Anzeige:
Ergebnis 1 bis 2 von 2

Thema: Heartbleed anfällige OpenSSL Version kompillieren

  1. #1
    Registrierter Benutzer
    Registriert seit
    Jun 2014
    Beiträge
    1

    Heartbleed anfällige OpenSSL Version kompillieren

    Hi,

    wollte heute Azubikollegen zeigen wie so ein Heartbleed Angriff aussehen könnte.
    Ich weiß, ist nicht mehr ganz aktuell, ist aber alles rein Interessehalber.

    Dafür wollte ich eine für den Angriff anfällige OpenSSL Version in kombination mit Apache + Modssl verwenden.

    Hab mir die Source von OpenSSL 1.0.1f kompilliert und Installiert.

    Laut dem Check von
    https://github.com/noxxi/p5-scripts/...-heartbleed.pl
    scheint der Server aber nicht angreifbar zu sein.

    Wurde der Patch auf die Version gebackportet ohne die Versionsnummer zu ändern?

    Ich fühl mich echt ein wenig blöd dass ich es nicht schaffe eine Sicherheitslücke zu installieren.
    Danke schonmal

  2. #2
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    Bei der Informationslage würde ich einfach sagen: Dann stimmt wohl was nicht.

    -> was, wann, wie, worauf, womit, ...

    Einfacher wäre vermutlich gewesen, eine Distribution von vor Heartbleed zu nehmen und nach der Installation einfach nicht zu aktualisieren.
    Ich bin root - ich darf das.

Ähnliche Themen

  1. openSuSE, MEDION 41700 und WLAN und kein Ende
    Von maincrack im Forum Mobiles Linux, Notebook, PDA
    Antworten: 26
    Letzter Beitrag: 07.01.08, 19:53
  2. DualScreen mit ATI9600
    Von AndreasMeier im Forum X-Konfiguration
    Antworten: 11
    Letzter Beitrag: 29.06.07, 09:55
  3. X, out of range und xf86cnf
    Von Odin3011 im Forum X-Konfiguration
    Antworten: 9
    Letzter Beitrag: 24.03.07, 21:03
  4. X startet nicht
    Von BlackDolphin im Forum X-Konfiguration
    Antworten: 10
    Letzter Beitrag: 07.08.05, 07:15
  5. Ati bin nah dran
    Von avat03 im Forum X-Konfiguration
    Antworten: 4
    Letzter Beitrag: 18.03.04, 06:54

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •