서버 / IT 하트블리드 취약점 여부 확인하기
2014.04.16 09:31
웹브라우저와 서버 간의 통신을 암호화하는 오픈소스 라이브러리인 ‘OpenSSL’에 심각한 취약점이 발견된 서버에서는
즉각적인 업데이트가 필요합니다. 자신의 서버에서 OpenSSL 버전을 확인하는 방법을 알려 드립니다.
- 취약점이 발견된 버전 : OpenSSL 1.0.1 ~ 1.0.1f 및 OpenSSL 1.0.2-beta, 1.0.2-beta1
- 취약점이 없는 버전 : OpenSSL 1.0.0 대 버전 및 OpenSSL 0.9.x 대 버전
* OpenSSL 버전 확인 하는 방법
버전확인만 하는것은 root 계정이 아니라도 가능합니다.
계정으로 로그인 하신후에 openssl version 엔터 하시면 됩니다.
또 다른 방법으로 간단하게 웹에서 확인하는 방법이 있습니다.
아래 이미지를 판단하여 서버의 취약점 여부를 확인하실수 있습니다.
https://filippo.io/Heartbleed/ 싸이트에 접속 하시고 입력창에 서버 도메인을 넣으시고 검색을 하시면 됩니다.
조회를 했는데 위에 처럼 나오면 하트블리드 취약점 있는 상태입니다. 이 경우 패치를 해야 되는 경우 입니다.
위 이미지 특정 포트에 대한 접급 자체를 완전 차단한 상태입니다. 외부에서는 접급이 안되이 때문에 패치 여부도 알수는 없으며,
이 경우에는 서버에서 직접 버전을 확인해야 정확한 OpenSSL 버전을 알수 있습니다.
위 이미지는 OpenSSL 패치한 상태구요. 알려진 하트블리드 취약점에 대해서 패치가 된 상태라는 의미입니다.
추가로 아래 싸이트에서 확인도 가능합니다.
참조 : https://www.kisa.or.kr/notice/pressView.jsp?b_No=8&d_No=1262&mode=view
댓글 [1]
-
마스크 2014.04.17 15:02
번호 | 제목 | 글쓴이 | 조회 | 추천 | 등록일 |
---|---|---|---|---|---|
[공지] | 강좌 작성간 참고해주세요 | gooddew | - | - | - |
1894 | 하드웨어| 윈도우 설치 이미지에 네트워크 드라이버 통합하기 [8] | CraXicS | 8033 | 3 | 03-16 |
1893 | 윈 도 우| 최고관리자 권한(TrustedInstaller)얻기 [26] | ITforce | 26810 | 3 | 04-03 |
1892 | 윈 도 우| 아, 미친 8.1 업데이트 [12] | 크림슨 | 13993 | 3 | 04-09 |
1891 | 윈 도 우| 윈도우 XP 종료 대책 [6] | DOS | 6913 | 3 | 04-09 |
» | 서버 / IT| 하트블리드 취약점 여부 확인하기 [1] | gooddew | 5199 | 3 | 04-16 |
1889 | 윈 도 우| 간단한 윈도우 8.1의 update1 통합하기 [12] | 삽질구단 | 11217 | 3 | 04-17 |
1888 | 소프트웨어| 모든 동영상을 60프레임으로 보기 [27] | 빠른PC | 14370 | 3 | 04-23 |
1887 | 윈 도 우| [팁]지정한 시간에 업데이트 자동 체크 하기 [2] | suk | 3969 | 3 | 05-22 |
1886 | 윈 도 우| 배틀필드3 다이렉트 오류 해결 하기.. 헥사 수정...(Win8.1) [14] |
|
6673 | 3 | 05-30 |
1885 | 윈 도 우| [UEFI] Windows8 단축키로 복구모드 부팅하기. [13] |
|
9254 | 3 | 06-09 |
1884 | 윈 도 우| Windows 8 및 Windows 8.1에서 HDD 과부하 줄이기 [27] | 메트로작전 | 12422 | 3 | 06-07 |
1883 | 소프트웨어| 메모리 관리 최적화로 Windows 성능을 끌어올리기 [16] | 메트로작전 | 12604 | 3 | 06-08 |
1882 | 기 타| 워드패드 작성자료 저장방법 [2] | DaBin | 3580 | 3 | 07-14 |
1881 | 소프트웨어| 어느 귀차니스트의 윈도image 생성방법 [7] | suk | 6281 | 3 | 07-05 |
1880 | 기 타| 바이두다운JPG 요청한 분이 있어서 올려요 | DaBin | 4620 | 3 | 06-25 |
1879 | 윈 도 우| 알림 영역 아이콘 표시설정과 잔재제거 Win7 [소스] [1] | DaBin | 4206 | 3 | 06-19 |
1878 | 윈 도 우| Windows 설치 boot.wim 용량 줄이기 [1] | CraXicS | 6593 | 3 | 06-20 |
1877 | 기 타| Portable 사용시 - 파일 연결 방법 및 참고사항.. [2] | DaBin | 3730 | 3 | 06-21 |
1876 | 기 타| 장윤정 - 유튜브 동영상 구간 재생 소스 [2] | DaBin | 4564 | 3 | 06-28 |
1875 | 윈 도 우| Windows의 전원설정을 통해 배터리 상태 체크하기 [7] | 조남식 | 5017 | 3 | 07-09 |
버전을 확인해보니 윈포는 안전하네요. ^^