|  首頁
說明

GoDaddy 說明

噠啦噠啦噠...計算中...計算中...啟動序列 42...
啵啵嗶嗶啵… 機器人自動化中… 此網頁是經由機器人自動翻譯成您的本地語言。某些翻譯可能還不盡完善,我們需要您的幫助!使用頁面底部的按鈕告訴我們本文是否有幫助。 前往英語版本

保護您的伺服器,如 Heartbleed 弱點

由於 OpenSSL 在各大安全性問題,您應該為最新版本的軟體更新您的伺服器。下列版本 OpenSSL 會受到影響:

  • 0.9.8
  • 1.0.0
  • 透過 1.0.1f 1.0.1

請注意:僅限使用專屬與虛擬專用伺服器客戶需要完成此文章步驟中列出的步驟。這些步驟Ubuntu 型的伺服器,但是條件。

若要檢查您的伺服器 OpenSSL 版本,並執行以下指令:

rpm -qa openssl

如果您有影響,您需要完成下列步驟,以更新您的 OpenSSL 版本及保護伺服器。

保護您的伺服器,如 Heartbleed 弱點

  1. 編輯檔案/etc/yum.repos.d/CentOS-Base.repo並變更下列反白的行:
    #released updates
    [updates]
    name=CentOS-$releasever - Updates
    mirrorlist=http://s2plmirror01.prod.sdl2.secureserver.net/download/mirrors/cos-$releasever-updates.$basearch
    failovermethod=priority
    #baseurl=http://mirror.centos.org/centos/$releasever/updates/$basearch/
    gpgcheck=1
    gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-5
    若要
    #released updates
    [updates]
    name=CentOS-$releasever - Updates
    #mirrorlist=http://s2plmirror01.prod.sdl2.secureserver.net/download/mirrors/cos-$releasever-updates.$basearch
    failovermethod=priority
    baseurl=http://mirror.centos.org/centos/$releasever/updates/$basearch/
    gpgcheck=1
    gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-5
  2. 清除對編寫在伺服器上的執行以下指令:
    yum clean all
  3. 更新 OpenSSL 在伺服器上執行以下指令:
    yum update openssl
    這會安裝版本 openssl 1.0.1e 16.el6_5.7。
  4. 確認更新已成功安裝執行以下指令:
    openssl version -a
    輸出會顯示以下內容:
    'built on: Tue Apr 8 02:39:29 UTC 2014'
    此外修復此問題可以仍須確認該網站在地方可供透過執行以下指令:
    rpm -q --changelog openssl | head
    前幾行暫留會顯示以下內容:
    'fix CVE-2014-0160 - information disclosure in TLS heartbeat extension'
  5. 重新啟動 Apache 或任何其他目前已安裝在伺服器的網路伺服器,這會允許使用開啟 SSL 的新版本。
  6. 編輯檔案/etc/yum.repos.d/CentOS-Base.repo並變更下列反白的行它還原至原始版本:
    #released updates
    [updates]
    name=CentOS-$releasever - Updates
    #mirrorlist=http://s2plmirror01.prod.sdl2.secureserver.net/download/mirrors/cos-$releasever-updates.$basearch
    failovermethod=priority
    baseurl=http://mirror.centos.org/centos/$releasever/updates/$basearch/
    gpgcheck=1
    gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-5
    若要
    #released updates
    [updates]
    name=CentOS-$releasever - Updates
    mirrorlist=http://s2plmirror01.prod.sdl2.secureserver.net/download/mirrors/cos-$releasever-updates.$basearch
    failovermethod=priority
    #baseurl=http://mirror.centos.org/centos/$releasever/updates/$basearch/
    gpgcheck=1
    gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-5
  7. 重新輸入您的伺服器使用任何 ssl 憑證。如果您使用我們的 Ssl,您可以找到這些指示重設密鑰我的憑證.

這篇文章有用嗎?
感謝您提供意見。 若要與客戶服務代表聯絡,請撥打支援中心電話號碼,或使用上方的對話選項。
很高興能幫上忙! 還有什麼可幫您的嗎?
很抱歉有這種情形。 請告訴我們您不了解的部分,或解決方案無法解決您問題的原因。