Der kürzlich angekündigte Heartbleed-Fehler in OpenSSL betrifft viele Websites (70% des Internets).
Es gibt eine Website:
Es gibt einen webbasierten Test:
Was kann ich tun, um die von mir betriebenen Websites zu schützen?
Der kürzlich angekündigte Heartbleed-Fehler in OpenSSL betrifft viele Websites (70% des Internets).
Es gibt eine Website:
Es gibt einen webbasierten Test:
Was kann ich tun, um die von mir betriebenen Websites zu schützen?
Antworten:
Du solltest:
openssl req -nodes -newkey rsa:4096 -keyout post_heartbleed.key -out post_heartbleed.csr
!
Gestohlen von einem reddit Kommentar.
Aktualisieren Sie Ihr System:
sudo apt-get update
sudo apt-get upgrade
Starten Sie den Server neu
openssl version -a
um sicherzustellen, dass Sie die neueste Version haben !!
apt-get
als Ihr Paketmanager. Die Frage deutet nicht unbedingt darauf hin, dass dies der Fall ist.
Genauer gesagt für Ubuntu oder Debian im Allgemeinen
/etc/init.d/apache2 stop
aptitude update
dpkg -l \*libssl\*
aptitude safe-upgrade libssl1.0.0
dpkg -l \*libssl\*
/etc/init.d/apache2 start