Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > IT-индустрия > UZINFOCOM > Datacenter.uz
Сообщения за день Поиск
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Datacenter.uz Датацентр UZINFOCOM DC.UZ - услуги хостинга и размещения оборудования. Рейтинг хост-провайдеров от WWW.UZ


Закрыто

 
Опции темы Опции просмотра
Старый 11.04.2014 09:35   #1  
Real ID Group
Аватар для Aziz Madetov
Оффлайн
Сообщений: 1,504
+ 3,004  1,175/528
– 55  21/17

Uzbekistan
Цитата:
Сообщение от Tyurin Rodion Посмотреть сообщение
И собственно для чего такой большой даунтайм обновление идет 1 минуту,после,перезапуск веб сервера,на все 5 минут с запасом.....
Необходимо пересоздать все сертификаты новой версией OpenSSL и провести конфиг-тест.
Старый 11.04.2014 13:23   #2  
Real ID Group
Аватар для Tyurin Rodion
Оффлайн
OOO "Unitel", Beeline ™ Эксперт вычислительного центра
Сообщений: 402
+ 353  188/125
– 94  18/14

UzbekistanОтправить сообщение для Tyurin Rodion с помощью Skype™
Цитата:
Сообщение от Aziz Madetov Посмотреть сообщение
Необходимо пересоздать все сертификаты новой версией OpenSSL и провести конфиг-тест.
Какой смысл пересоздавать самоподписанные сертификаты?
Зачем выключать веб сервер для того чтобы пересоздать серификат ?
__________________
Sun/Solaris/Oracle/Brocade/Hitachi/Veritas SF/Veritas Netbackup/СРК/СХД.
Старый 11.04.2014 13:50   #3  
Real ID Group
Аватар для Aziz Madetov
Оффлайн
Сообщений: 1,504
+ 3,004  1,175/528
– 55  21/17

Uzbekistan
Цитата:
Сообщение от Tyurin Rodion Посмотреть сообщение
Какой смысл пересоздавать самоподписанные сертификаты?
С Хабра:
Цитата:
Уязвимость связана с отсутствием необходимой проверки границ в одной из процедур расширения Heartbeat (RFC6520) для протокола TLS/DTLS. Из-за этой маленькой ошибки одного программиста кто угодно получает прямой доступ к оперативной памяти компьютеров, чьи коммуникации «защищены» уязвимой версией OpenSSL. В том числе, злоумышленник получает доступ к секретным ключам, именам и паролям пользователей и всему контенту, который должен передаваться в зашифрованном виде. При этом не остается никаких следов проникновения в систему.
Ключи и сертификаты нужно пересоздать, потому что при создании старых использовалась процедура RFC6520 расширения Heartbeat, которая допускает возможность доступа к зашифрованным данным. Таким образом, сформировав определенный запрос на целевую систему, можно получить доступ к зашифрованным данным, хранящимся в памяти сервера.

Отключение веб-сервера – мера перезагрузки всех компонентов и очищения памяти сервера. Перезапуск Apache в горячем режиме не гарантирует полную перезагрузку компонентов, так как выполняется перечитывание файла конфигурации, а процесс не убивается и используемая на данный момент информация не вычищается из памяти. Как-то так, простым языком ;-)
Закрыто

Метки
plesk хостинг Узинфоком




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх