Wie u.a. auch Heise berichtete, wurde am 08.04.2014 der „Heartbleed“ SSL-Bug endeckt, welcher es Angreifern ermöglicht die Kommunikation der Gegenstelle mitzulesen, was äußerst Gefährlich ist!

Web-Server bzw. Domains kannst du hier auf den „Heartbleed“-Bug testen.

Hier nun der Fix für Web-Server (CentOS) mit Plesk 11.5

OpenSSL aktualisieren und Dienste neu starten

Als erstes bauen wir eine SSH-Verbindung mit Putty zu unserem Server auf und geben folgende Befehle ein :

Terminal


yum update OpenSSL

Damit werden die OpenSSL Pakete aktualisiert.

Falls kein aktuelleres OpenSSL-Paket gefunden wird muss man die Update-Repository aktivieren, bearbeiten wir die entsprechende Konfigurationsdatei:

Terminal


vi /etc/yum.repos.d/CentOS-Base.repo

Dort setzen wir ans ende der Section [update]:

Terminal


enabled=1

Und speichern das ganze.
Dann yum update erneut ausführen, und aktuelle Pakete sollten gefunden werden.
Als nächstes starten wir den http-daemon neu

Terminal


service httpd restart

Danach muss nur noch das Plesk-Panel neugestartet werden :

Terminal


service sw-cp-server restart

Fertig, das war es schon 🙂

-Deluxe