วิธีการตรวจสอบเวอร์ชันของ OpenSSL ที่ Apache ใช้บน Ubuntu 12.04


14

ฉันติดตั้ง Ubuntu12.04 บนเครื่องของฉันแล้วและมันก็เป็นเวอร์ชั่นOpenBl 1.0.1 ของHeartBleed ดังนั้นผมจึงถอนการติดตั้ง OpenSSL 1.0.1 และติดตั้งรุ่น 1.0.1g ใหม่โดยการอ้างอิงนี้การเชื่อมโยง

ตอนนี้ฉันต้องการยืนยันว่า "Apache 2.2.22" ที่มีอยู่ใน Ubuntu 12.04 กำลังใช้ 1.0.1g และไม่ใช่ OpenSSL เวอร์ชั่น 1.0.1 ฉันจะยืนยันสิ่งนี้อย่างไร

คำตอบ:


22
$ apt-cache policy openssl
openssl: Installed: xxx

" ติดตั้งแล้ว: xxx " แสดงรุ่น openssl ที่ติดตั้งในปัจจุบัน Heartbleed ได้รับการแก้ไขในเวอร์ชั่นแพ็คเกจต่อไปนี้ (หรือใหม่กว่า):

Ubuntu 13.10: libssl1.0.0 1.0.1e-3ubuntu1.2

Ubuntu 12.10: libssl1.0.0 1.0.1c-3ubuntu2.7

Ubuntu 12.04 LTS: libssl1.0.0 1.0.1-4ubuntu5.12

หากเวอร์ชันแพคเกจที่ติดตั้งของคุณต่ำกว่านี้แสดงว่าระบบของคุณเสี่ยงต่อ Heartbleed


ขอบคุณสำหรับการตอบกลับ. สิ่งนี้จะช่วยให้มั่นใจได้ว่า Apache ฉันใช้ (ซึ่งมีอยู่ใน Ubuntu) กำลังใช้ OpenSSL1.0.1g ที่อัปเกรดแล้วหรือไม่ ตอนนี้ฉันเห็นInstalled: 1.0.1-4ubuntu5.16เครื่องของฉันแล้ว
Bhushan Kawadkar

ใช่. ตรวจสอบให้แน่ใจว่าคุณกำลังอัปเดตความปลอดภัยเป็นประจำ - Heartbleed ไม่ได้เป็นเพียงช่องโหว่ด้านความปลอดภัยเท่านั้นที่ส่งผลต่อ 12.04
bain

ตกลงดี :) ช่องโหว่ด้านความปลอดภัยอื่น ๆ ที่มีผลกระทบต่อ 12.04 คุณสามารถแชร์ลิงก์หรือเอกสารใด ๆ ได้บ้าง ขอบคุณมาก :)
Bhushan Kawadkar

2
ที่นี่: อูบุนตู 12.04 การรักษาความปลอดภัยสังเกตหมายเหตุที่เป็นเพียงหน้าแรกถ้าคุณเลื่อนลงคุณจะเห็นว่า ( ณ วันที่กรกฎาคม 2014) มี12 หน้าของช่องโหว่ใน 12.04 ทุกคนควรทำการอัพเดทความปลอดภัยเป็นประจำ
bain
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.