如何在Ubuntu 12.04上检查Apache使用哪个OpenSSL版本


14

我已经在计算机上安装了Ubuntu12.04,它具有OpenSSL 1.0.1的heartBleed版本。因此,我通过参考链接卸载了OpenSSL 1.0.1并安装了新的1.0.1g版本。

现在,我想确认Ubuntu 12.04上可用的“ Apache 2.2.22”正在使用1.0.1g,而不是OpenSSL的1.0.1版本。我将如何确认?

Answers:


22
$ apt-cache policy openssl
openssl: Installed: xxx

已安装:xxx ”显示了opensl的​​当前安装版本。在以下软件包版本(或更高版本)中已修复Heartbleed:

Ubuntu 13.10: libssl1.0.0 1.0.1e-3ubuntu1.2

Ubuntu 12.10: libssl1.0.0 1.0.1c-3ubuntu2.7

Ubuntu 12.04 LTS: libssl1.0.0 1.0.1-4ubuntu5.12

如果您安装的软件包版本低于这些版本,则您的系统容易受到Heartbleed的攻击。


谢谢回复。这样是否可以确保我正在使用的Apache(在Ubuntu上可用)使用升级的OpenSSL1.0.1g?我现在可以Installed: 1.0.1-4ubuntu5.16在我的机器上看到。
Bhushan Kawadkar 2014年

是。确保您正在定期进行安全更新-Heartbleed不是影响12.04的唯一安全漏洞。
贝恩2014年

好,很好 :)。还有哪些其他安全漏洞会影响12.04,您可以共享任何链接或文档吗?非常感谢您:)
Bhushan Kawadkar

2
此处:Ubuntu 12.04安全公告请注意,这只是第一页,如果向下滚动,则会看到(截至2014年7月)12.04中12页漏洞。每个人都应该定期进行安全更新。
贝恩2014年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.