首页
学习
活动
专区
圈层
工具
发布

Apache服务器OpenSSL升级

起初,公司几台rds的小业务机被通知修补OpenSSL漏洞,这几台机器都是单独小业务,当时停掉,找了个简单的文档便将它升级OK(有的是nginx,有的是resin)。修补完成重启服务后OK。...但是上周突然有客服反映客户浏览本地服务时浏览器警报业务有问题,致使不得不立马来解决这个问题(升级OpenSSL)。...一、安装OpenSSL 升级步骤 0. 首先通过 #openssl version –a 查看系统中存在的OpenSSL版本号 1....其中我在编译做nginx  OpenSSL升级的时候,有一个也是重新编译,好像是环境因素(时间隔太久了),在编译的时候,直接指定了OpenSSL的源码文件,让nginx将需要的OpenSSL的一些依赖的库重新编译了一次...建议升级线上环境的时候,在测试环境测试完,然后做成rpm包,然后直接线上install。如果本地有自己的yum环境,那更是极好的。

3.4K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    openssl升级方法(升级怎么玩)

    查看Openssl路径 [root@bogon ~]# which openssl /usr/bin/openssl 图 3 查看openssl路径 4.下载Openssl 目前最新版本是1.1.1,....1.1 /usr/lib64/libssl.so.1.1 ln -s /usr/local/lib64/libcrypto.so.1.1 /usr/lib64/libcrypto.so.1.1 如上升级...openssl版本后, 导致某些服务编译安装失败的坑, 如果短时间解决不来, 最好回滚到之前的默认版本: openssl由默认的OpenSSL 1.0.1e升级到OpenSSL 1.1.1e后, 编译安装...openssh 出现下面报错: 由于openssl升级后, 可能会导致一个应用编译安装失败, 遇到的有nginx, keepalived等, 不得已的办法就是将openssl回滚到之前默认的版本状态..., 操作方法如下: 查看openssl, 然后删除升级后的openssl [root@localhost ~]# find / -name openssl [root@localhost ~]# rm

    6.5K20

    记录:CentOS 8.2.2004 升级OpenSSL导致服务器若机

    现象分析: 升级OpenSSL至OpenSSL-1.1.1g-12.el8_3后,服务器主动拒绝了所有的22端口连接请求,无法正常通过SSH连接服务器。...重启服务器后,服务器正常运行,但无法正常对外通讯。...过程: 2021-01-27 21:47 升级OpenSSL 2021-01-28 13:47 重启服务器后问题出现 2021-01-28 14:05:00 无法解决问题,提交工单 2021-01-28...14:46:45 实例进入救援模式,腾讯云后端工程师介入,对实例登机排查 2021-01-28 16:09:15 确认为升级OpenSSL导致的异常 2021-01-28 16:17:00 按常规方法修改...ld.so.conf配置无效,尝试定位升级所修改的配置文件 2021-01-28 20:08:15 dump拷贝数据,进行临时业务迁移 2021-01-28 22:10:39 尝试修改和覆盖正常的配置文件来修复

    2.3K50

    Windows NDK 编译openssl

    关于NDK 编译openssl,网上找了不少文章,比如: 《在windows上编译openssl供Android NDK使用》 大都是基于这个github上的项目编译NDK openssl: https...所以我自己下载了openssl的源码,并根据源码写出了linux bash交叉编译脚本。在windows下基于git bash控制台就可以顺利编译并安装到指定的文件夹下。以下是实现脚本。...完整的脚本参见码云上的openssl-ndk仓库 https://gitee.com/l0km/openssl-ndk.git ndk-build.sh #!.../bin/bash # NDK下交叉编译openssl 库 # 如果不指定默认编译 OpenSSL_1_1_1d 版本 # 编译要求: git perl # NDK版本要求 16 及以下 sh_folder...源码位置 [ -z "$OPENSSL_FOLDER" ] && OPENSSL_FOLDER=$sh_folder/openssl # openssl 版本号 [ -z "$TAG" ] && TAG

    2.1K30

    OpenSSL升级及其漏洞说明

    当然,OpenSSL是一个强大的password库,我们在使用SSL协议的时候不一定非得採用OpenSSL,只是眼下基本上都是用的OpenSSL,由于它更安全。使用起来也更简单。...官网:www.openssl.org https://github.com/openssl/openssl 漏洞说明 低版本的OpenSSL存在多个安全漏洞,其中最为著名的漏洞是Heartbleed漏洞...(CVE-2014-0160),这是一个严重的漏洞,可以允许攻击者从OpenSSL受影响的服务器上读取机密信息,例如加密密钥、会话令牌和其他敏感数据,而不需要进行身份验证。...下载 https://www.openssl.org/source/old/1.1.1/ yum安装 yum install -y openssl openssl-libs openssl-devel...-1.1.1q]# 编译升级 wget https://www.openssl.org/source/old/1.1.1/openssl-1.1.1q.tar.gz tar -zxvf openssl

    2.6K10
    领券