首先,謝謝大家關注小弟的問題。
由於最近被要求更新apache的mod_ssl 2.8.31…
所以,開始找了一下相關資訊…
以最新的apache_2.2.11-win32-x86-openssl-0.9.8i.msi而言。
內帶的mod_ssl也只有2.2.11
而http://www.modssl.org所看到的最新版2.8.31是for apache1.3.41
而且是2008年的版本了....
Google後有人說mod_ssl在apache1與apache2是不同的....
所以辦法直接用modssl.org的直接搬過來用...那應該怎麼升級apache2.2.11的mod_ssl呢??
挖谷溝挖了很久還是不得其門而入…所以麻煩邦友幫幫忙~~ 謝謝大家~~
早期是因為US export restrictions,所以mod_ssl獨立於apache 1之外, 後來限制變為較寬鬆了之後mod_ssl就變為Apache httpd 2的一部份了.
其實只要是Apache 2更新為最新版,就不會有apache 1+mod_ssl 2.8.31先前版本的安全漏洞, 所以不用太擔心.
通常發生這種的問題是因為弱點掃描工具只看ssl版本, 但沒有檢查apache版本原因所造成的誤判.