하트블리드 취약점 여부 확인하기 > 십년전오늘

십년전오늘

10년전 추억의 책장을 넘기며

하트블리드 취약점 여부 확인하기 정보

하트블리드 취약점 여부 확인하기

본문

웹브라우저와 서버 간의 통신을 암호화하는 오픈소스 라이브러리인 ‘OpenSSL’에 심각한 취약점이 발견된 서버에서는

즉각적인 업데이트가 필요합니다. 자신의 서버에서 OpenSSL 버전을 확인하는 방법을 알려 드립니다.

- 취약점이 발견된 버전 : OpenSSL 1.0.1 ~ 1.0.1f 및 OpenSSL 1.0.2-beta, 1.0.2-beta1
- 취약점이 없는 버전 : OpenSSL 1.0.0 대 버전 및 OpenSSL 0.9.x 대 버전

* OpenSSL 버전 확인 하는 방법

버전확인만 하는것은 root 계정이 아니라도 가능합니다. 

계정으로 로그인 하신후에 openssl version 엔터 하시면 됩니다.


또 다른 방법으로 간단하게 웹에서 확인하는 방법이 있습니다.

아래 이미지를 판단하여 서버의 취약점 여부를 확인하실수 있습니다.
 
sir.jpg
https://filippo.io/Heartbleed/ 싸이트에 접속 하시고 입력창에 서버 도메인을 넣으시고 검색을 하시면 됩니다. 
 
 
네이버는 과연
naver.jpg
 
헐 ~  그럼 다음 너는
 
 
daum.jpg
 
잉 검색사이트는 다 사용안하나~ 외국 구글은
goo.jpg
 
역시 보안

댓글 전체

openssl 버전만으로 확인하신느 것보다는 사이트에서 확인해 보시는 게 좋습니다.
centos 6의 경우 openssl 1.01e 버전이지만 자체적으로 패치가 된 패키지를 제공해서
yum update 만으로 해결이 가능합니다.
----------------------------------------------------------------------------
Uh-oh, something went wrong: dial tcp xxx.xxx.xxxx.xxx:443: connection refused
Check what it means at the FAQ.
 It might mean that the server is safe, we just can't be 100% sure!
----------------------------------------------------------------------------
서버 6대 호스팅 계정 14개 동일 증상이네요. 덕분에 채크했네요. 감자...감자....^^*
전체 130,695
십년전오늘 내용 검색

회원로그인

진행중 포인트경매

  1. 참여6 회 시작24.04.25 20:23 종료24.05.02 20:23
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT