Автор Тема: Последствия OpenSSL HeartBleed  (Прочитано 609 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Yuriy_Y

  • Модераторы
  • Активный участник
  • *****
  • Сообщений: 483
  • Karma: +9/-0
  • Jabber: yuriy_y@xmpp.ru
Последствия OpenSSL HeartBleed
« : 09 Апрель 2014, 23:04 »
Кто-нибудь читал?
Решение тут.

Проверил nmgames, всё пучком. Регулярные обновления пакетов рулят.  ^_^
С уважением, Юрий

Оффлайн ValeryK

  • Модераторы
  • Активный участник
  • *****
  • Сообщений: 425
  • Karma: +7/-0
  • Даме ставить ОС с NTFS? Как можно, только c EXT4 !
Re: Последствия OpenSSL HeartBleed
« Ответ #1 : 10 Апрель 2014, 08:41 »
ssl наружу не торчат, можно не заморачиваться?

Оффлайн Yuriy_Y

  • Модераторы
  • Активный участник
  • *****
  • Сообщений: 483
  • Karma: +9/-0
  • Jabber: yuriy_y@xmpp.ru
Re: Последствия OpenSSL HeartBleed
« Ответ #2 : 10 Апрель 2014, 09:04 »
Да канеш. У меня только на одном сайте ssl есть. И то панель управления только.
С уважением, Юрий

Оффлайн hedgeven

  • Administrator
  • Свой человек
  • *****
  • Сообщений: 853
  • Karma: +13/-0
  • Jabber: hedgeven@xmpp.kz
Re: Последствия OpenSSL HeartBleed
« Ответ #3 : 10 Апрель 2014, 09:39 »
Проверил свой сервер с Owncloud, нашёл уязвимость и тут же обновился. Сертификат пока не перевыпускал.
Jah will give us everything...

Оффлайн НаРазДва

  • Полноправный участник
  • ***
  • Сообщений: 136
  • Karma: +3/-0
Re: Последствия OpenSSL HeartBleed
« Ответ #4 : 10 Апрель 2014, 21:57 »
What versions of the OpenSSL are affected?

Status of different versions:

    * OpenSSL 1.0.1 through 1.0.1f (inclusive) are vulnerable
    * OpenSSL 1.0.1g is NOT vulnerable
    * OpenSSL 1.0.0 branch is NOT vulnerable
    * OpenSSL 0.9.8 branch is NOT vulnerable

Оффлайн ValeryK

  • Модераторы
  • Активный участник
  • *****
  • Сообщений: 425
  • Karma: +7/-0
  • Даме ставить ОС с NTFS? Как можно, только c EXT4 !
Re: Последствия OpenSSL HeartBleed
« Ответ #5 : 10 Апрель 2014, 22:05 »
apt-cache policy openssl
openssl:
  Установлен: 1.0.1-4ubuntu5.12
Эта уже правленая версия? Кто занет?

Оффлайн hedgeven

  • Administrator
  • Свой человек
  • *****
  • Сообщений: 853
  • Karma: +13/-0
  • Jabber: hedgeven@xmpp.kz
Re: Последствия OpenSSL HeartBleed
« Ответ #6 : 11 Апрель 2014, 08:59 »
Jah will give us everything...

Оффлайн Yuriy_Y

  • Модераторы
  • Активный участник
  • *****
  • Сообщений: 483
  • Karma: +9/-0
  • Jabber: yuriy_y@xmpp.ru
Re: Последствия OpenSSL HeartBleed
« Ответ #7 : 11 Апрель 2014, 10:05 »
А чем из репов не нравится? Там же обновление давно вышло.
С уважением, Юрий

Оффлайн hedgeven

  • Administrator
  • Свой человек
  • *****
  • Сообщений: 853
  • Karma: +13/-0
  • Jabber: hedgeven@xmpp.kz
Re: Последствия OpenSSL HeartBleed
« Ответ #8 : 11 Апрель 2014, 10:14 »
А чем из репов не нравится? Там же обновление давно вышло.
Вы это к чему?
Jah will give us everything...

Оффлайн ValeryK

  • Модераторы
  • Активный участник
  • *****
  • Сообщений: 425
  • Karma: +7/-0
  • Даме ставить ОС с NTFS? Как можно, только c EXT4 !
Re: Последствия OpenSSL HeartBleed
« Ответ #9 : 11 Апрель 2014, 10:29 »
А чем из репов не нравится? Там же обновление давно вышло.
Я об этом и спросил, hedgeven подтвердил, что версия 1.0.1-4ubuntu5.12 из репозитария безопасная .
Значит нравится.

Оффлайн Yuriy_Y

  • Модераторы
  • Активный участник
  • *****
  • Сообщений: 483
  • Karma: +9/-0
  • Jabber: yuriy_y@xmpp.ru
Re: Последствия OpenSSL HeartBleed
« Ответ #10 : 11 Апрель 2014, 10:36 »
Да там чет про лончпад упоминалось. Вот я и влез.  ^_^
С уважением, Юрий

 

Соц. сети

Вконтакте - linuxforum.kz Вконтакте - LinuxCenter.kZ

СПО в Казахстане

LinuxCenter.kZ Jabber сервер XMPP.kz Baurzhan.info

Прочее

nmgames.kz radio.north.kz