DataSSL Panel v2 Yayında! — Yeni DataSSL Panel v2 ile daha modern, hızlı ve kullanıcı dostu bir deneyim sunuyoruz.Yenilikler:Modern ve responsive ta...
Anasayfa İletişim
EN EN

Heartbleed Güvenlik Açığı ve Korunma

OpenSSL Heartbleed güvenlik açığı, etkileri ve korunma yöntemleri.

Heartbleed Nedir?

Heartbleed (CVE-2014-0160), OpenSSL 1.0.1 ile 1.0.1f sürümlerinde bulunan kritik bir güvenlik açığıdır. Saldırganın sunucunun belleğinden 64KB'lık veri okumasına olanak tanır.

Risk

  • Private key'lerin ele geçirilmesi
  • Kullanıcı şifrelerinin sızması
  • Oturum çerezlerinin çalınması

Kontrol ve Çözüm

OpenSSL Sürümünü Kontrol Edin

openssl version
# Güvenli: 1.0.1g ve üzeri, 1.0.2 ve üzeri, 1.1.x, 3.x

Güncelleme

# Ubuntu/Debian
apt update && apt upgrade openssl

# CentOS/RHEL
yum update openssl

Güncelleme Sonrası

  1. Web sunucusunu yeniden başlatın
  2. Yeni private key oluşturun
  3. SSL sertifikasını yeniden düzenletin
  4. Eski sertifikayı iptal edin

Bu makale faydalı oldu mu?

Makale Ara

SSL Protokol ve Güvenlik

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç