从 heartbleed.com 网站,我看到 OpenSSL 0.9.8 没有漏洞,这是 10.04 上可用的版本。这应该意味着,到目前为止,我一直使用 10.04,已经避免了生产服务器出现此问题。
这是正确的吗?还是我仍然遗漏了一些东西,并且应该在 10.04 服务器上采取行动?
答案1
10.04 版本太旧,不存在该漏洞,不需要对心脏泄漏漏洞采取任何措施。
答案2
您可以检查您的服务器是否受到影响:
http://filippo.io/Heartbleed/#“你的服务器.tld”