
OpenSSL/Heartbleed-Informationen für Ihren Server
Eine kritische Sicherheitslücke mit OpenSSL, als "Die heartbleed-Sicherheitslücke erhalten" vor kurzem angekündigt wurde, dass, die möglicherweise Auswirkungen auf Ihren virtuellen privaten oder dedizierten Server konnte bezeichnet. Sie können Sie mehr dazu finden sie unter http://heartbleed.com/erfahren.
Sind Sie ein leichtes Ziel?
Wenn Sie bestimmte Versionen von OpenSSL auf Ihrem Linux-Server ausgeführt werden, können Sie gefährdet.
Wie können Sie prüfen?
Führen Sie den Test, die zur Verfügung unter http://filippo.io/Heartbleed/ – so erfahren Sie, ob Ihr Server betroffen ist.
Was geschieht, wenn Ihr Server gefährdet ist?
- Aktualisieren Sie Ihren Server, auf die neueste Version von OpenSSL. Anweisungen für Sie hier.
- Starten Sie alle Apache-Dienste in Ihren Server neu.
- Alle SSL Ihr Server verwendet wird geprüft. Dadurch werden alle zukünftiges Risiko entfernt. Anweisungen für die erneute Zuweisung Zertifikate, die Sie gekauft, über uns haben hier.
- Stellen Sie sicher verwendeten SSL ordnungsgemäß mit einem SSL-Konfiguration-Tool (Qualys SSL Labore hat einen hier) und einem e-Mail-Server-Konfiguration-Tool (Wir empfehlen CheckTLS.com).
Überprüfen Sie Ihren Domainnamen bei http://filippo.io/Heartbleed/ und stellen Sie sicher, dass Sie eine "Alles in Ordnung" Antwort erhalten.
Bitte beachten Sie, Heartbleed ist eine kritische Sicherheitslücke. Es ist fast zwei Drittel im Internet betroffen und vielen große Internet-Unternehmen gearbeitet haben lange Stunden, um ihre Services, um unsere Kunden und Besucher sicher bleiben zu aktualisieren.