如何測試網站是否有 heartblead 的 openssl 漏洞? (含修正步驟)

如果您是自行架設網站、部落格或 wordpress 在國內或國外的 VPS 主機,一定動手來測試一下。heartblead 這個漏洞在兩年前就已經被發現,但是知名的架站的作業系統,像是 ubuntu ,到這一週才推出更新程式。

先測試網站是否有洞

  1. 到這個網站 http://filippo.io/Heartbleed
  2. 輸入網址 → 點選「Go」
    steps
  3. 如果上面是寫 VULNERABLE ,就是存在這個漏洞

修復方法

這以 ubuntu 為例,你可以透過 putty 或連線軟體進入主機,如果你沒辦法連線到你的主機,請打電話給你的主機商,請他們處理就可以了

  1. 輸入這個指令查看是否可以更新 (可能會要求輸入 root 密碼)
    sudo apt-get update
  2. 再輸入 sudo apt-get upgrade ,會列出目前可供更新的項目,再按一次 enter  就可以更新了
  3. 需要重開機,指令是 sudo shutdown -r now
  4. 重開完後,記得再去測試一下,洞補上去了沒

祝你好運!