Heartbleedの脆弱性のあるOpenSSLバージョンをコンパイルして、チームのWebセキュリティチャレンジ用にセットアップしているサーバーにインストールしたい(明らかな理由により、Ubuntuのリポジトリからのインストールは利用できないため)。
ソースOpenSSL 1.0.1fをダウンロードして、提供された指示に従って実行し./config
(次にmake
とmake install
を実行)、GitHubから公開されているHeartbleed POC を PC から実行しようとしましたが、スクリプトはハートビート応答が受信されなかったことを通知し、サーバーはおそらく脆弱ではありません。
実行openssl version
すると、次の出力が生成されます:OpenSSL 1.0.1f 6 Jan 2014。もちろんSSL証明書をインストールし、SSLアクセスはサーバーで機能します。
OpenSSLは、Apache 2.4.7で動作するようにインストールされています。
誰か助けてもらえますか?