Chciałbym skompilować i zainstalować wersję OpenSSL, która zawiera lukę w zabezpieczeniach Heartbleed, na serwerze, który przygotowuję do wyzwania bezpieczeństwa sieci zespołu (ponieważ z oczywistych powodów nie są one dostępne do zainstalowania z repozytorium Ubuntu).
Pobrałem i skompilowałem ze źródłowego OpenSSL 1.0.1f, korzystając z dostarczonych instrukcji (uruchom ./config
, a następnie make
i make install
), i próbowałem uruchomić z komputera GitHub w otwartym programie Heartbleed POC , jednak skrypt nie informuje mnie, że nie otrzymano odpowiedzi pulsu i serwer prawdopodobnie nie jest podatny na ataki.
Uruchomienie openssl version
daje następujące wyniki: OpenSSL 1.0.1f 6 stycznia 2014 . Zainstalowałem oczywiście certyfikat SSL i dostęp SSL działa na serwerze.
OpenSSL jest zainstalowany do pracy z Apache 2.4.7.
Czy ktoś może pomóc?