国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Linux Openssl升級(詳)

這篇具有很好參考價值的文章主要介紹了Linux Openssl升級(詳)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

環(huán)境:

系統(tǒng)版本:CentOS Linux release 7.4.1708(Core)

內(nèi)核版本:3.10.0-514.el7.x86 64

Openssl 由1.0.2k-fips 升級到3.1.0-beta1

升級說明:

OpenSSL緩沖區(qū)溢出漏洞(CVE-2021-3711),OpenSSL <= 1.1.1k

OpenSSL緩沖區(qū)溢出漏洞(CVE-2021-3712),OpenSSL <= 1.1.1k或OpenSSL <= 1.0.2y

  1. Openssl源碼地址

OPENSSL 源碼包下載地址:https://ftp.openssl.org/source/

  1. 查看Openssl基本信息

版本 ssh -V 或openssl vervison

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

位置 whereis openssl

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

openssl vervison -a也可以看安裝位置信息

  1. 部署準(zhǔn)備

wget --no-check-certificate https://ftp.openssl.org/source/openssl-3.1.0-beta1.tar.gz //包下載

tar -zxvf openssl-3.1.0-beta1.tar.gz //解壓ssl文件包

cd openssl-3.1.0-beta1

mv /usr/bin/openssl /usr/bin/openssl .bak

mv /usr/include/openssl /usr/include/openssl .bak //備份opensll文件

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

mkdir -p /usr/src/openssl //位置可以隨意,創(chuàng)建目錄 ,用于openssl安裝路徑

  1. 安裝部署

./config --prefix=/usr/src/openssl --shared //進(jìn)行源代碼配置,生成了Makefile

可能出現(xiàn)報錯,信息如下: 沒有IPC/Cmd.pm

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

解決方法:

yum install perl-CPAN -y //注意CPAN為大寫

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

perl -MCPAN -e shell

install IPC/Cmd.pm //輸錯了可以用Ctrl+Backspace刪除

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

可能出現(xiàn)的問題1:perl -MCPAN -e shell 命令執(zhí)行后報錯,Can't call method "http" on unblessed reference at……可以通過cpan命令進(jìn)入,如果輸入還是有問題,退出來,再通過perl -MCPAN -e shell 進(jìn)入。

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔
linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

可能出現(xiàn)的問題2:install IPC/Cmd.pm命令執(zhí)行報錯Catching error:“read timeout at……,可以退出后再執(zhí)行一遍,在安裝過程中一直卡在fetching with LWP的位置可以通過Ctrl+C取消提取,會自動進(jìn)行安裝。

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

裝載完成后輸入q退出來。

可能出現(xiàn)的問題3:

Failure! build file wasn't produced.

Please read INSTALL.md and associated NOTES-* files. You may also have to

look over your available compiler tool chain or change your configuration.

ERROR!

No C compiler found, please specify one with the environment variable CC,

解決方法:安裝依賴包, yum install gcc gcc-++ glibc-devel glibc-headers -y

安裝完成后再輸入配置命令

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

make && make install //編譯安裝,執(zhí)行make如果沒有發(fā)生錯誤就執(zhí)行make install

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

替換原openssl

ln -s /usr/src/openssl/bin/openssl /usr/bin/openssl //建立軟連接

ln -s /usr/src/openssl/include/openssl /usr/include/openssl //建立軟連接

擴(kuò)展:

新建:ln [參數(shù)][源文件或目錄][目標(biāo)文件或目錄]

刪除:rm -rf [目標(biāo)文件或目錄]

檢查軟連接建立情況ls -al /usr/bin/openssl ,我們可以看到如下:

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

echo "/usr/src/openssl/lib" >> /etc/ld.so.conf //添加動態(tài)鏈接庫

ldconfig //刷新庫

ldconfig是一個動態(tài)鏈接庫管理命令,命令的用途,主要是在默認(rèn)搜尋目錄(/lib和/usr/lib)以及動態(tài)庫配置文件/etc/ld.so.conf內(nèi)所列的目錄下,搜索出可共享的動態(tài)鏈接庫(格式如前介紹,lib*.so*),進(jìn)而創(chuàng)建出動態(tài)裝入程序(ld.so)所需的連接和緩存文件.緩存文件默認(rèn)為 /etc/ld.so.cache,此文件保存已排好序的動態(tài)鏈接庫名字列表。ldconfig通常在系統(tǒng)啟動時運(yùn)行,而當(dāng)用戶安裝了一個新的動態(tài)鏈接庫時,就需要手工運(yùn)行這個命令。

