nginx升级之openssl 漏洞

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了nginx升级之openssl 漏洞相关的知识,希望对你有一定的参考价值。

参考技术A 1 之前是yum 安装的
2 centos 6.5

升级openssl

Centos 6.5系统openssl版本升级

升级nginx
如果openssl 是静态编译的,直接将openssl 编译到nginx里面去了,这就意味着,单纯升级openssl 是没有任何效果的,nginx不会加载外部的openssl动态链接库的,必须将nginx重新编译。
nginx –V

如果编译参数中含有 –with-openssl= path ,或者有 –with-http_ssl_module ,则表明nginx 是静态编译的,那么恭喜你在升级完openssl 之后还有重新编译nginx,指定openssl 的目录。

验证

看到likely not vulnerable,搞定了。

以上是关于nginx升级之openssl 漏洞的主要内容,如果未能解决你的问题,请参考以下文章

Openssl 升级操作

nginx之升级openssl及自定义nginx版本

重新编译Nginx指导手册修复静态编译Openssl的Nginx漏洞 (转)

Nginx配置HTTPS

linux /centos 中OpenSSL升级方法详解

nginx升级OpenSSL