在 印度尼西亚 中使用 Openssl 的示例及其翻译为 中文
{-}
-
Ecclesiastic
-
Ecclesiastic
-
Computer
OpenSSL dapat diperoleh dari WEB.
Hitung hash MD5 dari file di Linux( dengan OpenSSL):.
OpenSSL diinstal secara default pada Amazon Linux AMI.
Lihat Heartbleed: bagaimana dengan andal dan mudah memeriksa versi OpenSSL?
Ternyata memperbarui paket OpenSSL di Ubuntu dan Debian tidak selalu cukup.
Setelah paket baru diinstal,Anda harus secara manual me-restart semua layanan yang menggunakan openssl, atau Anda me-reboot instance Anda.
Suite OpenSSL, yang seharusnya sudah diinstal pada server Anda, termasuk fungsi ini.
Item( 1) adalah masalah tata kelola dan proses dengan OpenSSL dan banyak proyek lainnya.
Jika Anda mempertahankan OpenSSL pada sistem Anda, maka Anda dapat dengan mudah menerbitkannya openssl version:.
Apa yang dilakukannya adalah membingungkan hal-hal dan meninggalkan kita dengan tidak ada cara untukmemeriksa versi OpenSSL di distro Linux.
Tapi kerentanan heartbleed tidak mempengaruhi paket openssl dari instalasi standar ubuntu 10.04, karena versinya di bawah 1.0. 1.
Untuk menginstall Git, anda membutuhkan beberapa library yang dibutuhkan oleh Git: curl,zlib, openssl, expat, dan libiconv.
Pada dasarnya, jalankan openssl version- a dan pastikan tanggal pembuatan adalah 7 April 2014 atau lebih baru, tetapi lihat lebih lanjut sini.
Jika Anda ingin memasang Git dari sumbernya, Anda perlu memiliki library berikut yang Git bergantung padanya: curl,zlib, openssl, expat, dan libiconv.
Seperti yang saya bahas dalam posting blog, versi OpenSSL yang ditampilkan pada Ubuntu 12.04 REMAINS 1.0. 1 setelah memutakhirkan ke versi tetap.
Dalam file ini, Anda akan menentukan nama pengguna yang ingin Anda gunakan, diikuti oleh titik dua(:),diikuti oleh versi terenkripsi dari kata sandi yang Anda terima dari utilitas openssl passwd.
Jadi, saya akan melanjutkan dan menegaskan itu openssl version- a adalah cara lintas-distro yang tepat untuk menampilkan versi lengkap OpenSSL yang diinstal pada sistem.
Jika Anda seorang programmer dan tertarik dengan berbagai trik pemrograman seperti mendeteksi serangan Heartbleed melalui OpenSSL msg_cb panggil balik, lalu lihat OpenSSL Penasihat Keamanan 2014047.
Memang- setelah segala jenis patch besar( seperti OpenSSL) Saya menganggapnya sebagai aturan yang baik untuk hanya me-reboot mesin untuk memastikan Anda tidak melewatkan apa pun.- voretaq7.
IPFire adalah sistem operasi open source yang telah dirancang dari bawah ke atas untuk bertindak sebagai sistem firewall yang berdedikasi, aman dan fleksibel berdasarkan beberapa teknologi Linux terbaik,seperti iptables, OpenSSL dan OpenSSH.
Jika Ubuntu mendistribusikan OpenSSL dengan nomor versi yang disingkat, lalu openssl version- a bukan metode portabel( setidaknya tidak portabel untuk Ubuntu).
VPN kami menggunakan enkripsi AES 256- bit, yaitu setingkat dengan yang digunakan bank,untuk melindungi koneksi internet Anda dan sudah dilengkapi OpenVPN serta OpenSSL, yakni protokol perlindungan privasi paling andal, paling populer, dan paling transparan saat ini.
Saya akan menyarankan memulai ulang tuan rumah setelah memperbarui OpenSSL, bukan karena itu sangat diperlukan tetapi untuk ketenangan pikiran bahwa setidaknya semua yang memuat pustaka OpenSSL secara dinamis menggunakan versi baru.
Jika sistem ini tidak rentan terhadap Heartbleed masalah, mungkin bijaksana untuk meng-upgrade sistem Anda lebih cepat daripada nanti karena yang lain lokal kerentanan( lihat FreeBSD-SA- 14:06. openssl dan bagian" FreeBSD 10.0" di lantai atas):.
Ubuntu bukan satu-satunya distro utama dalam kebiasaan backporting pembaruan ke OpenSSL( atau paket lain), penilai daripada mengandalkan pembaruan hulu dan penomoran versi yang semua orang kenali.
Dalam kasus OpenSSL, di mana nomor versi surat hanya mewakili perbaikan bug dan pembaruan keamanan, ini tampaknya hampir tidak dapat dimengerti, tetapi saya telah diberitahu bahwa ini mungkin karena FIPS-divalidasi plugin distro Linux utama yang dikemas dengan OpenSSL.
Oleh karena itu, jika Anda menjalankan proses server di mana versi rentan OpenSSL terhubung secara statis atau dinamis, informasi apa pun yang pernah ditangani proses itu, termasuk kata sandi, nomor kartu kredit, dan data pribadi lainnya, harus dianggap berpotensi dikompromikan.
Jika distribusi adalah mempertahankan OpenSSL, maka Anda mungkin tidak dapat menentukan versi OpenSSL karena menggunakan tambalan kembali openssl perintah atau informasi paket( misalnya, apt-get, dpkg, yum atau rpm).
Karena itu, tampaknya ada utama bug di Ubuntu( atau bagaimana mereka mengemas OpenSSL), dalam hal itu openssl version- a terus mengembalikan versi asli 1.0. 1 dari 14 Maret 2012, terlepas dari apakah OpenSSL telah ditingkatkan ke versi yang lebih baru atau tidak.