Python SSH vs SSL? [duplicare]

0

Ho letto Qual è la differenza tra SSL vs SSH? Che è più sicuro? , e cita che esiste la possibilità che possano essere interessati da attacchi simili. Ora che la cosa del cuore è fuori, la ssh è usata in Python attraverso Paramiko influenzato da questo?

    
posta user1938107 21.04.2014 - 07:28
fonte

1 risposta

2

Il bug di sicurezza Hearbleed ( CVE-2014-0160 ) riguarda solo versioni specifiche di OpenSSL e nient'altro.

Da Advisory sulla sicurezza di OpenSSL [07 aprile 2014] , su Sito web di OpenSSL :

Only 1.0.1 and 1.0.2-beta releases of OpenSSL are affected including 1.0.1f and 1.0.2-beta1.

Quindi, per rispondere alla tua domanda: Dipende se OpenSSL è utilizzato sul tuo sistema e quale versione è attualmente installata.

Se noti che il tuo sistema è vulnerabile, la raccomandazione è di:

  1. Patch il componente OpenSSL il prima possibile;
  2. Rinnova il certificato X.509 utilizzato da OpenSSL;
  3. Modifica (o applica la modifica) le password degli tutti account sul sistema.

Per mitigare i rischi associati al bug Heartbleed, sono necessari tutti dei passaggi precedenti e deve essere eseguito nell'ordine corretto.

    
risposta data 21.04.2014 - 09:06
fonte

Leggi altre domande sui tag