Atualizando o OpenSSL em um servidor SLES11

2

Estamos preocupados com as vulnerabilidades do OpenSSL e estão executando um servidor SLES11SP1. infelizmente, devido a motivos de administração, nosso suporte expirou e, portanto, estamos analisando manualmente o OpenSSL e suas bibliotecas obrigatórias manualmente. Existe um script ou uma maneira recomendada de obter a versão mais recente do OpenSSL e fazer um RPM ou instalar os módulos diretamente no sistema operacional?

    
por jfmessier 10.06.2014 / 19:23

3 respostas

1

Não é possível sem atualizar a maior parte do sistema. Eu tentei o mesmo com um CentOS 5.x e acabei perdendo muito tempo.

O que você poderia fazer (tentei também, mas acabou atualizando todo o sistema) é instalar as fontes do OpenSSL e do seu servidor web, etc. - o que você deseja rodar com o novo SSL, então compile estas com uma raiz de compilação diferente, por exemplo em código%. No entanto, não será fácil (para dizer o mínimo) compilar o OpenSSL com as bibliotecas antigas do sistema - eu tive esse problema de qualquer maneira.

Um problema remanescente será que nenhuma rota de atualização fácil estará disponível quando uma nova versão do OpenSSL for lançada.

Uma solução alternativa (brainstorming descontrolado agora) pode ser executar uma máquina virtual com um sistema mais novo, executando seus serviços baseados em SSL, se não houver nenhuma maneira de atualizar o sistema operacional (guest).

Outra rotina de trabalho seria compilar esses serviços (como o apache) contra uma construção estática do openSSL (que você precisaria compilar) - novamente muito trabalho.

    
por 30.08.2015 / 12:11
0

zypper up como root de um terminal deve fazer o truque.

    
por 10.06.2014 / 19:26
0

In August of 2014, SUSE released the “SUSE Linux Enterprise 11 Security Module”, providing enhancements to SUSE Linux Enterprise 11 SP3, and later SP4.

zypper in curl-openssl1 wget-openssl1

Depois, certifique-se de usar a alternativa correta, confira:

update-alternatives --display curl

veja: link

    
por 03.07.2018 / 08:16

Tags