1 votes

Correction de la faille Heartbleed sur Debian Wheezy

Existe-t-il une méthode fonctionnant à 100% pour mettre à jour openssl vers la version non vulnérable sur Debian Wheezy. Je ne veux pas mettre à jour l'ensemble du système d'exploitation, et je ne veux pas non plus installer un paquet non officiel.

Y a-t-il une solution pour le moment ?

Merci

3voto

ebresie Points 57

De DSA-2896-1 openssl -- Mise à jour de sécurité :

Pour la distribution stable (wheezy), ce problème a été corrigé dans la version 1.0.1e-2+deb7u5.

donc, en supposant que vous l'ayez fait :

deb http://security.debian.org/ wheezy/updates main contrib non-free

dans votre fichier /etc/apt/sources.list

apt-get update
apt-cache policy openssl
apt-get install openssl

apt-cache policy openssl vous montrera les mises à jour des candidats

apt-get install openssl mettra à jour la dernière version d'openssl

courir à nouveau apt-cache policy openssl et vérifier la version à Installé : est égale ou supérieure à la ligne : 1.0.1e-2+deb7u5

la mise à jour du paquet openssl devrait mettre à jour libssl1.0.0 car c'est une dépendance

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X