昨天爆出的 heartbleed 要求把openSSL升级到 1.0.1g版本。
我查了一些资料,准备着手进行升级,但我担心升级会影响SSH登录。
我的VPS是Ubuntu 12.04,通过远程登录SSH管理。
请问,通过SSH远程登录升级OpenSSL,会影响到当前或者以后的SSH远程登录么?
ringa_lee
安全のため、既存の ssh 接続で openssl をアップグレードするコマンドを入力し、サービスを再起動します。 SSH を切断しないでください。次に、新しい SSH セッションを開き、すべてが正常であることを確認してから、古い SSH 接続を切断します。
アップグレードするには、夜の静かな時間を選択してください。まず実験環境で何度かシミュレーションしてみます。
Ssh は理論的に影響力があります ただし、これは静的にコンパイルされた ssh のみに適用されます 通常、ssh は動的にコンパイルされます opensslをアップグレードするだけです
Linux アップグレード openssl および php_openssl モジュール
今朝更新しました。
SSH を使用して VPS にログインし、apt-get update および apt-get upgrade を使用して直接アップグレードします。
アップグレード後、OpenSSL はまだ 1.0.1e ですが、バグは修正されています。
理論的には問題はありません。問題を防ぐために、既存の SSH を切断する前に、新しい SSH を開いてログインに成功することをお勧めします。
安全のため、既存の ssh 接続で openssl をアップグレードするコマンドを入力し、サービスを再起動します。 SSH を切断しないでください。次に、新しい SSH セッションを開き、すべてが正常であることを確認してから、古い SSH 接続を切断します。
アップグレードするには、夜の静かな時間を選択してください。まず実験環境で何度かシミュレーションしてみます。
Ssh は理論的に影響力があります
ただし、これは静的にコンパイルされた ssh のみに適用されます
通常、ssh は動的にコンパイルされます
opensslをアップグレードするだけです
Linux アップグレード openssl および php_openssl モジュール
今朝更新しました。
SSH を使用して VPS にログインし、apt-get update および apt-get upgrade を使用して直接アップグレードします。
アップグレード後、OpenSSL はまだ 1.0.1e ですが、バグは修正されています。
理論的には問題はありません。問題を防ぐために、既存の SSH を切断する前に、新しい SSH を開いてログインに成功することをお勧めします。