如何測試網站是否有 heartblead 的 openssl 漏洞? (含修正步驟)
如果您是自行架設網站、部落格或 wordpress 在國內或國外的 VPS 主機,一定動手來測試一下。heartblead 這個漏洞在兩年前就已經被發現,但是知名的架站的作業系統,像是 ubuntu ,到這一週才推出更新程式。
先測試網站是否有洞
- 到這個網站 http://filippo.io/Heartbleed
- 輸入網址 → 點選「Go」
- 如果上面是寫 VULNERABLE ,就是存在這個漏洞
修復方法
這以 ubuntu 為例,你可以透過 putty 或連線軟體進入主機,如果你沒辦法連線到你的主機,請打電話給你的主機商,請他們處理就可以了
- 輸入這個指令查看是否可以更新 (可能會要求輸入 root 密碼)
sudo apt-get update
- 再輸入 sudo apt-get upgrade ,會列出目前可供更新的項目,再按一次 enter 就可以更新了
- 需要重開機,指令是 sudo shutdown -r now
- 重開完後,記得再去測試一下,洞補上去了沒
祝你好運!