Resultaten 1 tot 15 van de 35
Pagina 1 van de 3 1 2 3 LaatsteLaatste
Geen
  1. #1
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    geregistreerd gebruiker
    12 Berichten
    Ingeschreven
    18/03/14

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Hosting in Nederland
    URL: www.hostinginnederland.nl

    Thread Starter

    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek

    Een ernstig beveiligingslek in de populaire OpenSSL-softwarebibliotheek, op veel computersystemen verantwoordelijk voor de cryptografie binnen het SSL/TLS-protocol, maakt het mogelijk om versleutelde informatie te stelen. De fout zit al sinds 2011 in de code, en kan reeds op grote schaal misbruikt zijn.
    Source: hostinginnederland.nl

  2. #2
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Een techniek die de impact van het lek enigszins kan verkleinen is (Perfect) Forward Secrecy (PFS). Dit is "een eigenschap [in de cryptografie] die er voor zorgt dat in het geval een bepaalde sleutel uit een communicatiekanaal gecompromitteerd wordt, de voorgaande sleutels niet afgeleid kunnen worden. Hierdoor zijn de voorgaande berichten ook niet af te leiden." (Wikipedia)

    Deze methode wordt echter nog maar weinig toegepast, zo bleek ook uit een recent onderzoek naar de gegevensversleuteling bij Nederlandse banken, waarvan geen enkele PFS bleek te ondersteunen.
    Nee want onze privé betaalgegevens verkopen aan adverteerders is belangrijker

  3. #3
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    SolidHost
    8.296 Berichten
    Ingeschreven
    29/06/03

    Locatie
    Rotterdam/Amsterdam/Barcelona

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    323 Berichten zijn liked


    Naam: Andre van Vliet
    Bedrijf: SolidHost Managed Hosting
    Functie: CEO
    URL: www.solidhost.com
    KvK nummer: 24366308
    View andrevanvliet's profile on LinkedIn

    Voor degenen die nog niet massaal gepatcht hebben, even een to-the-point overzichtje:

    Je bent kwetsbaar als je een OpenSSL versie 1.0.1 t/m 1.0.1f draait. Oudere en nieuwere versies zijn niet kwetsbaar.

    Om te bepalen welke OpenSSL versie je draait, gebruik je dit commando (in *nix shell of Windows command line):

    Code:
    openssl version
    Als je een kwetsbare versie draait, is het cruciaal dat je per direct upgrade naar een niet-kwetsbare versie. Als alternatief kun je OpenSSL recompilen met optie -DOPENSSL_NO_HEARTBEATS

    Voor de meest recente CentOS 6 omgevingen (in de hosting industrie de meest gebruikte Linux variant) is de kans groot dat je OpenSSL 1.0.1e draait, een kwetsbare versie dus. CentOS 6 ondersteunt nog geen OpenSSL 1.0.1g, maar ze hebben zojuist een patch voor OpenSSL 1.0.1e uitgebracht; te weten openssl-1.0.1e-16.el6_5.7. Om te bepalen of je deze versie reeds draait:

    Code:
    rpm -q openssl
    Als de output niet met openssl-1.0.1e-16.el6_5.7 begint, kun je via yum upgraden:

    Code:
    yum upgrade openssl
    Overigens: als je CentOS-6 draait i.c.m. een control panel, bijvoorbeeld cPanel, is de kans groot dat je een oudere OpenSSL versie draait, aangezien de meeste control panels zelf een oudere versie installeren. Die versies zijn niet kwetsbaar.
    Laatst gewijzigd door Apoc; 08/04/14 om 11:56.

  4. #4
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    geregistreerd gebruiker
    57 Berichten
    Ingeschreven
    20/05/13

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked



    En vergeet niet daarna de web- en/of e-mailservers nog even te herstarten.

  5. #5
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    SolidHost
    8.296 Berichten
    Ingeschreven
    29/06/03

    Locatie
    Rotterdam/Amsterdam/Barcelona

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    323 Berichten zijn liked


    Naam: Andre van Vliet
    Bedrijf: SolidHost Managed Hosting
    Functie: CEO
    URL: www.solidhost.com
    KvK nummer: 24366308
    View andrevanvliet's profile on LinkedIn

    Inderdaad. Daarnaast is het ook aan te raden om private keys opnieuw te genereren, aangezien er een kans is dat deze uitgelekt zijn toen de bug nog niet gepatcht was.

  6. #6
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    Server Freak
    3.640 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Sinterklaas

    Er zijn wat checks beschikbaar op internet, maar die lijken onbetrouwbaar.

    CentOS 5.x machine met OpenSSL 0.9.8.x: de ene site geeft wel een vulnerable melding, de ander niet. Dit terwijl die versie dus veilig is.
    CentOS 6.x machines met OpenSSL 1.0.1e: de ene server wel, de ander niet, terwijl die OpenSSL wel vatbaar is.

