Похоже, что Raspbian еще не обновлен для устранения ошибки Heartbleed . sudo apt-get update
затем sudo apt-get upgrade
ничего не обновляет (это система, которая была недавно обновлена вчера, так что в противном случае она полностью обновлена).
Когда я это делаю, sudo apt-get install openssl
он говорит мне, что установлена последняя версия, а openssl version
говорит, что 1.0.1e все еще установлен. Первая не уязвимая версия OpenSSL - 1.0.1g, так как мне обновиться до этого?
Ответы:
Основной уязвимый пакет
libssl1.0.0
, который, если вы можете, просто замените исправленной версией, перезапустите все. Вы можете попробовать загрузить бинарный файл и вручную установить arm-hf, используяdpkg
версию1.0.1e-2+deb7u5
для wheezy.Вы также можете использовать
jessie
репозиторий, только для этого единственного обновления, которое должно получить вашу версию1.0.1g-1
.После установки и перезагрузки настоятельно рекомендуется отозвать все ключи и сертификаты и восстановить все заново, используя новые пароли и векторы.
По состоянию на 04/04/2014 основной репозиторий wheezy использует исправленную версию
1.0.1e-2+deb7u5
и, как прокомментировано, вы можете получить ее так:Который обновит следующие пакеты:
libssl1.0.0 openssh-client openssh-server openssl ssh
* Вот как можно выборочно обновить определенные пакеты, используя репозиторий jessie, без полного отключения wheezy, и установить последнюю
g
версиюДобавьте следующие две строки в
/etc/apt/sources.list
Затем вы редактируете файл
/etc/apt/preferences
(создаете файл, если он не существует), чтобы сообщить apt, в каких репозиториях он должен искать обновление. Мы ставим jessie на низкий уровень, чтобы при использовании apt-get update он игнорировалjessie
и использовалwheezy
repo. Это важно для шага после этого.Теперь, по вашему желанию, вы можете сказать apt использовать
jessie
вместо этого.* Выдержка из главы 6, Основы Raspberry Pi Server.
источник
jessie
хранилище только для одного обновления?1.0.1e-2+rvt+deb7u6
. Я не уверен, что это заrvt
порция, ноdeb7u6
указывает на то, что это хорошо. (Помогите с поиском.)