취약한 OpenSSL로 Apache HTTP 서버를 설정하는 방법


답변:


2

가장 빠른 방법은 LAMP 또는 WAMP 를 사용하는 것입니다 . 사용 된 내장 OpenSSL은 취약합니다. 소스에서 빌드 할 필요가 없으며이를 확인하십시오.


1

테스트를 위해 취약한 웹 서버를 설정 해야하는 경우 Apache를 귀찮게 할 필요가 없습니다. 이 openssl명령에는 이미 모든 배터리가 포함되어 있습니다. 거의 모든 Linux 배포판에서 사용할 수 있으며 Windows 패키지는 WAMP 패키지에 포함되어있을 것입니다.

다음 세 명령은 개인 키를 생성하고 자체 서명 된 인증서를 추가 한 다음 localhost방문 할 때 일부 매개 변수를 출력하는 HTTPS 서비스를 시작합니다.

openssl genrsa -out server.pem 1024
openssl req -new -x509 -key server.pem -subj /CN=localhost >> server.pem
openssl s_server -www

브라우저 (또는 테스트 프로그램)에서 이제 URL을 사용할 수 있습니다 https://localhost:4433/.


1

온라인으로 사용 가능한 Amazon AMI 이미지가 있습니다. 그 외에도 Heartbleed 가있는 OpenSSL 버전을 설치하십시오 . "g"이하이면 충분합니다.


OpenSSL 1.0.1 ~ 1.0.1f (+ 1.0.2- 베타)는 취약한 버전입니다. 다양한 버전의 OpenSSL 0.9.8이 여전히 유통되고 있으며 "pre-g"버전을 설치해도 취약한 서버가되지는 않습니다.
Mark
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.