  7. #7
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    SolidHost
    8.296 Berichten
    Ingeschreven
    29/06/03

    Locatie
    Rotterdam/Amsterdam/Barcelona

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    323 Berichten zijn liked


    Naam: Andre van Vliet
    Bedrijf: SolidHost Managed Hosting
    Functie: CEO
    URL: www.solidhost.com
    KvK nummer: 24366308
    View andrevanvliet's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Spyder01 Bekijk Berichten
    CentOS 6.x machines met OpenSSL 1.0.1e: de ene server wel, de ander niet, terwijl die OpenSSL wel vatbaar is.
    Dat klopt niet - zie mijn bovenstaande post. De nieuwste 1.0.1e versies zijn gepatcht en zijn dus niet vatbaar. Het klopt dus dat sommige 1.0.1e versies wel vatbaar zijn en sommige niet.

  8. #8
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    geregistreerd gebruiker
    72 Berichten
    Ingeschreven
    22/02/04

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Take a guess...
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Bedankt voor de uitleg en stappenplannetje.
    Ik zat met m'n VPS inderdaad op 1.0.1e en heb de 5.7 patch met yum kunnen installeren.

  9. #9
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    Web hosting diensten
    4.705 Berichten
    Ingeschreven
    09/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    110 Berichten zijn liked


    Bedrijf: DreamHost.nl Web hosting
    Functie: Managing Director
    URL: www.dreamhost.nl
    Registrar SIDN: JA
    KvK nummer: 24269577

    Vannacht een update ontvangen. Versie is nu onder CentOS 6:
    OpenSSL 1.0.1e-fips 11 Feb 2013
    DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.

  10. #10
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    SolidHost
    8.296 Berichten
    Ingeschreven
    29/06/03

    Locatie
    Rotterdam/Amsterdam/Barcelona

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    323 Berichten zijn liked


    Naam: Andre van Vliet
    Bedrijf: SolidHost Managed Hosting
    Functie: CEO
    URL: www.solidhost.com
    KvK nummer: 24366308
    View andrevanvliet's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door dreamhost_nl Bekijk Berichten
    Vannacht een update ontvangen. Versie is nu onder CentOS 6:
    OpenSSL 1.0.1e-fips 11 Feb 2013
    Dat is geen specifieke versie, er zijn meerdere patches - je moet even met "rpm -q openssl" controleren of je openssl-1.0.1e-16.el6_5.7 draait.

  11. #11
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    Server Freak
    3.640 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Sinterklaas

    Citaat Oorspronkelijk geplaatst door Apoc Bekijk Berichten
    Dat klopt niet - zie mijn bovenstaande post. De nieuwste 1.0.1e versies zijn gepatcht en zijn dus niet vatbaar. Het klopt dus dat sommige 1.0.1e versies wel vatbaar zijn en sommige niet.
    Afgelopen week zijn op geen van de CentOS 6 machines updates geweest. Dus mijn opmerking klopt in ons geval wel
    Ben nu e.e.a. aan het pushen qua updates.

  12. #12
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    www.xenius.be
    1.555 Berichten
    Ingeschreven
    26/11/11

    Locatie
    Oud-Turnhout

    Post Thanks / Like
    Mentioned
    43 Post(s)
    Tagged
    0 Thread(s)
    73 Berichten zijn liked


    Naam: Steve Vos
    Bedrijf: Xenius
    Functie: Zaakvoerder
    URL: www.xenius.be
    Ondernemingsnummer: 0505928838

    mmm, hier net een update gedaan op een systeem, openssl wordt bijgewerkt maar maar tot 6_5.4

    openssl-1.0.1e-16.el6_5.4.0.1.centos.x86_64

    Mogelijk dat hij nog niet helemala verspreid is ?
    Xenius.be | Our solutions, our products, your success !

  13. #13
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door bibawa Bekijk Berichten
    mmm, hier net een update gedaan op een systeem, openssl wordt bijgewerkt maar maar tot 6_5.4

    openssl-1.0.1e-16.el6_5.4.0.1.centos.x86_64

    Mogelijk dat hij nog niet helemala verspreid is ?
    Mogelijk heb je probleem met je cache, doe eens "yum clean all" en dan opnieuw een update
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  14. #14
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    geregistreerd gebruiker
    57 Berichten
    Ingeschreven
    20/05/13

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked



    openssl-1.0.1e-16.el6_5.4.0.1.centos.x86_64

    Mogelijk dat hij nog niet helemala verspreid is ?
    Volgens mij is dat de tijdelijke, door RedHat uitgegeven patch, en zit je daar voorlopig wel goed mee.

  15. #15
    Groot deel internet kwetsbaar door kritiek "Heartbleed"-lek in OpenSSL-bibliotheek
    www.xenius.be
    1.555 Berichten
    Ingeschreven
    26/11/11

    Locatie
    Oud-Turnhout

    Post Thanks / Like
    Mentioned
    43 Post(s)
    Tagged
    0 Thread(s)
    73 Berichten zijn liked


    Naam: Steve Vos
    Bedrijf: Xenius
    Functie: Zaakvoerder
    URL: www.xenius.be
    Ondernemingsnummer: 0505928838

    Kloppen die testen http://filippo.io/Heartbleed/#mijn.xenius.be geeft bijvoorbeeld aan dat het vurnable is maar toch is openssl op versie 5.7 .
    Xenius.be | Our solutions, our products, your success !

Pagina 1 van de 3 1 2 3 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics