OS : RHEL 5.6 32bit
openssl ver : openssl-0.9.8e-12.el5_5.7 / openssl-devel-0.9.8e-12.el5_5.7
현재 위와 같이 설치 되어 있습니다. RHEL 서브스크립션 계정이 없어서 CentOS yum 를 통해서 확인해 보니 openssl-0.9.8e-36.0.1.el5_11.i686.rpm / openssl-devel-0.9.8e-36.0.1.el5_11.i386.rpm 해당 업데이트 버전이 있는데 해당 버전이 보안 Fix된 버전이 맞는지요?
어차피 클론OS라 저걸 받아서 업데이트 하면 되는줄 알았는데 게시판을 보니 0.9.8e 는 보안 Fix된 버전이 아니라는 글을 보았습니다.
궁금증.1)
기존 유지보수 업체가 rpm으로 설치 했는지 아니면 소스 컴파일을 했는지는 find / -name openssl 로 설치 된 위치를 일일이 확인을 해야 되는지요?
저는 쉽게 rpm -qa | grep openssl 로 만 확인 했다가 사무실에서 생각을 해보니 아니란 생각이 들었습니다.