Le bogue Heartbleed récemment annoncé dans OpenSSL affecte de nombreux sites (70% d'Internet).
Il y a un site Web:
Il existe un test basé sur le Web:
Que dois-je faire pour protéger les sites que j'exécute?
openssl
heartbleed
Matt Cruikshank
la source
la source
Réponses:
Vous devriez:
la source
openssl req -nodes -newkey rsa:4096 -keyout post_heartbleed.key -out post_heartbleed.csr
:!Volé dans un commentaire reddit.
Mettez à jour votre système:
Redémarrez le serveur
openssl version -a
pour vous assurer que vous avez la dernière version !!la source
apt-get
comme gestionnaire de packages. La question ne suggère pas que ce soit nécessairement le cas.Plus spécifiquement pour Ubuntu ou Debian en général
Réf http://www.ubuntu.com/usn/usn-2165-1/
la source