Apache-OpenSSL 연동하여 사용 중인데, OpenSSL 업그레이드 시에..

nedved5의 이미지

안녕하세요.

Solaris10 환경에서 Apache 2.4.6 - OpenSSL 1.0.1g 버전을 연동하여 사용중입니다.

ssllabs.com에서 운영중인 사이트 등급을 확인 결과 OpenSSL 취약점으로 (OpenSSL CCS vulnerability (CVE-2014-0224)) F 등급이 나와버렸네요.

OpenSSL 업그레이드를 해야 할 것 같은데, 단순히 OpenSSL만 업그레이드 해 주면 되는지 Apache까지 재설치를 해줘야 하는지 궁금합니다.
(OpenSSL의 설치 경로는 기존과 동일하게 가져 갈 예정입니다)

여러분의 답변 기다리고 있겠습니다.
새해 복 많이 받으세요

shint의 이미지

https://search.naver.com/search.naver?where=nexearch&frm=ff&sm=oss&ie=utf8&query=SSL+%EC%9D%B8%EC%A6%9D%EC%84%9C

SSL 인증서가 의무화 되었다고 합니다. 자세한 사항은 문의해보세요.

----------------------------------------------------------------------------
젊음'은 모든것을 가능하게 만든다.

매일 1억명이 사용하는 프로그램을 함께 만들어보고 싶습니다.
정규 근로 시간을 지키는. 야근 없는 회사와 거래합니다.

각 분야별. 좋은 책'이나 사이트' 블로그' 링크 소개 받습니다. shintx@naver.com

익명 사용자의 이미지

예 SSL 인증서를 사용하고 있습니다 ^^;
감사합니다!

gilgil의 이미지

CVE-2014-0224는 구버전 openssl 모듈에서 취약점이 존재하는 것으로 알고 있습니다.
일반적으로 openssl 모듈은 shared object 형태로 제공이 되기 때문에 openssl 모듈만 따로 update해 주시면 될 것입니다.
(solaris에서 apache 빌드할 때 openssl 모듈을 static으로 링크걸지 않는 한).

ps : CVE-2014-0224는 ssl 인증서와는 상관 없는 취약점입니다.

익명 사용자의 이미지

친절한 답변 감사합니다 ^^

apache에서 openssl 모듈만 따로 업데이트 하는 방법이 있나요?
(apache 경로의 modules 폴더 및 mod_ssl.so 파일 같은데.. ^^; 미천한 구글링 실력으론 업데이트 방법을 못 찾겠네요 ^^;)

김정균의 이미지

설치 환경에 따라 달라집니다.

일단, httpd -l 명령에 mod_ssl이 포함이 되어 있다면 정적으로 compile이 되어진 것이기 때문에 apache도 다시 빌드해 주어야 합니다.
만약 mod_ssl이 동적으로 호출이 되고 있다면

ldd mod_ssl.so

명령으로 openssl이 정적으로 링크하고 있는지 동적으로 링크하고 있는지를 확인해 보셔야 합니다. 동적으로 링크하고 있다면 openssl만 업데이트 해 주시면 됩니다만, 이 라이브러리 링크가 안깨지도록 잘 업데이트 해 주셔야 합니다. :-)

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.