Ubuntu 12.04에서 Apache가 사용하는 OpenSSL 버전을 확인하는 방법


14

내 컴퓨터에 Ubuntu12.04를 설치했으며 OpenSSL 1.0.1의 heartBleed 버전이 있습니다. 그래서 OpenSSL 1.0.1을 제거 하고이 링크 를 참조하여 새로운 1.0.1g 버전을 설치 하십시오.

이제 우분투 12.04에서 사용할 수있는 "Apache 2.2.22"가 1.0.1g이 아니라 1.0.1 버전의 OpenSSL을 사용하고 있음을 확인하고 싶습니다. 이를 어떻게 확인합니까?

답변:


22
$ apt-cache policy openssl
openssl: Installed: xxx

" Installed : xxx "는 현재 설치된 openssl 버전을 보여줍니다. Heartbleed는 다음 패키지 버전 이상에서 수정되었습니다.

우분투 13.10 : libssl1.0.0 1.0.1e-3ubuntu1.2

우분투 12.10 : libssl1.0.0 1.0.1c-3ubuntu2.7

우분투 12.04 LTS : libssl1.0.0 1.0.1-4ubuntu5.12

설치된 패키지 버전이 이보다 낮은 경우 시스템이 Heartbleed에 취약합니다.


답장을 보내 주셔서 감사합니다. 이렇게하면 사용중인 Apache (Ubuntu에서 사용 가능)가 업그레이드 된 OpenSSL1.0.1g를 사용하고 있습니까? Installed: 1.0.1-4ubuntu5.16지금 내 컴퓨터에서 볼 수 있습니다 .
Bhushan Kawadkar

예. 정기적 인 보안 업데이트를 수행하고 있는지 확인하십시오. heartbleed만이 12.04에 영향을 미치는 유일한 보안 취약점은 아닙니다.
bain

큰 확인 :). 12.04에 영향을 줄 다른 보안 취약점은 무엇입니까? 링크 나 문서를 공유 할 수 있습니까? 대단히 감사합니다 :)
Bhushan Kawadkar

2
여기 : Ubuntu 12.04 보안 공지 첫 페이지에 불과합니다. 아래로 스크롤하면 (2014 년 7 월 기준) 12.04에 12 페이지의 취약점이있는 것을 볼 수 있습니다. 모든 사람은 정기적 인 보안 업데이트를 수행해야합니다.
bain
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.