Saya tidak dapat memperbarui Bash pada server Debian 6.0 (Squeeze) untuk menghilangkan kerentanan yang ditemukan:
bash --version
GNU bash, version 4.1.5(1)-release (x86_64-pc-linux-gnu)
apt-get update
apt-get install bash
Reading package lists... Done
Building dependency tree
Reading state information... Done
bash is already the newest version.
0 upgraded, 0 newly installed, 0 to remove and 7 not upgraded.
Bisakah saya menggunakan Squeeze-LTS untuk server ini hanya untuk memperbarui Bash? Setelah satu minggu saya akan berada di server lain, jadi saya tidak akan membuat pembaruan lain.
uname -m
x86_64
lsb_release -a
No LSB modules are available.
Distributor ID: Debian
Description: Debian GNU/Linux 6.0.5 (squeeze)
Release: 6.0.5
Codename: squeeze
Saya harus menambahkan repositori LTS untuk memperbarui bash yang memperbaiki kerentanan Shellshock pada Debian Squeeze. Saya harap orang lain menemukan ini berguna:
Pertama, periksa untuk melihat apakah kotak Anda rentan. Potong / rekatkan ini ke baris perintah Anda:
Jika Anda mendapat respons seperti:
Seperti yang saya lakukan di Squeeze, Anda memiliki kerentanan. Anda harus memperbarui repositori Anda ke versi LTS untuk mendapatkan pembaruan, dengan mengomentari baris repositori Anda saat ini dimulai dengan 'deb' di file /etc/apt/sources.list Anda dan kemudian menambahkan ini:
Sekarang Anda harus memperbarui cache lokal Anda dan menginstal bash yang ditingkatkan (server mereka lambat sekarang karena semua orang memperbarui, jadi tarik saja bash satu demi bandwidth):
Anda dapat melakukan pemutakhiran sistem lengkap nanti. Sekarang jalankan skrip pemeriksaan kerentanan di atas dan Anda seharusnya tidak mendapatkan output teks apa pun, yang berarti Anda ditambal :)
sumber
Saya telah memperbarui setiap sistem Debian 6.0 (Squeeze) yang saya akses, ke Debian 7 (Wheezy), yang secara mengejutkan kebanyakan tidak menyakitkan.
Jika Anda tidak bisa melakukan itu, tampaknya ada pembaruan di Squeeze-LTS; ia memiliki salinan Bash dengan tanggal kemarin, 4.1.3 + deb6u1.
sumber
Debian 6.0 (Pemerasan) tidak didukung lagi. Lihat Pengumuman Keamanan Debian untuk alasannya.
Jika Anda ingin memiliki pembaruan keamanan, Anda perlu mengubah
sources.list
. Inilah yang perlu Anda masukkan:Ini hanya berfungsi untuk x86 dan x64.
Jadi, Anda harus melakukan hal berikut (mengutip wiki):
Untuk paket biner, tambahkan baris ini:
Untuk paket sumber, tambahkan baris ini:
Jelas Anda dapat memutuskan jenis paket yang ingin Anda sertakan.
Lihat ini untuk detail tentang versi yang harus Anda perbarui sekali:
Pelacak Keamanan Debian
Sumber: Wiki Debian
sumber