我需要在10.04 LTS服务器上采取措施来避免令人讨厌的漏洞吗?


9

从heartbleed.com网站上,我发现OpenSSL 0.9.8不容易受到攻击,该版本在10.04上可用。那应该意味着实际上直到现在为止都坚持使用10.04可以避免生产服务器出现此问题。

是正确的还是我仍然缺少某些东西,应该在10.04服务器上采取措施?

Answers:


12

10.04中的版本太旧,没有此漏洞,无需对心脏出血漏洞采取任何措施。


1
OpenSSL的1.0.1通过1.0.1f(含)是脆弱的
snez

如果您不确定自己的Ubuntu版本,而明显的命令uname -a没有帮助,请尝试lsb_release -d -s
Thomas Weller 2014年

+1如果你有0.9.8你很好; 除非您做了一些有趣的事情,否则10.04是可以的。使用openssl version检查。
belacqua 2014年

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.