/ / Łączenie z OpenSSL kończy się niepowodzeniem z poradą bezpieczeństwa Heartbleed nawet po jej aktualizacji - openssl, radius, heartbleed-bug

Łączenie z OpenSSL kończy się niepowodzeniem z doradztwem bezpieczeństwa Heartbleed nawet po jego aktualizacji - openssl, radius, heartbleed-bug

podczas uruchamiania serwera promienia w trybie debugowania za pomocą polecenia promień -X, mam taki problem

błąd pokazano poniżej:

Odmowa rozpoczęcia od wersji libssl OpenSSL 1.0.1f 6 stycznia 2014 (w zakresie 1.0.1 - 1.0.1f). Poradnik bezpieczeństwa CVE-2014-0160 (Heartbleed) Aby uzyskać więcej informacji, zobacz http://heartbleed.com

zainstalowana wersja openssl jest pokazana poniżej:

OpenSSL 1.0.1g 7 kwietnia 2014 r

mimo że zainstalowałem / zaktualizowałem OpenSSL 1.0.1g, dostałem błąd zwany heartbleed. utknąłem w tym problemie, czy ktoś mógłby mi pomóc z tego?

Odpowiedzi:

0 dla odpowiedzi № 1

„Nie pobrano zainstalowanej wersji. Musisz ponownie uruchomić konfigurację i ponowną kompilację (jeśli budujesz źródło formularza). Sprawdź, czy wszystkie inne wersje zostały usunięte lub przekazane --with-openssl-include-dir --with-openssl-lib-dir skonfigurować, aby określić wyraźne ścieżki.

Pakiety debian dla wersji 3.0.4 mają już poprawki, które sprawdzają poprawność spakowanej wersji debiana i zmieniają pliki konfiguracyjne, aby zignorować sprawdzanie.


-1 dla odpowiedzi № 2

Spróbuj tego

    cd /usr/local/etc/raddb
vi radiusd.conf

Somwhere w linii nr 480 nieparzyste w podsekcji bezpieczeństwa, Znajdziesz taką linię

    allow_vulnerable_openssl = no

Zmień na

    allow_vulnerable_openssl = yes