openssl 업데이트 방법 문의
글쓴이: zerojo78 / 작성시간: 월, 2015/10/19 - 6:28오후
OS : RHEL 5.6 32bit
openssl ver : openssl-0.9.8e-12.el5_5.7 / openssl-devel-0.9.8e-12.el5_5.7
현재 위와 같이 설치 되어 있습니다. RHEL 서브스크립션 계정이 없어서 CentOS yum 를 통해서 확인해 보니 openssl-0.9.8e-36.0.1.el5_11.i686.rpm / openssl-devel-0.9.8e-36.0.1.el5_11.i386.rpm 해당 업데이트 버전이 있는데 해당 버전이 보안 Fix된 버전이 맞는지요?
어차피 클론OS라 저걸 받아서 업데이트 하면 되는줄 알았는데 게시판을 보니 0.9.8e 는 보안 Fix된 버전이 아니라는 글을 보았습니다.
궁금증.1)
기존 유지보수 업체가 rpm으로 설치 했는지 아니면 소스 컴파일을 했는지는 find / -name openssl 로 설치 된 위치를 일일이 확인을 해야 되는지요?
저는 쉽게 rpm -qa | grep openssl 로 만 확인 했다가 사무실에서 생각을 해보니 아니란 생각이 들었습니다.
궁금증.2)
rpm으로 업데이트 해주면 openssl를 사용하는 어플리케이션들 또한 소스 수정을 해줘야 하나요?
소스 컴파일로 설치하면 당연히 해주는걸로 알고는 있습니다.
Forums:
보안 서비스업체에 문의해보세요.
...
----------------------------------------------------------------------------
젊음'은 모든것을 가능하게 만든다.
매일 1억명이 사용하는 프로그램을 함께 만들어보고 싶습니다.
정규 근로 시간을 지키는. 야근 없는 회사와 거래합니다.
각 분야별. 좋은 책'이나 사이트' 블로그' 링크 소개 받습니다. shintx@naver.com
'보안 Fix' 가 된 것인지 아닌지 package
'보안 Fix' 가 된 것인지 아닌지 package changelog 에서 확인하세요.
http://rpm.pbone.net/index.php3/stat/22/idpl/31334487/com/changelog.html
1. 아뇨
rpm -q 커맨드의 옵션엔 package verify 를 할 수 있는 옵션도 있습니다. 소스 컴파일해서 복사한 것들은 검사가 불가능하므로 주의하세요.
2. 아뇨.
패키지 업데이트 하실 때 의존성 검사 결과가 출력되니 해당되는 패키지들을 업데이트하세요. 소스 컴파일해서 복사한 것들은 의존성 검사에서 제외되므로 주의하세요.
댓글 달기