Вам следует:
- Обновите вашу систему до последней версии OpenSSL
- Создайте новые ключи и сертификаты для сервисов, использующих OpenSSL, и перезапустите их.
- Отзыв прежних сертификатов
- Отменить все установленные сеансы
Недавно объявленная ошибка Heartbleed в OpenSSL затрагивает многие сайты (70% Интернета).
Есть сайт:
Есть веб-тест:
Что я должен сделать, чтобы защитить сайты, которые я запускаю?
Вам следует:
Украдено из комментария Reddit.
Обновите вашу систему:
sudo apt-get update sudo apt-get upgrade
Перезагрузите сервер
openssl version -a
чтобы убедиться, что у вас последняя версия!
More specifically for Ubuntu or Debian in general
/etc/init.d/apache2 stop aptitude update dpkg -l \*libssl\* aptitude safe-upgrade libssl1.0.0 dpkg -l \*libssl\* /etc/init.d/apache2 start