新闻动态

完善的7*24小时服务,携手共赢,共同成长

首页 新闻动态公司动态 正文

OpenSSL心脏出血漏洞对SpeedyCloud不受任何影响

2014-04-11 16:00:00   
4月9日,OpenSSL重大安全漏洞Heartbleed(意为心脏出血)被曝光,它的危害在于能让攻击者从服务器的内存中读取用户名、密码、信用卡号

    4月9日,OpenSSL重大安全漏洞“Heartbleed”(意为“心脏出血”)被曝光,它的危害在于能让攻击者从服务器的内存中读取用户名、密码、信用卡号等非常隐私的信息数据,大量的互联网公司受到此漏洞的影响。

    那么,有的小伙伴们就问了,SpeedyCloud这次是否受到影响了呢,我们可以骄傲的告诉您,SpeedyCloud不受此漏洞的任何影响!您不禁要问:这是为什么嘞?下面就让我详细跟您说一说:

    首先,SpeedyCloud的云架构之前使用 OpenSSL 1.0.0 版本,现在已经升级到 OpenSSL 1.0.1g。这两个分支版不受本次漏洞影响。

    此外,我们的云架构底层防火墙(没错,我们是有底层防火墙的)还专门针对 SSL 的默认端口做了底层加固,过滤tcp22和443端口的数据包,匹配包头为攻击类型的数据包则丢弃。

    因此,只要您的云主机仍然在使用 SSL 协议的默认端口,即使有的云主机上有 SSL 漏洞,也不会受到很大影响。

    如果您修改了 SSL 协议的默认端口,或是有其他平台上的云主机或是物理服务器,我们建议您可以通过以下地址检测这些主机上的网站:

http://possible.lv/tools/hb/
 
如果检测出问题,您可以这样修复。
 
针对 Debian 和 Ubuntu 系统:
 
# apt-get update
 
# apt-get install openssl libssl1.0.0
 
针对CentOS:
 
# yum update openssl
 
如果您使用的是openSUSE:
 
# zypper in -t patch openSUSE-2014-277
 
修复完成后,必须要重新 Web 服务:
 
重启 Apache: # /etc/init.d/apache2 restart
 
重启 Nginx: # /etc/init.d/ngnix restart
 
重启 Httpd: # /etc/init.d/httpd restart
 
这样就可以了。
 
如果您还有任何与安全相关的问题,欢迎您联系我们的客服工程师。