升级OpenSSL版本规避漏洞
今天接到警告,报告了一个OpenSSL的CVE-2016-2107漏洞,心想着赶紧升级一下吧,哈哈哈
小记升级步骤:
- 利用openssl version查看自己当前机器的对应的openssl版本
- 下载对应的版本的最新代码
- 编译安装代码
tar -zxvf openssl-1.0.1u.tar.gz
cd openssl-1.0.1u
./config shared zlib
make
make install
#备份原先的版本
mv /usr/bin/openssl /usr/bin/openssl.old
mv /usr/include/openssl /usr/include/openssl.old
#设置软连接使其使用新的OpenSSL版本 刚刚安装的OpenSSL默认安装在/usr/local/ssl
ln -s /usr/local/ssl/bin/openssl /usr/bin/openssl
ln -s /usr/local/ssl/include/openssl /usr/include/openssl
#更新动态链接库数据
echo "/usr/local/ssl/lib" >> /etc/ld.so.conf
ldconfig -v
- 安装完成了