heartbleed-bug

    0热度

    1回答

    我有一台运行OpenSSL v 0.9.8的服务器和一个基于OpenSSL 1.0.1e的客户端。当用-DOPENSSL_NO_HEARTBEATS编译客户端OpenSSL库时,它无法连接到服务器。我唯一看到的是一个错误页面。 请提出建议。有什么方法可以调试呢?

    1热度

    1回答

    鉴于最近的心脏病的缺陷,我试图对我连接的各种系统(电子邮件,登录页面等)进行一些分析。我正在尝试使用OpenSSL命令行工具来验证我连接的系统正在使用哪些协议。响应 部分是: ... SSL-Session: Protocol : TLSv1 ... 是所有我需要验证此服务未使用OpenSSL(特别是越野车1.0.1版本)? (我认为这是不够的,因为我连接了一台我知道使用Open

    0热度

    1回答

    它看起来像Ubuntu托管OpenSSL版本:1.0.1f-1ubuntu2.21 这是否真的容易心脏病? http://packages.ubuntu.com/source/trusty/openssl http://heartbleed.com/ What versions of the OpenSSL are affected? Status of different versions:

    -1热度

    2回答

    任何人都可以有freeradius服务器安装指导/文档? ,因为我尝试安装了好几次,它完成,但在调试模式下运行它 OpenSSL的像 1.header missmached引起这么多的问题/错误。 2.heartbleed错误。 3.vulnerable 4.etc .. 。我想,我跳过一些步骤,而安装在我的服务器系统上,所以指的freeradius服务器compets我,不正常工作? 如果有人会

    -1热度

    1回答

    我有几个步骤来做到这一点,但执行下面的步骤后,我仍然得到相同的版本。 [email protected]:~$ openssl version -v OpenSSL 1.0.1f 6 Jan 2014 [email protected]:~$ sudo wget http://www.openssl.org/source/openssl-1.0.2g.tar.gz [email protec

    1热度

    3回答

    这样做的目标是在许多机器上使用ansible或fabric来运行它,以找出哪些机器容易受到心跳影响。 Heartbleed已经出现了一段时间,这将搜索安装在Ubuntu 12.04 LTS上的版本。 对于Ubuntu用户,正确的修补版本也是 版本相关。使用此列表看到的最低安全版本 您的版本: Ubuntu 10.04: Unaffected (Shipped with older version

    0热度

    1回答

    因此,在客户端机器上,我们安装了Apache 2.2,可以为单个php应用程序提供服务。未启用Apache ssl_module,并且没有通过https为应用程序提供相应配置。就443港口而言,我不确定它是开放还是拒绝连接,但我可以找出答案。在PHP方面,我知道安装的版本打包了当前被禁用的易受攻击的OpenSSL扩展。 现在,我需要启用php openssl扩展,因为我的应用程序需要对接受安全连接

    1热度

    1回答

    我可以找到t1_lib.c的开源代码,但是有没有旧代码存储的地方?我需要做一个项目,向班级演示如果未执行此界限检查,会发生什么情况,但我不确定为该问题添加了多少文件。 我正在学习高级数据安全课程,这是我分配的项目。谢谢!

    -1热度

    1回答

    在我的理解中,Heartbleed的问题是访问以前的请求的内存?使用它后无法擦除内存吗?为每个请求使用不同的内存空间,这些空间不可访问?如果Web服务器(例如apache或nginx)启动时使用多个进程,它们是否仍共享包含用户信息的内存? 我的问题简而言之:是否可以配置Apache/Nginx /其他人使用更安全的内存访问模式? 由于Heartbleed 2.0最终会出现,所以性能下降并不重要,然

    -1热度

    1回答

    目前我的生产服务器已安装PHP 5.5.1并正常工作。 PHP 5.5.1(CLI)(建:2014年1月14日11:37:09) 版权所有(C)1997-2013的PHP集团 Zend引擎V2.5.0,版权所有(c)1998-2013 Zend Technologies 但根据this post PHP已经发布了5.5.12来解决一些OpenSSL问题。我们在CodeIgniter上运行。 正如我