क्या मुझे हार्दिक भेद्यता से बचने के लिए 10.04 LTS सर्वर पर कार्रवाई करने की आवश्यकता है?


9

Heartbleed.com वेबसाइट से, मैं देखता हूं कि ओपनएसएसएल 0.9.8 असुरक्षित नहीं है, जो कि 10.04 पर उपलब्ध संस्करण है। इसका मतलब यह होना चाहिए कि वास्तव में अब तक 10.04 के साथ अटका हुआ है और मेरे उत्पादन सर्वर के लिए इस मुद्दे के साथ कोई समस्या नहीं है।

क्या यह सही है या मैं अभी भी कुछ याद कर रहा हूं और 10.04 सर्वर पर कार्रवाई होनी चाहिए?

जवाबों:


12

संस्करण 10.04 में भेद्यता होने के लिए बहुत पुराना है, दिल खून बग पर कोई कार्रवाई की आवश्यकता नहीं है।


1
OpenSSL 1.0.1 के माध्यम से 1.0.1f (समावेशी) कमजोर हैं
snez

यदि आप अपने उबंटू संस्करण को ठीक से नहीं जानते हैं और स्पष्ट कमांड uname -aमददगार नहीं है, तो कोशिश करें lsb_release -d -s
थॉमस वेलर 20

+1 यदि आपके पास 0.9.8 है तो आप ठीक हैं; 10.04 ठीक है जब तक आपने कुछ दिलचस्प नहीं किया है। openssl versionजांच करने के लिए उपयोग करें।
बेलाक्वा

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.