How to upgrade OpenSSL on Ubuntu?
4月8日爆出的 heartbleed 漏洞要求把 OpenSSL 升级到 1.0.1g 版本。
关于这个漏洞的技术说明,可以看这里: 关于OpenSSL“心脏出血”漏洞的分析 。
在 Heartbleed test 网站,可以测试自己的网站有没有这个漏洞。
我最担心的,是在升级 OpenSSL 的过程中,远程 SSH 无法连线。
在 OSChina 和 Segmentfault 上询问后,得知这种情况不会发生。
另外,可以采用比较保险的方法:
保险起见,你在现有的ssh连接上输入命令升级openssl,然后重启服务。不要断开SSH连接。然后新开一个SSH会话,确认一切正常后再断开旧的SSH连接。
升级的方法,参照这几篇文章吧,我就懒得写了:
转载请注明:爱开源 » 升级 Ubuntu 中的 OpenSSL 库