Linux Forum Казахстан

Общий => Администрирование => Тема начата: Yuriy_Y от 09 Апреля 2014, 23:04

Название: Последствия OpenSSL HeartBleed
Отправлено: Yuriy_Y от 09 Апреля 2014, 23:04
Кто-нибудь читал (http://habrahabr.ru/post/218661/)?
Решение тут (http://www.pvsm.ru/informatsionnaya-bezopasnost/58608/print/).

Проверил nmgames, всё пучком. Регулярные обновления пакетов рулят.  ^_^
Название: Re: Последствия OpenSSL HeartBleed
Отправлено: ValeryK от 10 Апреля 2014, 08:41
ssl наружу не торчат, можно не заморачиваться?
Название: Re: Последствия OpenSSL HeartBleed
Отправлено: Yuriy_Y от 10 Апреля 2014, 09:04
Да канеш. У меня только на одном сайте ssl есть. И то панель управления только.
Название: Re: Последствия OpenSSL HeartBleed
Отправлено: hedgeven от 10 Апреля 2014, 09:39
Проверил свой сервер с Owncloud, нашёл уязвимость и тут же обновился. Сертификат пока не перевыпускал.
Название: Re: Последствия OpenSSL HeartBleed
Отправлено: НаРазДва от 10 Апреля 2014, 21:57
What versions of the OpenSSL are affected?

Status of different versions:

    * OpenSSL 1.0.1 through 1.0.1f (inclusive) are vulnerable
    * OpenSSL 1.0.1g is NOT vulnerable
    * OpenSSL 1.0.0 branch is NOT vulnerable
    * OpenSSL 0.9.8 branch is NOT vulnerable
Название: Re: Последствия OpenSSL HeartBleed
Отправлено: ValeryK от 10 Апреля 2014, 22:05
apt-cache policy openssl
openssl:
  Установлен: 1.0.1-4ubuntu5.12
Эта уже правленая версия? Кто занет?
Название: Re: Последствия OpenSSL HeartBleed
Отправлено: hedgeven от 11 Апреля 2014, 08:59
Исправленная (https://launchpad.net/ubuntu/+source/openssl/1.0.1-4ubuntu5.12)
Название: Re: Последствия OpenSSL HeartBleed
Отправлено: Yuriy_Y от 11 Апреля 2014, 10:05
А чем из репов не нравится? Там же обновление давно вышло.
Название: Re: Последствия OpenSSL HeartBleed
Отправлено: hedgeven от 11 Апреля 2014, 10:14
Цитата: Yuriy_Y от 11 Апреля 2014, 10:05
А чем из репов не нравится? Там же обновление давно вышло.

Вы это к чему?
Название: Re: Последствия OpenSSL HeartBleed
Отправлено: ValeryK от 11 Апреля 2014, 10:29
Цитата: Yuriy_Y от 11 Апреля 2014, 10:05
А чем из репов не нравится? Там же обновление давно вышло.

Я об этом и спросил, hedgeven подтвердил, что версия 1.0.1-4ubuntu5.12 из репозитария безопасная .
Значит нравится.
Название: Re: Последствия OpenSSL HeartBleed
Отправлено: Yuriy_Y от 11 Апреля 2014, 10:36
Да там чет про лончпад упоминалось. Вот я и влез.  ^_^