OpenSSL 拒绝服务漏洞(CVE-2020-1971)

今天腾讯云提醒我有什么openssl高危漏洞,就顺手修复一下,找了一下升级方法,看到了这个教程,实操升级成功:

控制台

获取最新版本

首先访问openssl下载链接:立即前往,找到你需要的版本复制下载链接:

复制下载链接

然后在服务器终端输入

1
wget #你的下载链接

例如wget https://www.openssl.org/source/openssl-1.1.1i.tar.gz

解压

我们以1.1.1i版本为例,我们先解压一下刚才下载好的文件

1
tar xzvf #你的版本文件名

例如 tar xzvf openssl-1.1.1i.tar.gz

xzvf释义
x 解压
z gzip压缩格式
v 显示详细信息
f file.

f 代表file ,固定要带的.(也可以理解为有文件要创建——解压或者压缩一个包肯定有文件要创建)

进入文件夹

1
cd #解压后文件夹

例如 cd openssl-1.1.1i

安装

1
2
3
./config
make
sudo make install

检查版本

1
openssl version -a

如果版本没变可以尝试重启服务器

参考文献

如何在Ubuntu中将OpenSSL从1.0.2g升级到1.1.0g,并让python识别新的OpenSSL

-xzvf的具体意思