Критическая уязвимость в OpenSSL высокий риск взлома!!!

123 4
K
На сайте с 07.03.2011
Offline
172
#11
Joseph:
Версия 1.0.1e разве содержит фикс?

в rpm/deb пакетах сделали не полное обновление версии, а в виде апдейта предыдущей, со сменой минорной версии.

Услуги: Сервер i7 за 66 евро! (http://blackhost.ru/dedicated-servers), VPS SSD от 6 евро (http://blackhost.ru/vps) Гарантированные канал 1 Gbps за 337 евро (https://blackhost.ru/dedicated-servers#addons). Защита от DDoS-атак. Blackhost.ru - Наша тема (/ru/forum/892885)
maximus200
На сайте с 08.09.2004
Offline
185
#12

Раз есть этот исправленный фикс в обновленной 1.0.1e тогда ок, вопрос снимается. Просто в одном месте про исправления именно в 1.0.1g версии пишут, мол ставьте ее и все будет ок, поэтому и упор был именно на ее установку.

AGHost
На сайте с 16.11.2011
Offline
115
#13

Последний апдейт openssl для centos полностью закрывает данную проблему, для directadmin надо пересобрать apache.

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
[Удален]
#14

Просто не все версии openssl подвержены уязвимостям.

Последние версии из репозитариев Debian, CentOS не подвержены.

---------- Добавлено 08.04.2014 в 12:45 ----------

В помощь http://possible.lv/tools/hb/

N
На сайте с 29.01.2005
Offline
139
#15

Баге уже почти 2 года - и только спохватились. :)

Теперь для надежности надо сменить сертификаты.

Защищаю от DDoS'a атак. Сайты и игровые сервера. Обращаться в ICQ: 161974177 или skype: meganetzoner.
ultrasparc
На сайте с 29.11.2006
Offline
61
#16
AGHost:
Последний апдейт openssl для centos полностью закрывает данную проблему, для directadmin надо пересобрать apache.

Неужели требуется пересобирать apache?

Хостинг в Украине - svai.net
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#17

Как же я все таки люблю cPanel, прочитав топик решил что сегодня день не задался и сейчас надо будет танцевать с шаманскими бубнами вокруг десятков серверов, однако ситуация с панелями порадовала меня:


]# cat messages|grep -i openssl
Apr 8 01:35:30 slider yum[16868]: Updated: openssl-1.0.1e-16.el6_5.7.x86_64
Apr 8 01:35:35 slider yum[16868]: Updated: openssl-devel-1.0.1e-16.el6_5.7.x86_64

Однако это касалось только Centos 6.x, в пятой версии установлен:


openssl-0.9.8e-27.el5_10.1

Который судя по всему не подвержен данной уязвимости.. ?

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
K
На сайте с 07.03.2011
Offline
172
#18
Romka_Kharkov:
openssl-0.9.8e-27.el5_10.1
Который судя по всему не подвержен данной уязвимости.. ?

Да, пишут то не подвержен.

Проверки на онлайн-сервисах отрицательны.

AGHost
На сайте с 16.11.2011
Offline
115
#19

ultrasparc, как известно, в DA все собирается из сырков. Поэтому надо пересобрать.

[Удален]
#20

Заметили, утром в репозитариях 1.0.1e-2+deb7u5, сейчас 1.0.1e-2+deb7u6.

Хотя на сайте упоминается только первая.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий