Auf der Website heartbleed.com sehe ich, dass OpenSSL 0.9.8 NICHT anfällig ist. Dies ist die Version, die am 10.04 verfügbar ist. Das sollte bedeuten, dass das tatsächliche Festhalten an 10.04 bis jetzt Probleme mit diesem Problem für meine Produktionsserver vermieden hat.
Ist das richtig oder fehlt mir noch etwas und es gibt Maßnahmen, die auf 10.04 Servern ergriffen werden sollten?
uname -a
nicht hilfreich ist, versuchen Sie eslsb_release -d -s
.openssl version
zu überprüfen.Sie können überprüfen, ob Ihr Server betroffen ist:
http://filippo.io/Heartbleed/# «yourserver.tld»
quelle