修复 Linux 上的 OpenSSL 漏洞,通常分为确认漏洞、更新补丁、验证修复、必要时重新编译依赖几个步骤。下面按通用流程说明,并附常见发行版命令。
openssl version
# Debian / Ubuntu
dpkg -l | grep openssl
# RHEL / CentOS
rpm -qa | grep openssl
sudo apt update
sudo apt upgrade openssl libssl1.1 # 或 libssl3,视版本而定
sudo reboot # 如有内核或关键库更新建议重启
sudo yum update openssl
# 或
sudo dnf update openssl
sudo dnf update openssl
sudo zypper refresh
sudo zypper update openssl
openssl version
并确认:
which openssl
openssl version
如果路径是 /usr/local/ssl 或 /opt/openssl,通常是源码安装。
wget https://www.openssl.org/source/openssl-3.0.x.tar.gz
tar -xzf openssl-3.0.x.tar.gz
cd openssl-3.0.x
./config --prefix=/usr/local/ssl
make
sudo make install
然后更新动态库链接:
echo "/usr/local/ssl/lib" | sudo tee /etc/ld.so.conf.d/openssl.conf
sudo ldconfig
⚠️ 注意:
lsof | grep libssl
sudo systemctl restart nginx
sudo systemctl restart sshd
sudo systemctl restart docker
nmap --script ssl-enum-cipherssshd 不要断开当前连接后再重启apt upgrade / yum update如果你能提供:
我可以给你精确的一行修复命令。