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

檢查版本信息。

可能出現(xiàn)顯示錯誤1,沒有l(wèi)ibssl.so.3不能被打開共享庫,找不到該庫,動態(tài)鏈接庫沒有連接成功,可以手動刷

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

定位libssl.so.3與libcrypto.so.3文件位置,替換庫

ln -s /usr/src/openssl/lib64/libssl.so.3 /usr/lib64/libssl.so.3

ln -s /usr/src/openssl/lib64/libcrypto.so.3 /usr/lib64/libcrypto.so.3

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

檢查連接庫

ldd /usr/src/openssl/bin/openssl

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

刷新庫,查看庫版本信息

linux openssl升級,服務(wù)器,linux,服務(wù)器,運(yùn)維,Powered by 金山文檔

總結(jié):

OpenSSL升級主要關(guān)注安裝部署的位置./config --prefix=/usr/src/openssl,基于此位置建立軟連接。每次調(diào)整動態(tài)庫后要輸入ldconfig刷新庫,每更新一次動態(tài)庫,都會在ld.so.conf中生成相關(guān)信息,可以通過編輯/etc/ld.so.conf來調(diào)整庫,保留匹配庫。

參考材料:

https://blog.csdn.net/m0_50932526/article/details/128224055

https://www.jianshu.com/p/4e9edc2c678b文章來源地址http://www.zghlxwxcb.cn/news/detail-614576.html

到了這里,關(guān)于Linux Openssl升級(詳)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 【openssl】Linux升級openssl-1.0.1到1.1.1

    記錄一次openssl的升級,1.0.1升級到1.1.1 OpenSSL是一個開源的加密工具包,廣泛用于安全套接層(SSL)和傳輸層安全(TLS)協(xié)議的實現(xiàn)。它提供了一組用于加密通信的庫和工具,被許多網(wǎng)絡(luò)應(yīng)用和操作系統(tǒng)廣泛使用。 首先,我們需要從官方網(wǎng)站下載最新版本的OpenSSL源代碼。你可

    2024年01月19日
    瀏覽(21)
  • linux-OpenSSL升級

    linux-OpenSSL升級

    1.安裝編譯所需的安裝包 2.從 OpenSSL 官網(wǎng)下載(https://www.openssl.org/source/openssl-1.1.1v.tar.gz) 注:如果原先版本為1.x.x,升級時還是需要選擇1.x.x 3. 編譯安裝 4.檢查升級是否成功 為了確保升級的正確性,升級完成后,最后在新建個窗口,校驗連接是否正常

    2024年02月09日
    瀏覽(17)
  • 【Linux 升級Openssh以及Openssl版本】

    【Linux 升級Openssh以及Openssl版本】

    服務(wù)器漏洞,需要升級openssh版本到9.0。 輸入命令查看 openssl 版本 因為我這里已經(jīng)升級過了,所以顯示最新版 下載最新的openssl并解壓(建議將壓縮包下載到 /opt 目錄下): 如果在執(zhí)行 wget 后指令提示 command not found ,是因為目標(biāo)機(jī)上沒有安裝wget指令,需進(jìn)行wget指令安裝;

    2023年04月17日
    瀏覽(18)
  • linux系統(tǒng)升級/更新OpenSSL版本操作流程記錄

    linux系統(tǒng)升級/更新OpenSSL版本操作流程記錄

    問題描述:有時 OpenSSL 版本過老升級,或者需要更新 OpenSSL 版本 我的輸入后版本信息為:OpenSSL 1.1.1g FIPS 21 Apr 2020 ,可以看到是一年前更新版本,是有些老。 登錄 https://www.openssl.org/ 官網(wǎng)后,找到需要的版本 我這里選擇 3.1 版本,進(jìn)入后如下圖: 我的輸入后版本信息為:Op

