mysql 升级 openssl_升级openssl

本文介绍了如何升级服务器上的OpenSSL来解决安全风险,如Heartbleed漏洞。升级过程包括下载最新版本的OpenSSL源码,编译并安装,然后更新依赖OpenSSL的软件,如ssh和web服务器。同时,文章提供了检测和验证OpenSSL版本的命令,确保升级成功并消除安全隐患。
摘要由CSDN通过智能技术生成

升级openssl

依赖openssl的软件,如果是静态编译openssl,那么需要重新编译软件,如果是利用openssl的so动态库,那么只需要替换一下so文件并重启软件即可

openssh也依赖openssl

参考文章

http://www.111cn.net/sys/CentOS/61326.htm

http://bguncle.blog.51cto.com/3184079/1392870/

http://www.cnblogs.com/doomsword/p/3654131.html

http://baike.baidu.com/link?url=-JPAJup4lhmkzO__PjR9IeyHzJ46WjSHYQQSxaQYOxnjc2DVrkzJHRV5M56vhFgiif7Ir_-9spu2mgj8VtMXMq

今天用rkhunter检测了一下服务器,检测结果报:openssl版本太低

# grep  -i OpenSSL /var/log/rkhunter.log

[13:43:50]     Checking for string '/usr/include/openssl'    [ Not found ]

[13:44:11]   Checking version of OpenSSL                     [ Warning ]

[13:44:11] Warning: Application 'openssl', version '1.0.1e', isout of date, and possibly a security risk.

ln -s /usr/local/ssl/bin/openssl  /usr/bin/openssl              静态编译用  静态库

ln -s /usr/local/ssl/lib/libssl.so /usr/local/lib64/libssl.so  动态编译用   动态库

strings /usr/lib64/libssl.so.10 |grep -i openssl

OpenSSLDie

OPENSSL_cleanse

OPENSSL_DIR_read

OPENSSL_DIR_end

OPENSSL_init_library

OPENSSL_1.0.1OPENSSL_1.0.1_EC

SSLv2 part of OpenSSL1.0.1e-fips 11 Feb 2013SSLv3 part of OpenSSL1.0.1e-fips 11 Feb 2013TLSv1 part of OpenSSL1.0.1e-fips 11 Feb 2013DTLSv1 part of OpenSSL1.0.1e-fips 11 Feb 2013OpenSSL1.0.1e-fips 11 Feb 2013

rpm -ql openssl/usr/bin/openssl/usr/lib64/libcrypto.so.1.0.1e/usr/lib64/libcrypto.so.10

/usr/lib64/libssl.so.1.0.1e/usr/lib64/libssl.so.10

/usr/lib64/openssl

http://baike.baidu.com/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值