因漏扫发现服务器openssl版本低,存在漏洞,所以要升级到新版本。真的很烦
1.官网下载最新安装包
下载地址 https://www.openssl.org/news/openssl-1.1.1-notes.html
2.备份
1. 查看当前openssl 版本
openssl version -a
2.备份
cp -r /usr/bin/openssl /usr/bin/openssl_bak 【备份也可以不做】
cp -r /usr/include/openssl /usr/include/openssl_bak【备份也可以不做】
3.安装
安装包复制到/usr/local/目录下
解压文件
tar -xvzf openssl-1.1.1s.tar.gz
cd openssl-1.1.1s
安装
./config --prefix=/usr/local/openssl --openssldir=/usr/local/openssl/ssl
make &&make install
“/usr/local/openssl”是安装路径 /usr/local/openssl/ssl是配置路径
4.配置软连接
将/usr/local/openssl 这个目录下的bin文件下的openssl文件设置软连接到/usr/bin目录下
如果文件已存在,先将原来的软连接文件备份
mv /usr/bin/openssl /usr/bin/opensslbak
1
然后再设置软连接
ln -s /usr/local/openssl/bin/openssl /usr/bin/openssl
ln -s /usr/local/openssl/include/openssl /usr/include/openssl