    2024年02月07日
    瀏覽(50)
  • Windows Server 服務(wù)器漏洞:OpenSSL 信息泄露漏洞(CVE-2016-2183)和 OpenSSL弱加密算法

    Windows Server 服務(wù)器漏洞:OpenSSL 信息泄露漏洞(CVE-2016-2183)和 OpenSSL弱加密算法

    網(wǎng)上找了很久,修復(fù)主要是Windows方法很少,Linux服務(wù)器能直接命令升級版本或者修復(fù) 系統(tǒng)版本:windows server 2008 、iis7.0 這個漏洞我目前了解到是直接使用系統(tǒng)自帶版本,版本過低引起的弱加密信息泄露,直接更新。 更新會同時把標(biāo)題兩個漏洞都補(bǔ)上 先下載一波安裝包: ht

    2023年04月08日
    瀏覽(29)
  • 運(yùn)維 | 查看 Linux 服務(wù)器 IP 地址

    大多數(shù)在操作 Linux 系統(tǒng)時,我們經(jīng)常需要知道服務(wù)器的 IP 比便于后續(xù)的一系列操作,這時候有快速查看主機(jī) IP 的命令行操作,能夠有效的幫助我們 本章節(jié)主要記錄一些常用查看服務(wù)器 IP 的命令,希望對大家有所幫助。 查看 Linux 服務(wù)器的 IP 地址的命令大體上有以下幾種。

    2024年04月27日
    瀏覽(104)
  • 【運(yùn)維】Linux 跨服務(wù)器復(fù)制文件文件夾

    如果是云服務(wù) 建議用內(nèi)網(wǎng)ip scp是secure copy的簡寫,用于在Linux下進(jìn)行遠(yuǎn)程拷貝文件的命令,和它類似的命令有cp,不過cp只是在本機(jī)進(jìn)行拷貝不能跨服務(wù)器,而且scp傳輸是加密的??赡軙晕⒂绊懸幌滤俣?。當(dāng)你服務(wù)器硬盤變?yōu)橹蛔x read only system時,用scp可以幫你把文件移出來

    2024年02月08日
    瀏覽(109)
  • 基于OpenSSL和nginx搭建本地https服務(wù)器(詳細(xì)實操版)

    基于OpenSSL和nginx搭建本地https服務(wù)器(詳細(xì)實操版)

    (??? ),Hello我是 祐言QAQ 我的博客主頁:C/C++語言,數(shù)據(jù)結(jié)構(gòu),Linux基礎(chǔ),ARM開發(fā)板,網(wǎng)絡(luò)編程等領(lǐng)域UP?? 快上??,一起學(xué)習(xí),讓我們成為一個強(qiáng)大的攻城獅! 送給自己和讀者的一句雞湯??: 集中起來的意志可以擊穿頑石! 作者水平很有限,如果發(fā)現(xiàn)錯誤,請在評論區(qū)指

    2024年02月20日
    瀏覽(32)
  • 【全】OpenSSL創(chuàng)建生成CA證書、服務(wù)器、客戶端證書及密鑰說明

    【全】OpenSSL創(chuàng)建生成CA證書、服務(wù)器、客戶端證書及密鑰說明

    本文章對應(yīng)的文檔: 使用OpenSSL創(chuàng)建生成CA證書服務(wù)器客戶端證書及密鑰資源-CSDN文庫 https://download.csdn.net/download/weixin_41885845/88746920 服務(wù)器需要CA證書、server證書、server私鑰,客戶端需要CA證。 服務(wù)器需要CA證書、server證書、server私鑰,客戶端需要CA證書,client證書、client私鑰。

    2024年01月19日
    瀏覽(45)
  • Win10使用OpenSSL生成證書的詳細(xì)步驟(NodeJS Https服務(wù)器源碼)

    遠(yuǎn)程開啟硬件權(quán)限,會用到SSL證書。 以下是Win10系統(tǒng)下用OpenSSL生成測試用證書的步驟。 Step 1 . 下載OpenSSL,一般選擇64位的MSI Win32/Win64 OpenSSL Installer for Windows - Shining Light Productions? ?? 一路點下來,如果后續(xù)請你捐款,可以不選擇。 win10下很可能的安裝路徑為:?C:Program FilesO

    2024年02月01日
    瀏覽(26)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包