Sepertinya Raspbian belum diperbarui untuk menangani bug Heartbleed . sudo apt-get update
maka sudo apt-get upgrade
tidak memperbarui apa pun (ini adalah sistem yang baru saja diperbarui kemarin sehingga semuanya diperbarui jika tidak).
Ketika saya melakukannya sudo apt-get install openssl
memberitahu saya versi terbaru diinstal, sementara openssl version
memberitahu saya 1.0.1e masih diinstal. Versi OpenSSL yang tidak rentan pertama adalah 1.0.1g, jadi bagaimana cara saya memperbarui ini?
Jawaban:
Paket inti yang terpengaruh adalah
libssl1.0.0
, yang jika Anda bisa, cukup ganti dengan versi yang ditambal, restart semuanya. Anda dapat mencoba mengunduh biner, dan secara manual menginstal arm-hf, gunakandpkg
dengan versi1.0.1e-2+deb7u5
untuk wheezy.Anda juga dapat menggunakan
jessie
repositori, hanya untuk pembaruan satu kali ini, yang seharusnya membuat Anda mendapatkan versi1.0.1g-1
.Setelah menginstal dan me-reboot Anda, sangat disarankan untuk mencabut semua kunci dan sertifikat dan membuat ulang semuanya dari awal, menggunakan kata sandi dan vektor baru.
Pada 09/04/2014 repositori mengi utama menggunakan versi yang ditambal
1.0.1e-2+deb7u5
dan sebagai berkomentar, Anda bisa mendapatkannya seperti ini:Yang akan memperbarui paket-paket berikut:
libssl1.0.0 openssh-client openssh-server openssl ssh
* Berikut adalah cara meningkatkan paket-paket tertentu secara selektif menggunakan repositori jessie, tanpa melanggar wheezy, dan akan menginstal
g
versi terbaruTambahkan dua baris berikut ke dalam
/etc/apt/sources.list
Anda kemudian mengedit file
/etc/apt/preferences
(buat file jika tidak ada) untuk memberitahu apt di mana repositori itu harus mencari untuk melakukan pembaruan. Kami menempatkan jessie pada prioritas rendah sehingga ketika Anda menggunakan pembaruan apt-get itu akan mengabaikanjessie
dan menggunakanwheezy
repo sebagai gantinya. Ini penting untuk langkah setelah ini.Sekarang, sesuka Anda, Anda dapat meminta apt untuk menggunakannya
jessie
.* Ekstrak dari Bab 6, Raspberry Pi Server Essentials.
sumber
jessie
repositori hanya untuk satu pembaruan?1.0.1e-2+rvt+deb7u6
. Saya tidak yakin aparvt
porsinya, tetapideb7u6
menunjukkan kepada saya bahwa itu baik. (Posting untuk membantu pencarian.)