首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Oneinstack 手动修复 OpenSSL OCSP

Oneinstack 手动修复 OpenSSL OCSP

作者头像
eallion
发布2022-12-20 13:47:51
发布2022-12-20 13:47:51
57300
举报
文章被收录于专栏:大大的小蜗牛大大的小蜗牛
运行总次数:0

警告

本文最后更新于 2016-09-26,文中内容可能已过时。

参考: http://security.360.cn/cve/CVE-2016-6304/CN.html https://www.openssl.org/news/secadv/20160922.txt

目前 “Oneinstack”、“LNMP 一键包” 默认的 OpenSSL 版本都不是最新版,修复此漏洞需要重新编译。

Oneinstack 不要用 openssl version 查看版本号,要用 nginx -V 查看版本号。

1、查看 nginx

代码语言:javascript
代码运行次数:0
运行
复制
nginx -V

查看 nginx 版本和 openssl 版本,顺便复制 configure arguments 后面的全部内容,比如我的是:

代码语言:javascript
代码运行次数:0
运行
复制
–prefix=/usr/local/nginx –user=www –group=www –with-http_stub_status_module –with-http_v2_module –with-http_ssl_module –with-ipv6 –with-http_gzip_static_module –with-http_realip_module –with-http_flv_module –with-openssl=../openssl-1.0.2h –with-pcre=../pcre-8.39 –with-pcre-jit –with-ld-opt=-ljemalloc

2、下载源码

代码语言:javascript
代码运行次数:0
运行
复制
cd ~/oneinstack/src

下载对应的 nginx:

代码语言:javascript
代码运行次数:0
运行
复制
wget http://mirrors.linuxeye.com/oneinstack/src/nginx-1.10.1.tar.gz

下载对应的 openssl:

代码语言:javascript
代码运行次数:0
运行
复制
wget https://www.openssl.org/source/openssl-1.0.2j.tar.gz 

(所有版本在这里 https://www.openssl.org/source/

3、解压:

代码语言:javascript
代码运行次数:0
运行
复制
tar xzvf openssl-1.0.2j.tar.gz
tar xzvf nginx-1.10.1.tar.gz

4、编译 nginx:

代码语言:javascript
代码运行次数:0
运行
复制
cd nginx-1.10.1
代码语言:javascript
代码运行次数:0
运行
复制
./configure –prefix=/usr/local/nginx –user=www –group=www –with-http_stub_status_module –with-http_v2_module –with-http_ssl_module –with-ipv6 –with-http_gzip_static_module –with-http_realip_module –with-http_flv_module –with-openssl=../openssl-1.0.2j –with-pcre=../pcre-8.39 –with-pcre-jit –with-ld-opt=-ljemalloc

(主要修改 –with-openssl=../openssl-1.0.2j,其他不变)

代码语言:javascript
代码运行次数:0
运行
复制
make
mv /usr/local/nginx/sbin/nginx {,_`date +% m% d`} #备份现有 nginx
cp objs/nginx/usr/local/nginx/sbin/ #更新 nginx
service nginx restart #重启 nginx
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2016-09-262,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档