إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: افضل انواع ستاند ملابس,ارخص اسعار ستاند ملابس (آخر رد :بوابة الصين العربية)       :: شراء معدات مطاعم مستعملة بالطائف (آخر رد :aboshady)       :: شراء مكيفات مستعملة بالطائف (آخر رد :aboshady)       :: شراء اجهزة كهربائية مستعملة بالطائف (آخر رد :aboshady)       :: شراء سكراب بالطائف (آخر رد :aboshady)       :: شراء الاثاث المستعمل بالطائف (آخر رد :aboshady)       :: شراء الاثاث المستعمل بمكة (آخر رد :aboshady)       :: شراء مكيفات مستعملة بمكة (آخر رد :aboshady)       :: شراء معدات مطاعم مستعملة بمكة (آخر رد :aboshady)       :: شراء معدات مطاعم مستعملة (آخر رد :aboshady)      

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 04-13-2014, 05:40 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,670
عدد الـنقاط :3341
 تقييم المستوى : 2140



لأصحاب السيرفرات هناك ثغرة خطيرة جدا ويجب الترقية


السلام عليكم اخواني الكرام

العديد منكم قد سمع عن ثغرة Heartbleed والتي تضرب openssl
تتيح هذه الثغرة للقراصنة الوصول إلى بيانات مشفرة غير مسموح لهم بالولوج إليها، والوصول إلى المفاتيح الرقمية الخاصة بالخوادم مما يتيح لهم الحصول على أسماء الحسابات وكلمات المرور الخاصة بالمستخدمين.

اثرت الثغرة على العديد من الاصدارات openssl 1.0.1 الى 1.0.1f
النسخ التي بها مشكلة هي كالتالي:
  • OpenSSL 1.0.1 through 1.0.1f are vulnerable
  • OpenSSL 1.0.1g is NOT vulnerable
  • OpenSSL 1.0.0 branch is NOT vulnerable
  • OpenSSL 0.9.8 branch is NOT vulnerable
يعني ذلك النسخ السليمة هي Openssl 1.0.1g و 1.0.0 و 0.9.8
اما الباقي فموجود فيه هذه الثغرة ...

الان كم نعرف ان السيرفر موجودة فيه هذه الثغرة ؟ عن طريق الاصدار حيث يتم الفحص كالتالي:
رمز Code:
openssl version
اذا وجدت سيرفرك مصاب عليك بالترقية سريعا جدا وهي كالتالي:
رمز Code:
cd /usr/src
wget https://www.openssl.org/source/openssl-1.0.1g.tar.gz
tar -zxf openssl-1.0.1g.tar.gz
cd openssl-1.0.1g
./config
make
make test
make install
انتهينا الان نأتي لنتأكد هل هي موجودة ام لا :

رمز Code:
openssl version
ان وجد اصدار قديم قم بعمل التالي:
رمز Code:
mv /usr/bin/openssl /root/
ln -s /usr/local/ssl/bin/openssl /usr/bin/openssl
للمزيد من المعلومات عن الثغرة :
http://heartbleed.com/


__DEFINE_LIKE_SHARE__
رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
إتهام NSA بإستغلال ثغرة Heartbleed من أجل التجسس محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-13-2014 04:10 PM
[YouTube] جوجل تحدث خدماتها وموقع “يوتيوب” لسد ثغرة OpenSSL الخطيرة محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-10-2014 01:10 PM
[ ترقية أمنية openssl محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-10-2014 10:52 AM
[ مشكله ] : تغرة Bypass ثغرة خطرة .. ارجو الحل محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-28-2011 08:50 AM
شرح ترقية OpenSSL إلى آخر إصدار 1.0.0a محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-12-2010 07:40 AM


الساعة الآن 07:26 PM


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML