io565
V2EX  ›  CentOS

centos 本次 openssl 漏洞如何进行修复

  •  
  •   io565 · Apr 11, 2014 · 3653 views
    This topic created in 4458 days ago, the information mentioned may be changed or developed.
    我使用的是lnmp.org一键安装包
    直接update还是1.0.1e
    如何升级呢?

    看帖子说ssh也需要修复?
    还有其它需要升级的吗?
    7 replies    1970-01-01 08:00:00 +08:00
    LazyZhu
        1
    LazyZhu  
       Apr 11, 2014
    目前看来openssh不受影响,一键包的话得看脚本了,不止openssl,依赖它的程序都建议重编译
    hzlzh
        2
    hzlzh  
    PRO
       Apr 11, 2014
    我就把VPS上的openssh升了个级搞定。
    io565
        3
    io565  
    OP
       Apr 11, 2014
    @LazyZhu ./configure --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module --with-http_gzip_static_module --with-http_spdy_module --with-ipv6 --with-openssl=/root/openssl-1.0.1g

    这个可以吗
    io565
        4
    io565  
    OP
       Apr 11, 2014
    @hzlzh ...我现在还在为升级纠结
    tolbkni
        5
    tolbkni  
       Apr 11, 2014
    CentOS 6.5 官方源里面的最新的 openssl 已经包含了对该漏洞的修复
    julyclyde
        6
    julyclyde  
       Apr 11, 2014
    寨脚本的下场啊……
    wy315700
        7
    wy315700  
       Apr 11, 2014
    yum upgrade -y
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2971 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 301ms · UTC 14:50 · PVG 22:50 · LAX 07:50 · JFK 10:50
    ♥ Do have faith in what you're doing.