Критическая уязвимость в OpenSSL! Серьезные риски! - Форум успешных вебмастеров - GoFuckBiz.com
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Хостинг и железо
Дата
USD/RUB93.4409
BTC/USD66798.8490
Хостинг и железо Обсуждаем вопросы хостинга и железа.

Закрытая тема
Опции темы Опции просмотра
Старый 08.04.2014, 10:02   #1
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,651
Бабло: $1733930993
Отправить сообщение для inferno[DGT] с помощью ICQ Отправить сообщение для inferno[DGT] с помощью Telegram Отправить сообщение для inferno[DGT] с помощью Skype™
Exclamation Критическая уязвимость в OpenSSL! Серьезные риски!

Обнаружена критическая уязвимость в OpenSSL, рекомендую всем клиентам и коллегам-хостерам ознакомиться и принять меры по обновлению OpenSSL и сделать перевыпуск сертификатов, так как они могут быть скомпрометированы.

Подробнее тут: http://habrahabr.ru/post/218609/
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 13 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума  
Старый 08.04.2014, 12:02   #2
Grut
Senior Member
 
Аватар для Grut
 
Регистрация: 23.04.2007
Сообщений: 2,118
Бабло: $337995
По умолчанию

не могу найти инструкции как обновлять.

yum openssl update - будет достаточно?
Grut вне форума  
Старый 08.04.2014, 12:09   #3
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,651
Бабло: $1733930993
ТС -->
Отправить сообщение для inferno[DGT] с помощью ICQ Отправить сообщение для inferno[DGT] с помощью Telegram Отправить сообщение для inferno[DGT] с помощью Skype™
автор темы ТС По умолчанию

yum install openssl
потом проверь тут http://filippo.io/Heartbleed/
так не должно менять версию, иначе придется пересобирать php и другой софт, который юзает openssl

http://mirror.yandex.ru/centos/6.5/u...5.7.x86_64.rpm
http://mirror.yandex.ru/centos/6.5/u...6_5.7.i686.rpm

Для Debian
apt-get update, после этого apt-get install libssl1.0.0
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 13 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума  
Старый 08.04.2014, 12:18   #5
Inquisitor
Super Moderator
 
Аватар для Inquisitor
 
Регистрация: 01.12.2007
Адрес: SPB
Сообщений: 2,001
Бабло: $382620
Отправить сообщение для Inquisitor с помощью ICQ
По умолчанию

это же практически всех можно серьезно в одно место отыметь
Inquisitor вне форума  
Старый 08.04.2014, 12:20   #6
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,651
Бабло: $1733930993
ТС -->
Отправить сообщение для inferno[DGT] с помощью ICQ Отправить сообщение для inferno[DGT] с помощью Telegram Отправить сообщение для inferno[DGT] с помощью Skype™
автор темы ТС По умолчанию

Sultan, не за что. Своим клиентам рассылку уже сделали. Ждем тикеты, будем обновлять, если у вас нет опыта и соотв. знаний!

Цитата:
Сообщение от Inquisitor Посмотреть сообщение
это же практически всех можно серьезно в одно место отыметь
спасибо, КЭП
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 13 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума  
Старый 08.04.2014, 12:21   #7
Sultan
Шучу на половину
 
Аватар для Sultan
 
Регистрация: 23.01.2011
Сообщений: 5,783
Бабло: $1157790
По умолчанию

Цитата:
это же практически всех можно серьезно в одно место отыметь
не исключено что органы так и поступали
Sultan вне форума  
Старый 08.04.2014, 12:25   #8
bess
Раб системы
 
Регистрация: 07.02.2010
Сообщений: 6,163
Бабло: $1153600
По умолчанию

Объясните на пальцах. Это касается только тех, кто использует на своих сайтах ссл сертификаты?
__________________
За трафом - в Bizzclick !
Огненное решение для конвертации бурж давнлоад трафика. Работаем с 2015 года. В ПМ.
bess вне форума  
Старый 08.04.2014, 12:27   #9
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,651
Бабло: $1733930993
ТС -->
Отправить сообщение для inferno[DGT] с помощью ICQ Отправить сообщение для inferno[DGT] с помощью Telegram Отправить сообщение для inferno[DGT] с помощью Skype™
автор темы ТС По умолчанию

bess, эта либа есть почти во всех дистрибутивах ОС, ссылку я выше дал, где проверить можно уязвим твой сервер или нет.
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 13 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума  
Старый 08.04.2014, 13:08   #10
Drg
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 4,096
Бабло: $611825
По умолчанию

Для centos 5.10 обновления еще не выпустили.
openssl-0.9.8e-27.el5_10.1 так и не понял из статьи 0.9.8 уязвим или нет.
На 6-ке везде обновился
Drg вне форума