gpt4 book ai didi

linux - 如何从源代码升级 CentOS 6.5/Linux/Unix 中的 OpenSSL?

转载 作者:IT老高 更新时间:2023-10-28 12:32:03 26 4
gpt4 key购买 nike

如何在 CentOS 6.5 中升级 OpenSSL?

我使用了这些命令,但没有任何反应:

 cd /usr/src
wget http://www.openssl.org/source/openssl-1.0.1g.tar.gz
tar -zxf openssl-1.0.1g.tar.gz
cd openssl-1.0.1g
./config
make
make test
make install
cd /usr/src
rm -rf openssl-1.0.1g.tar.gz
rm -rf openssl-1.0.1g

使用此命令后,我得到旧版本

openssl version

最佳答案

heartbleed 漏洞的修复程序已由 Red Hat for Enterprise Linux 移植到 1.0.1e-16 see ,因此这是 CentOS 发布的官方修复程序。

用来自上游的最新版本(即 1.0.1g)替换 OpenSSL 会带来引入功能更改的风险,这可能会以不可预知的方式破坏与应用程序/客户端的兼容性,导致您的系统与 RHEL 不同,并使您陷入困境用于个人维护该软件包的 future 更新。通过使用简单的 make config && make && make install 替换 openssl 意味着您也失去了使用 rpm 管理该包并对其执行查询的能力(例如,验证所有文件都存在并且没有被修改或权限被更改无需更新 RPM 数据库)。

我还要提醒大家,加密软件可能对编译器选项等看似微不足道的事情极为敏感,如果您不知道自己在做什么,您可能会在本地安装中引入漏洞。

关于linux - 如何从源代码升级 CentOS 6.5/Linux/Unix 中的 OpenSSL?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22952287/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com