Heartbleed Tactics for Small IT Shops Protecting Yourself from Bug
Год выпуска: 2014
Производитель: Lynda.com
Сайт производителя:
http://www.lynda.com/search?q=HeartbleedАвтор: David Gassner, Justin Seeley
Продолжительность: 16m 43s + 6m 21
Тип раздаваемого материала: Видеоурок
Язык: Английский
Описание:
Heartbleed Tactics for Small IT Shops
16m 43s
Beginner
Apr 15, 2014
Protect your sites—and your servers—from Heartbleed. This course is aimed at administrators that maintain their own small servers, and provides the information needed to diagnose as well as fix any problems. David Gassner shows how to test your secure servers, fix the services that use the compromised OpenSSL software, and audit your other vulnerable systems.
Subjects:
Developer Servers
Author:
David Gassner
Protecting Yourself from the Heartbleed Bug
6m 21s
Beginner
Apr 15, 2014
Protect yourself from Heartbleed—the web security flaw that can expose your passwords and other vulnerable data you have entered on websites, apps, email, and even chat. In this quick course, Justin Seeley explains what the Heartbleed bug is and what you should do to stay safe, and provides resources for following the latest Heartbleed developments.
Subjects:
Business Home + Small Office Computer Skills (Mac) Computer Skills (Windows)
Author:
Justin Seeley
Heartbleed Tactics for Small IT Shops
1. Dealing with Heartbleed/
01. Understanding the nature of the Heartbleed bug
02. Auditing and testing your secure servers
03. Fixing servers that use OpenSSL
04. Auditing other vulnerable systems
Protecting Yourself the Heartbleed Bug
1. Overview/
01. Protecting Yourself from the Heartbleed Bug
Файлы примеров: не предусмотрены
Формат видео: MP4
Видео: avc1/Advanced Video Coding, 1280x720, 16:9, 15..29.97 fps, 116..237 kbps
Аудио: AAC/Advanced Audio Codec LC, 44.1 kHz, 128..160 kbps VBR, 1.0 Front: C, 2.0 Front: L R
Доп. информация:
http://habrahabr.ru/post/218609/http://habrahabr.ru/post/218713/http://habrahabr.ru/post/218661/Что мне делать, как владельцу сайта/системному администратору? Прежде всего, вы должны незамедлительно убедиться, уязвима ваша версия OpenSSL, или нет. Для HTTPS есть три сервиса: filippo.io/Heartbleed/, possible.lv/tools/hb/ и
www.ssllabs.com/ssltest/. Обновите версию при необходимости. Убедитесь, что вы ставите версию с патчем, либо же 1.0.1.g.
Если у вас была уязвимая версия OpenSSL, вам следует отозвать старый SSL-сертификат — он, с большой вероятностью, скомпрометирован. Если у вас была уязвимость в сервисе — обязательно оповестите пользователей, чтобы они сменили пароли, и сбросьте сессии, если вы ими пользуетесь (PHPSESSID, JSESSID)
А я хочу подробности! Вы можете почитать разбор уязвимости здесь,
http://blog.existentialize.com/diagnosis-of-the-ope...rtbleed-bug.htmlполучить больше информации здесь
http://www.reddit.com/r/technology/comments/22h163/...ns_twothirds_of/и здесь
http://www.reddit.com/r/programming/comments/22ghj1..._heartbleed_bug/629 сайтов из топ-10000 уязвимы
https://github.com/musalbas/heartbleed-masstest