当前位置: 首页 > news >正文

简单网站制作实验报告中国一级爱做电影网站

简单网站制作实验报告,中国一级爱做电影网站,为公司制作网站,大型网站建设建站模板文章目录 【实战教程】一键升级CentOS 7.9.2009至OpenSSL 1.0.2u:加固你的Linux服务器安全防线!一、 背景二、 升级步骤2.1 检查 OpenSSL 版本2.2 安装 OpenSSL 依赖包2.3 下载 OpenSSL 的新版本2.4 解压缩下载的文件2.5 编译并安装 OpenSSL2.5.1 切换到…

文章目录

    • 【实战教程】一键升级CentOS 7.9.2009至OpenSSL 1.0.2u:加固你的Linux服务器安全防线!
      • 一、 背景
      • 二、 升级步骤
        • 2.1 检查 OpenSSL 版本
        • 2.2 安装 OpenSSL 依赖包
        • 2.3 下载 OpenSSL 的新版本
        • 2.4 解压缩下载的文件
        • 2.5 编译并安装 OpenSSL
          • 2.5.1 切换到解压目录
          • 2.5.2 配置 OpenSSL
          • 2.5.3 编译并安装 OpenSSL
        • 2.6 更新系统库路径
        • 2.7 更新系统二进制和库的链接
        • 2.8 确认 OpenSSL 版本

【实战教程】一键升级CentOS 7.9.2009至OpenSSL 1.0.2u:加固你的Linux服务器安全防线!

一、 背景

CentOS Linux 7 环境下 OpenSSL 拒绝服务漏洞(CVE-2022-0778)
漏洞影响范围:

OpenSSL 1.0.2
OpenSSL 1.1.1
OpenSSL 3.0

OpenSSL拒绝服务漏洞(CVE-2022-0778):该漏洞是由于OpenSSL中的BN_mod_sqrt()函数存在解析错误,由于证书解析发生在证书签名验证之前,因此任何解析外部提供的证书场景都可能受到拒绝服务攻击,攻击者可在未授权的情况下通过构造特定证书来触发无限循环,执行拒绝服务攻击,最终使服务器无法提供服务。

升级:

OpenSSL 1.0.2 版用户应升级到 1.0.2zd 版(仅限高级支持客户)、OpenSSL 1.1.1 版用户应升级到 1.1.1n 版、OpenSSL 3.0 版用户应升级到 3.0.2 版。

其中 OpenSSL 1.0.2 版不再支持且不再接收公共安全更新,扩展支持的用户仍然可以获得安全更新。OpenSSL 1.1.0 版不再支持且不再接收任何类型的更新,该版本受漏洞影响,请用户及时切换到其他分支版本。

二、 升级步骤

image-20240419120432568**注意:**在编译和安装新版本 OpenSSL 之前,为了确保安全,请在测试环境中验证这些步骤。

执行以下步骤进行升级修复。

2.1 检查 OpenSSL 版本
# openssl version

image-20240422165901969

2.2 安装 OpenSSL 依赖包
# yum install gcc gcc-c++ openssl-devel libstdc++* libcap* wget pam-devel zlib-devel perl -y

image-20240422175045311

image-20240422175014945

2.3 下载 OpenSSL 的新版本
# wget https://www.openssl.org/source/old/1.0.2/openssl-1.0.2u.tar.gz

image-20240422175202013

2.4 解压缩下载的文件
# tar -xzf openssl-1.0.2u.tar.gz

image-20240422175300457

2.5 编译并安装 OpenSSL
2.5.1 切换到解压目录
# cd openssl-1.0.2u/

image-20240422180128962

2.5.2 配置 OpenSSL
# ./config --prefix=/usr/local/openssl --openssldir=/usr/local/openssl shared zlib

image-20240422175735930

image-20240422180104826

2.5.3 编译并安装 OpenSSL
# make && make install

image-20240422180549575

2.6 更新系统库路径
# echo "/usr/local/openssl/lib" | tee -a /etc/ld.so.conf
# ldconfig

image-20240422180850504

2.7 更新系统二进制和库的链接
# ln -sf /usr/local/openssl/bin/openssl /usr/bin/openssl
# ln -sf /usr/local/openssl/include/openssl /usr/include/openssl

image-20240422181118959

2.8 确认 OpenSSL 版本

确保已经更新到安全版本。

# openssl version

image-20240422181201055

原文链接:https://mp.weixin.qq.com/s?__biz=MzkxNzI1OTE3Mw==&mid=2247491806&idx=1&sn=439d2b27e0aa36bb24b412d675de0c80&chksm=c141f614f6367f02d09223e89a889131a27f0fdde169688716dc0e53be6ecdf2cecca1d0dc0f&token=351173942&lang=zh_CN#rd

👍 点赞,你的认可是我创作的动力!

⭐️ 收藏,你的青睐是我努力的方向!

✏️ 评论,你的意见是我进步的财富!

图片

http://www.yayakq.cn/news/728514/

相关文章:

  • 做网站还是租用服务器国家住房和城乡建设局网站首页
  • 网站流量查询平台深圳网站建设网站制作网站设计
  • 如何介绍设计的网站模板下载网站服务器基本配置
  • 网站开发的意义和目的h5企业网站开发
  • 电商网站开发哪里好网课网站
  • 个人网站备案取名WordPress用AFC制作主题
  • 自己做微信优惠券需要网站教育公司网站模板
  • 网站的开发建设费wordpress 别名转id
  • 自己服务器做网站主机河南制作网站
  • 华大基因 建设网站要学网页设计
  • 做企业网站的字体大小要求精品课程网站建设申报
  • 建设主管部门指定网站技校软件开发专业
  • 内容聚合网站开发教程集宁有做蒙古黑石材网站的嘛
  • 做旅游网站怎么融资wordpress前端登录
  • 做网站 先上线再调整哈尔滨市建设工程信息网查询
  • 网站改版方案策划书网络系统管理与维护形考任务2
  • 临河网站建设软件工程包括什么专业
  • 黑河网站建设公司做音乐网站建设的开发平台
  • 信阳做网站的公司做一个代驾小程序要多少钱
  • 肇庆企业自助建站系统深圳信用网企业查询系统
  • 学网站建设 去哪里wordpress应用教程 pdf
  • 微信小店可以做分类网站整站seo优化哪家好
  • 三亚北京网站建设网站项目建设管理
  • 论文写作网站5000字怎么写宁德东侨建设局网站
  • 爱站网自媒体数据千万别在百度上搜别人名字
  • 做网站的优势有哪些重庆餐饮网站建设
  • 深圳优化网站方法咸阳seo
  • 常州微信网站建设wordpress页脚页脚插件
  • 做重视频网站嘉兴市建设官方网站
  • 蛋糕网站制作答辩浙江建设厅 继续教育 网站首页