Se você quer deixar seu sistema ainda mais seguro contra ladrões de informação, veja como instalar a última versão do OpenSSL no CentOS 7.
A segurança nos sistemas é algo que deve chamar nossa atenção para aqueles que gostam ou trabalham com o Linux. Especialmente, se é um servidor, já que neste equipamento muitos dados e serviços importantes são mantidos.
Em geral, podemos dizer que o Linux é um sistema bastante seguro, porque inclui políticas de segurança razoavelmente boas.
No entanto, também graças à inclusão de bibliotecas especializadas em criptografia e proteção de dados. Algo vital em um trabalho ou em comunicações pessoais muito importantes.
É por isso que, neste post, mostrarei como instalar a última versão do OpenSSL no CentOS 7.
Caso você não saiba o que é OpenSSL, essa é uma biblioteca de segurança incluída em todos os sistemas Linux.
Seu objetivo principal é fornecer uma implementação de código aberto de protocolos TLS e SSL que protejam e criptografem a transmissão de dados em uma rede.
É realmente importante usá-la porque, se nossos dados transmitidos caírem nas mãos de terceiros, essa pessoa tentará ler as informações.
O OpenSSL está incluído em quase todas as distribuições do Linux. O problema é que eles incluem versões mais antigas que, embora mantidas pela própria distribuição para serem seguras, não são as mais recentes.
Então, para isso, usaremos o método mais seguro, que é instalá-lo a partir do código-fonte. Com isso, obteremos um sistema limpo e confiável.
Como instalar a última versão do OpenSSL no CentOS 7
Para instalar a última versão do OpenSSL no CentOS 7, você deve fazer o seguinte:
Passo 1. Abra um terminal e execute o comando abaixo para obter privilégios de administrador;
su
Passo 2. Atualize o sistema e instale os pacotes necessários. O primeiro passo é atualizar o sistema completamente. Desta forma, você terá disponível todas as atualizações de segurança disponíveis.;
yum update
Passo 3. Em seguida, você precisa instalar alguns pacotes necessários para instalar o OpenSSL;
yum install make gcc perl pcre-devel zlib-devel
Passo 4. Baixe a última versão usando o wget ou baixe manualmente e salve o arquivo como openssl.tar.gz;
yum install wget
wget https://ftp.openssl.org/source/old/1.1.1/openssl-1.1.1j.tar.gz -O openssl.tar.gz
Passo 5. Depois disso, descompacte o arquivo.
tar xvf openssl.tar.gz
Passo 6. Em seguida, navegue até a pasta gerada;
cd openssl-*
Passo 7. Então, você precisa começar a configurar a compilação do pacote usando ./configure. Além disso, você tem que usar alguns parâmetros como o prefixo onde a rota será estabelecida.
./config --prefix=/usr --openssldir=/etc/ssl --libdir=lib no-shared zlib-dynamic
Passo 8. Agora, comece a compilação;
make
make test
Passo 9. Finalmente, instale o OpenSSL. O processo pode demorar alguns minutos. Então você tem que esperar que termine;
make install
Passo 10. Então, para que você não tenha problemas ao usar a biblioteca, você precisa exportar os caminhos;
export LD_LIBRARY_PATH=/usr/local/lib:/usr/local/lib64
echo "export LD_LIBRARY_PATH=/usr/local/lib:/usr/local/lib64" >> ~/.bashrc
Passo 11. Por fim, verifique a versão do OpenSSL;
openssl -version
Como você pode ver, O OpenSSL é uma biblioteca muito importante do sistema Linux.
Por isso, é uma boa ideia ter sua versão mais recente instalada para melhorar a segurança do sistema e a criptografia de dados.
Além disso, o processo de instalação do código-fonte não é difícil e tem muitas vantagens.