zoukankan      html  css  js  c++  java
  • CVE-2020-1971: OpenSSL 拒绝服务漏洞修复

    2020年12月8日openssl 发布了 openssl 拒绝服务漏洞 的风险通告,该漏洞编号为 CVE-2020-1971 ,漏洞等级: 高危 ,漏洞评分: 7.5 。

    将 OpenSSL 升级到 1.1.1i

    升级步骤:

    1、下载新版openssl包

    wget https://www.openssl.org/source/openssl-1.1.1i.tar.gz

    2、解压缩

    tar zxf openssl-1.1.1i.tar.gz

    3、cd到解压后的目录进行配置

    ./config --prefix=/usr/local/openssl --openssldir=/usr/local/openssl --shared zlib

    4、编译和安装

    make && make install

     5、测试新安装openssl

    cd /usr/local/openssl/bin && ./openssl version

    若此时执行报错:

    [root@pgmaster openssl-1.1.1i]# cd /usr/local/openssl/bin && ./openssl version
    ./openssl: error while loading shared libraries: libssl.so.1.1: cannot open shared object file: No such file or directory

    解决此报错:

    ln -s /usr/local/openssl/lib/libssl.so.1.1 /usr/lib64/
    ln -s /usr/local/openssl/lib/libcrypto.so.1.1 /usr/lib64/

    再次执行:

    [root@pgmaster bin]# ./openssl version
    OpenSSL 1.1.1i  8 Dec 2020

     然后需要将之前的openll替换掉

    [root@pgmaster bin]# ll /usr/bin/openssl 
    -rwxr-xr-x. 1 root root 555288 8月   9 2019 /usr/bin/openssl
    [root@pgmaster bin]# ll /bin/openssl 
    -rwxr-xr-x. 1 root root 555288 8月   9 2019 /bin/openssl
    [root@pgmaster bin]# which openssl
    /usr/bin/openssl

    [root@pgmaster bin]# mv /usr/bin/openssl{,.bak}
    [root@pgmaster bin]# ln -s /usr/local/openssl/bin/openssl /usr/bin/

    现在可以直接使用了

    [root@pgmaster bin]# openssl version
    OpenSSL 1.1.1i  8 Dec 2020

    批量升级

    wget https://www.openssl.org/source/openssl-1.1.1i.tar.gz
    tar zxf openssl-1.1.1i.tar.gz
    ./config --prefix=/usr/local/openssl --openssldir=/usr/local/openssl --shared zlib
    yum -y install openssl-devel
    make 
    make install
    ln -s /usr/local/openssl/lib/libssl.so.1.1 /usr/lib64/
    ln -s /usr/local/openssl/lib/libcrypto.so.1.1 /usr/lib64/
    cd /usr/local/openssl/bin && ./openssl version
    
    BIN_DIR=`which openssl`
    mv $BIN_DIR{,.bak}
    ln -s /usr/local/openssl/bin/openssl $BIN_DIR
    View Code

    版权声明本文为[自然洒脱]所创,转载请带上原文链接,感谢https://www.cnblogs.com/caibao666/p/14113806.html

  • 相关阅读:
    用c#小程序理解线程
    我对线程入门理解
    网站发布后IIS故障解决办法
    ASP .NET XML 文件
    SortedList 对象兼有 ArrayList 和 Hashtable 对象的特性。
    (笔记)索引器
    HOW TO:使用 Visual C# .NET 在 ASP.NET 中创建自定义错误报告
    读取EXCEL的数据到datagridview
    一个超级简单的文件流操作WINDOW应用程序
    Gridview事件
  • 原文地址:https://www.cnblogs.com/linyouyi/p/14133173.html
Copyright © 2011-2022 走看看