Ir para conteúdo
  • Cadastre-se

Grave falha de segurança no OpenSSL


rubensk

Posts Recomendados

Link para o comentário
Compartilhar em outros sites

Ao atualizar via yum, recebi a mensagem de um novo certificado da EPEL (0608b895), mas pelo site ele está no ar desde 2010... alguém mais recebeu a mensagem também?

Link para o comentário
Compartilhar em outros sites

Ao atualizar via yum, recebi a mensagem de um novo certificado da EPEL (0608b895), mas pelo site ele está no ar desde 2010... alguém mais recebeu a mensagem também?

Atualizei duas vezes vários servidores ontem e não recebi essa msg de atualizar o epel.

AtarWeb.com.br • Hospedagem de Site + SSL Grátis
█ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis
Link para o comentário
Compartilhar em outros sites

Para quem tem servidor cPanel (com CentOS 6.5), os procedimentos para atualizar:

 

yum update openssl -y

 

Agora, verifique qual a versão está instalada:

 

rpm -qa | grep openssl

 

Caso for a versão openssl-1.0.1e-16.el6_5.7.x86_64, está ok e você pode prosseguir:

 

service httpd stop
service httpd start
service cpanel stop
service cpanel start
service pure-ftpd stop
service pure-ftpd start
service exim stop
service exim start
service postgresql stop
service postgresql start
service dovecot stop
service dovecot start

 

E então verifique se ainda há serviços rodando a versão antiga:

 

lsof -n | grep ssl | grep DEL

 

Se a saída for limpa, está ok.

Link para o comentário
Compartilhar em outros sites

Tenho 8 certificados SSL com a  GlobeSSL e eles me informaram o seguinte abaixo:

 

------------------------------

If you need to reissue the certificates, send us here the new CSR and we will reissue it for free.

------------------------------

 

Isso será necessário para que eu deixe meus servidores mais seguros?

Link para o comentário
Compartilhar em outros sites

Tenho 8 certificados SSL com a  GlobeSSL e eles me informaram o seguinte abaixo:

 

------------------------------

If you need to reissue the certificates, send us here the new CSR and we will reissue it for free.

------------------------------

 

Isso será necessário para que eu deixe meus servidores mais seguros?

 

Sim, é necessário. Mas precisa trocar a chave privada, não é só reemitir CSR com a mesma chave de antes... 

Link para o comentário
Compartilhar em outros sites

Para quem tem servidor cPanel (com CentOS 6.5), os procedimentos para atualizar:

 

yum update openssl -y

 

Agora, verifique qual a versão está instalada:

 

rpm -qa | grep openssl

 

Caso for a versão openssl-1.0.1e-16.el6_5.7.x86_64, está ok e você pode prosseguir:

 

service httpd stop

service httpd start

service cpanel stop

service cpanel start

service pure-ftpd stop

service pure-ftpd start

service exim stop

service exim start

service postgresql stop

service postgresql start

service dovecot stop

service dovecot start

 

E então verifique se ainda há serviços rodando a versão antiga:

 

lsof -n | grep ssl | grep DEL

 

Se a saída for limpa, está ok.

 

Não entendi como posso saber se estou rodando o openssl antigo ou o novo.

Pode me informar?

 

Fiz isso e não apareceu uma lista limpa:

# lsof -n | grep ssl | grep DEL

/lib64/libssl.so.1.0.1elo 19039     root  DEL       REG                9,2             50074209 /usr

Link para o comentário
Compartilhar em outros sites

Não entendi como posso saber se estou rodando o openssl antigo ou o novo.

Pode me informar?

 

Fiz isso e não apareceu uma lista limpa:

# lsof -n | grep ssl | grep DEL

/lib64/libssl.so.1.0.1elo 19039     root  DEL       REG                9,2             50074209 /usr

 

Ainda está rodando o antigo. 

Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novos posts.
  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Concorda com os nossos termos?