Offenbar wurde Raspbian noch nicht aktualisiert, um den Heartbleed-Fehler zu beheben . sudo apt-get update
dann sudo apt-get upgrade
wird nichts aktualisiert (dies ist ein System, das gestern frisch aktualisiert wurde, andernfalls ist alles auf dem neuesten Stand).
Wenn ich das tue sudo apt-get install openssl
, openssl version
wird mir mitgeteilt , dass die neueste Version installiert ist, während mir mitgeteilt wird , dass 1.0.1e noch installiert ist. Die erste nicht anfällige Version von OpenSSL ist 1.0.1g. Wie aktualisiere ich darauf?
Antworten:
Das betroffene Kernpaket ist
libssl1.0.0
, dass Sie, wenn Sie es können, einfach durch die gepatchte Version ersetzen und alles neu starten. Sie können versuchen, eine Binärdatei herunterzuladen und eine arm-hf manuelldpkg
mit der Version1.0.1e-2+deb7u5
für Wheezy zu installieren .Sie können das
jessie
Repository auch nur für dieses einmalige Update verwenden, um die Version zu erhalten1.0.1g-1
.Nach der Installation und dem Neustart wird dringend empfohlen, alle Schlüssel und Zertifikate zu widerrufen und alles von Grund auf neu zu generieren, wobei neue Kennwörter und Vektoren verwendet werden.
Ab dem 04.09.2014 verwendet das Haupt-Wheezy-Repository die gepatchte Version,
1.0.1e-2+deb7u5
und wie kommentiert können Sie sie folgendermaßen abrufen :Welches wird die folgenden Pakete aktualisieren:
libssl1.0.0 openssh-client openssh-server openssl ssh
* Hier erfahren Sie, wie Sie bestimmte Pakete mithilfe von jessie repository selektiv aktualisieren, ohne Wheezy vollständig zu zerstören. Anschließend wird die neueste
g
Version installiertFügen Sie die folgenden zwei Zeilen in ein
/etc/apt/sources.list
Anschließend bearbeiten Sie die Datei
/etc/apt/preferences
(erstellen Sie die Datei, falls sie nicht vorhanden ist), um Apt mitzuteilen, in welchen Repositorys ein Update durchgeführt werden soll. Wir setzen jessie auf ein niedriges Priorty, damit es bei Verwendung von apt-get update ignoriertjessie
undwheezy
stattdessen repo verwendet. Dies ist wichtig für den nächsten Schritt.Jetzt können Sie nach Belieben festlegen, dass apt
jessie
stattdessen verwendet werden soll.* Ein Auszug aus Kapitel 6, Raspberry Pi Server Essentials.
quelle
jessie
Repository für nur ein Update verwendet wird?1.0.1e-2+rvt+deb7u6
. Ich bin nicht sicher, was diervt
Portion ist, aber dasdeb7u6
zeigt mir, dass es gut ist. (Posting zur Hilfe bei der Suche.)