openssl心血漏洞检查及整改方案

openssl心血漏洞检查及整改方案

ID:8799392

大小:267.12 KB

页数:4页

时间:2018-04-08

openssl心血漏洞检查及整改方案_第1页
openssl心血漏洞检查及整改方案_第2页
openssl心血漏洞检查及整改方案_第3页
openssl心血漏洞检查及整改方案_第4页
资源描述:

《openssl心血漏洞检查及整改方案》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、OPenSSL心血漏洞(CVE-2014-0160)自查方案&整改方案1漏洞介绍OpenSSL是OpenSSL团队开发的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库,它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL1.0.1g之前的1.0.1版本的TLS和DTLS实现过程中存在安全漏洞,该漏洞源于程序没有正确处理HeartbeartExtension数据包。远程攻击者可借助特制的数据包利用该漏洞获取进程内存的敏感信息(如读取私钥)。1自查方案

2、1.使用OpenSSL漏洞利用脚本进行自查:使用方法:pythonopenssl.pywebsite-pport(注:python2.7.3Linux下可成功运行)例:pythonopenssl.pywww.10086.cn-p443(未检测出漏洞)(检测出漏洞,红框部分为内存泄漏的内容)1整改方案1.1升级OpenSSL1.0.1g第一步:Debian/Ubuntu:#apt-getupdate#apt-getinstallopenssllibssl1.0.0CentOS/Redhat/Fedora:#yumu

3、pdateopensslopenSUSE:#zypperin-tpatchopenSUSE-2014-277如果没有源或者不想从源安装,请手工将OpenSSL升级至1.0.1g版本(https://www.openssl.org/source/openssl-1.0.1g.tar.gz)第二步:修复完毕后,请重启WEB服务,Apache/Nginx/Httpd的重启方式分别如下:#/etc/init.d/apache2restart#/etc/init.d/ngnixrestart#/etc/init.d/htt

4、pdrestart还需要重启其他与OpenSSL相关的服务。(可通过lsof

5、greplibssl

6、awk'{print$1}'

7、sort

8、uniq查看与OpenSSL库相关的服务)。重启完毕后,可以通过自查脚本进行验证。1.1禁用Heartbleed模块如无法及时升级,可参考openssl官方建议重新编译加上-DOPENSSL_NO_HEARTBEATS。1.2升级安全设备策略及时升级IPS/IDS/WAF等安全设备策略,以备不时之需。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。