Wygląda na to, że Raspbian nie został jeszcze zaktualizowany, aby poradzić sobie z błędem Heartbleed . sudo apt-get update
wtedy sudo apt-get upgrade
nic nie aktualizuje (jest to system, który został niedawno zaktualizowany, więc w przeciwnym razie wszystko jest aktualne).
Gdy to zrobię sudo apt-get install openssl
, powie mi, że najnowsza wersja jest zainstalowana, a openssl version
informuje, że 1.0.1e jest nadal zainstalowane. Pierwsza niezabezpieczona wersja OpenSSL to 1.0.1g, więc jak to zrobić?
Odpowiedzi:
Podstawowym pakietem
libssl1.0.0
, którego dotyczy problem, jest to , że jeśli możesz, po prostu zastąp go łataną wersją, uruchom wszystko ponownie. Możesz spróbować pobrać plik binarny i ręcznie zainstalować arm-hf, używającdpkg
wersji1.0.1e-2+deb7u5
dla wheezy.Możesz również użyć
jessie
repozytorium, tylko do tej jednorazowej aktualizacji, która powinna uzyskać wersję1.0.1g-1
.Po instalacji i ponownym uruchomieniu komputera zdecydowanie zaleca się odwołać wszystkie klucze i certyfikaty oraz zregenerować wszystko od zera, używając nowych haseł i wektorów.
W dniu 09.04.2014 główne repozytorium wheezy używa poprawionej wersji
1.0.1e-2+deb7u5
i jak skomentowano, możesz to uzyskać w następujący sposób:Który zaktualizuje następujące pakiety:
libssl1.0.0 openssh-client openssh-server openssl ssh
* Oto, jak selektywnie aktualizować niektóre pakiety przy użyciu repozytorium jessie, bez całkowitego łamania wheezy, i zainstaluję najnowszą
g
wersjęDodaj następujące dwa wiersze do
/etc/apt/sources.list
Następnie edytuj plik
/etc/apt/preferences
(utwórz plik, jeśli nie istnieje), aby poinformować apt, w których repozytoriach powinien szukać aktualizacji. Stawiamy jessie na niski priorytet, aby podczas korzystania z aktualizacji apt-get zignorowałjessie
i użyłwheezy
repo. Jest to ważne dla następnego kroku.Teraz możesz dowolnie użyć apt
jessie
zamiast tego.* Wyciąg z rozdziału 6, Raspberry Pi Server Essentials.
źródło
jessie
repozytorium tylko dla jednej aktualizacji?1.0.1e-2+rvt+deb7u6
. Nie jestem pewien, co to zarvt
porcja, aledeb7u6
wskazuje mi, że to dobrze. (Publikowanie, aby pomóc w wyszukiwaniu.)