O bug Heartbleed anunciado recentemente no OpenSSL afeta muitos sites (70% da internet).
Existe um site:
Há um teste baseado na Web:
O que devo fazer para proteger os sites que corro?
openssl
heartbleed
Matt Cruikshank
fonte
fonte
Respostas:
Você deve:
fonte
openssl req -nodes -newkey rsa:4096 -keyout post_heartbleed.key -out post_heartbleed.csr
!Roubado de um comentário no reddit.
Atualize seu sistema:
Reinicialize o servidor
openssl version -a
para garantir que você tenha a versão mais recente !!fonte
apt-get
como seu gerenciador de pacotes. A questão não sugere que este seja necessariamente o caso.Mais especificamente para Ubuntu ou Debian em geral
Ref http://www.ubuntu.com/usn/usn-2165-1/
fonte