咱們系統安裝的OpenSSL存在漏洞,須要升級。
查看OpenSSL的版本:安全
# /usr/bin/openssl version
OpenSSL 1.0.1e-fips 11 Feb 2013服務器
不少系統存在心臟出血(heart breeding)的漏洞,因此要升級系統的OpenSSL。網站
升級有兩種方法,一種是YUM源升級,比較簡單安全性高,但升級不到最新版本,掃描漏洞或許還會存在沒法解決問題。第二種是從OpenSSL官網下載最新版本安裝並替換系統的/usr/bin/openssl命令和/usr/include/openssl目錄。code
這裏呢,咱們採用的是從OpenSSL的官網下載,本身編譯的方法。ip
wget https://www.openssl.org/source/openssl-1.0.2l.tar.gzget
tar xvf openssl-1.0.2l.tar.gzopenssl
cd openssl-1.0.2l.tar.gz && configure --prefix=/usr/local/openssl && make && make installio
ln -s /usr/local/bin/openssl /usr/bin/openssl
ln -s /usr/local/include/openssl /usr/include/openssl
echo "/usr/local/lib" >> /etc/ld.so.conf編譯
openssl version
應該輸出
# openssl version OpenSSL 1.0.2l 25 May 2017
升級完成