设为首页 收藏本站
查看: 1765|回复: 0

[经验分享] OpenSSL漏洞升级修复

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-4-15 16:42:00 | 显示全部楼层 |阅读模式
最近OpenSSL的漏洞让人都不敢登陆网银、淘宝这些网站了。

于是我也倒360  OpenSSL“心血”漏洞检查

检测我自己的微信后台开发网站,看看有没有漏洞,还真有。所以就得解决了,先是谷歌了一下,看看别人怎么修复的。

这里 http://blog.iyunv.com/dcwnb1/article/details/23444807  写得很好。如下,是他的方法:


先进行支撑包的安装:
yum install -y zlib
openssl升级步骤:
0. 首先通过 #openssl version –a 查看系统中存在的OpenSSL版本号
下载最新版本的openssl源码包
# wget ftp://ftp.openssl.org/source/openssl-1.0.1g.tar.gz
2. 安装openssl
1. tar xzvf openssl-1.0.1g.tar.gz  

2. cd openssl-1.0.1g  

3. ./config shared zlib

4. make        在这里我系统没有GCC ,需要安装GCC,然后又没有安装 zlib-devel,又需要安装这个,其他的都一样

5. make install  

6. mv /usr/bin/openssl /usr/bin/openssl.OFF

7. mv /usr/include/openssl /usr/include/openssl.OFF

8. ln -s /usr/local/ssl/bin/openssl /usr/bin/openssl

9. ln -s /usr/local/ssl/include/openssl /usr/include/openssl

配置库文件搜索路径

10. echo “/usr/local/ssl/lib” >> /etc/ld.so.conf

11. ldconfig -v

但是我在第4步的时候,出现问题了,提示如下:

make[1]: gcc:命令未找到
make[1]: *** [cryptlib.o] 错误 127
make[1]: Leaving directory `/root/openssl-1.0.1g/crypto'
make: *** [build_crypto] 错误 1

于是就安装gcc  两个命令
1.[iyunv@server openssl-1.0.1g]# yum -y install gcc
2.[iyunv@server openssl-1.0.1g]# yum -y install gcc-c++
3.[iyunv@server openssl-1.0.1g]# yum install make

安装完gcc ,接着继续 第4步 make ,但是又报错了,错误如下 ,只贴一部分。
c_zlib.c:25:18: 错误:zlib.h:没有那个文件或目录
c_zlib.c:133: 错误:expected specifier-qualifier-list before ‘z_stream’
c_zlib.c: 在函数‘zlib_stateful_init’中:
c_zlib.c:148: 错误:‘struct zlib_state’没有名为‘istream’的成员
c_zlib.c:149: 错误:‘struct zlib_state’没有名为‘istream’的成员
c_zlib.c:150: 错误:‘struct zlib_state’没有名为‘istream’的成员
c_zlib.c:150: 错误:‘Z_NULL’未声明(在此函数内第一次使用)
c_zlib.c:150: 错误:(即使在一个函数内多次出现,每个未声明的标识符在其
c_zlib.c:150: 错误:所在的函数内也只报告一次。)
c_zlib.c:151: 错误:‘struct zlib_state’没有名为‘istream’的成员
c_zlib.c:152: 错误:‘struct zlib_state’没有名为‘istream’的成员
c_zlib.c:153: 错误:‘struct zlib_state’没有名为‘istream’的成员
c_zlib.c:154: 错误:‘struct zlib_state’没有名为‘istream’的成员
c_zlib.c:155: 警告:隐式声明函数‘inflateInit_’
c_zlib.c:155: 错误:‘struct zlib_state’没有名为‘istream’的成员
c_zlib.c:156: 错误:‘ZLIB_VERSION’未声明(在此函数内第一次使用)
c_zlib.c:156: 错误:‘z_stream’未声明(在此函数内第一次使用)
c_zlib.c:157: 错误:‘Z_OK’未声明(在此函数内第一次使用)
c_zlib.c:160: 错误:‘struct zlib_state’没有名为‘ostream’的成员
c_zlib.c:161: 错误:‘struct zlib_state’没有名为‘ostream’的成员
c_zlib.c:162: 错误:‘struct zlib_state’没有名为‘ostream’的成员
c_zlib.c:163: 错误:‘struct zlib_state’没有名为‘ostream’的成员
c_zlib.c:164: 错误:‘struct zlib_state’没有名为‘ostream’的成员
c_zlib.c:165: 错误:‘struct zlib_state’没有名为‘ostream’的成员
c_zlib.c:166: 错误:‘struct zlib_state’没有名为‘ostream’的成员
c_zlib.c:167: 警告:隐式声明函数‘deflateInit_’
c_zlib.c:167: 错误:‘struct zlib_state’没有名为‘ostream’的成员
c_zlib.c:167: 错误:‘Z_DEFAULT_COMPRESSION’未声明(在此函数内第一次使用)
c_zlib.c: 在函数‘zlib_stateful_finish’中:

这个是因为zlib-devel 没有安装的原因。然后又安装zlib-devel
[iyunv@server openssl-1.0.1g]# yum install zlib-devel

安装完成后,接着执行第4步,make 然后就 能正常,接着继续执行其他步奏就OK了。

最后 使用 命令 查看版本,升级成功。但是360检测还是有漏洞,不知道为什么会这样。
[iyunv@server ~]# openssl version
OpenSSL 1.0.1g 7 Apr 2014


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-17508-1-1.html 上篇帖子: openssl "Heartbleed"心脏流血漏洞升级方法 下篇帖子: 解决GoAgent打开https网站SSL证书错误 (安全证书不受信任)问题 修复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表