티스토리 뷰

WEB2.0/프로그래밍

heartbleed 를 막아라

나를찾는아이 2014. 4. 9. 19:31
728x90
반응형

openssl 에서 발견된 심각한 버그 이른바 heartbleed 때문에 온통 난리네요.





http://filippo.io/Heartbleed/

위 홈페이지에 접속해서 여러분이 사용하고 있는 도메인을 입력해보세요.

보안 취약점의 대상이 되는지 확인해줍니다.



문제점이 발견되었따면

openssl 최신 패치를 합시다.

CentOS의 경우 이렇게 업데이트 하세요.

yum을 이용하여 openssl을 설치한 경우 간단히 yum update 하면됩니다.

직접 설치한 경우라면, 당연히 최신 버전을 받아 설치해야겠죠?


Apache의 경우

# yum update openssl mod_ssl
# /etc/init.d/httpd restart


Nginx의 경우

# yum update openssl nginx
# /etc/init.d/nginx restart


안전하게 웹서버도 재실행해줍시다.


그럼 최신 패치가 적용되었는지 확인해볼까요.

openssl-1.0.1e-16.el6_5.7 이상이 설치되면 완료입니다.

# yum list installed | grep openssl

openssl.x86_64 1.0.1e-16.el6_5.7 @updates



그리고 Heartbleed test 사이트에서 한번더 도메인을 입력해보세요.



All good, 호스트명 seems not affected!


라고 결과값이 나온다면 업데이트 완료!

728x90
반응형
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함