我是人 发表于 2014-4-8 21:38
关于OpenSSL破洞,大家可以用这个链接测试自己的机器网站有没有破掉:
http://filippo.io/Heartbleed
分享吧 发表于 2014-4-8 21:44
破掉的话, 会显示什么。。。。。
我是人 发表于 2014-4-8 21:38
关于OpenSSL破洞,大家可以用这个链接测试自己的机器网站有没有破掉:
http://filippo.io/Heartbleed
yohu 发表于 2014-4-8 22:11
升级完补丁测试了一下,有问题,重启了nginx再测试,就没问题了。
我是人 发表于 2014-4-8 22:15
想要手动的可以用这个(记得把mjj.com换成你的域名或IP,port不是443的也要换掉):
总是吵架的猪 发表于 2014-4-8 22:49
@我是人 谢谢了 那就不着急升级了 我以为这个会影响到ssh呢
吓死我了
cnx 发表于 2014-4-8 23:06
这个要支持一下。
我是人 发表于 2014-4-8 22:15
想要手动的可以用这个(记得把mjj.com换成你的域名或IP,port不是443的也要换掉):
雨宫音羽 发表于 2014-4-9 01:15
这个不好使,修复了的服务器也会显示出有heartbeat extension 但是确实无法被利用 ...
我是人 发表于 2014-4-8 21:46
这样:
www.你的域名.com IS VULNERABLE.
domin 发表于 2014-4-9 01:30
不是说centos 5机器木影响么? 怎么测试了也说VULNERABLE
这个站准确么
我是人 发表于 2014-4-9 01:37
别用那个站了,已经被蹂/躏成一堆泥了。。。
可以用http://possible.lv/tools/hb/试试。 ...
domin 发表于 2014-4-9 01:43
不是用最新的centos 6.5是不是就不用担心?...
Looking for TLS extensions on https://billing.cnservers.com
ext 65281 (renegotiation info, length=1)
ext 00035 (session ticket, length=0)
ext 00015 (heartbeat, length=1) <-- Your server supports heartbeat. Bug is possible when linking against OpenSSL 1.0.1f or older. Let me check.
Actively checking if CVE-2014-0160 works: Server is vulnerable, please upgrade software ASAP.
domin 发表于 2014-4-9 01:43
不是用最新的centos 6.5是不是就不用担心?...
雨宫音羽 发表于 2014-4-9 01:46
防水墙补丁
晓白 发表于 2014-4-9 01:20
刚看了下 自己是编译安装的openssl-1.0.1c版本 是不是代表我可以幸灾乐祸一下??? ...
ekucn 发表于 2014-4-9 02:39
http://blog.existentialize.com/diagnosis-of-the-openssl-heartbleed-bug.html
不就是这个原因。。。 ...
domin 发表于 2014-4-9 02:52
不是啊. 网上说centos 5没事, 不是那个版本的openssl也没事, 但为什么检测起来却有事... ...
雨宫音羽 发表于 2014-4-9 03:51
别看了,PoC打印出信息了。。快yum upgrade吧
GVH也中招了,发现某个人的cookie了,看看能不能连上 ...
domin 发表于 2014-4-9 05:36
看来网上信息也不对嘛. 我明明用centos 5和0.9.8...怎么也有洞
雨宫音羽 发表于 2014-4-9 20:01
可能是你的Apache是预编译的 并且编译时使用的是全静态编译。
domin 发表于 2014-4-9 23:55
用的是litespeed...估计可能是litespeed的问题.
我是人 发表于 2014-4-10 01:46
没在用Litespeed,不过他们8号有发布补丁。。。
http://blog.litespeedtech.com/2014/04/08/litespeed-s ...
晓白 发表于 2014-4-10 02:01
楼上的是穿越了 还是奥特了
欢迎光临 全球主机交流论坛 (https://fd.vvwvv.eu.org/) | Powered by Discuz! X3.4 |