且升级后使用该库的所有服务都已重新启动。

您必须使用 openssl (service apache restart) 重新启动所有服务。

  • 要使用旧的、现已替换的 libssl 版本获取服务列表,请尝试:“lsof -n | grep ssl | grep DEL”。或者,如果您是超级偏执狂,您可以使用任何版本的 libssl 获取所有内容的列表:“lsof -n | grep libssl | cut -c1-10 | sort | uniq” (4认同)