我想更新Apache,PHP,OpenSSL以修复VA扫描报告中发现的漏洞。生产服务器操作系统是Sun Solaris 11.2,我检查了官方文档,但没有关于openssl更新的足够信息。
有一些关于如何更新Php和Apache的信息。有人能指导我如何安全地更新以上三个包裹吗?我将首先修复测试平台中的漏洞。之后我将在生产中应用修复。
答案 0 :(得分:2)
如果您推出自己的更新,那么您计划如何确定何时发布您需要立即修复的下一个严重漏洞?我怀疑你甚至没想过那么远。
解决问题的正确方法是使用最新补丁更新操作系统安装。
仅仅因为某个版本,例如。 Solaris上的OpenSSL被列为"易受攻击的"某些扫描程序并不意味着操作系统附带的版本实际上是易受攻击的。 OS供应商提供解决安全问题的更新。 Oracle做到了,Red Hat做到了。
如果您尝试使用自制版本覆盖OS提供的版本,您可以做四件事:
如果您只是想在/usr/local
中创建自己的软件堆栈,那么它并不像您想象的那么简单。您最终会遇到系统生命周期中的维护要求,并且您将无法解决任何问题。
不在美元和工时上花费更少的费用来制作自己的Apache和OpenSSL,因为你不能只做一次。您必须始终监控漏洞报告并下载修复程序,重建您的if关键漏洞。而且它不仅仅是下载和构建。您还必须集成产品。事情不是“只是工作”#34;当你从网上下载源代码时。