উবুন্টু 12.04 এ ওপেনএসএসএল সিভিই-2014-0160 প্যাচ করবেন?


10

না, এটি ওপেনএসএসএল-এ হার্টলেবল বাগ (সিভিই -2014-0160) কীভাবে প্যাচ করবেন তার নকল নয় ? । সুতরাং, পড়ুন।

আমি উবুন্টু 12.04 এর সাথে সম্মানজনকভাবে বিরোধী তথ্য দেখছি:

  1. হার্টব্লিড পৃষ্ঠা 12.04 উবুন্টু দাবিগুলি প্রভাবিত করার এবং চাহিদা 1.0.1g সঙ্গে patched করা
  2. উবুন্টু সিকিউরিটি নোটিশ USN-2165-1 দাবি যে সংস্করণ 1.0.1-4ubuntu5.12প্যাকেজের জন্য libssl1.0.0উবুন্টু 12.04 তে সমস্যা সমাধানের করা উচিত নয়।

এখন আমি এই প্যাকেজগুলি ইনস্টল করেছি:

# dpkg -l | grep ssl
ii  libssl1.0.0                      1.0.1-4ubuntu5.10                 SSL shared libraries
ii  openssl                          1.0.1-4ubuntu5.10                 Secure Socket Layer (SSL) binary and related cryptographic tools

# lsb_release  -a | grep -i description
Description:    Ubuntu 12.04.3 LTS

সুতরাং, আমি যদি দু'টি বিষয়কে উপরে বিবেচনা করি তবে আমি নিশ্চিত যে কোনটি সত্য is

তদ্ব্যতীত, এই হার্টবেল্ড পরীক্ষার পৃষ্ঠাটি বলে যে আমার যন্ত্রটি দুর্বল।

উবুন্টু 12.04-এ কি এখনও কেউ সফলভাবে এই সমস্যাটি সমাধান করতে সক্ষম হয়েছে? যদি হ্যাঁ, তবে আপনি যে পদক্ষেপ নিয়েছেন তা আমাকে সরবরাহ করতে পারবেন?


স্থির সংস্করণ
চেঞ্জলগের

ওপেনএসএল সংস্করণটি 1.0.1g এর হওয়া উচিত নয় যা ওপেনএসএসএল.আর.জে

@ গ্রেকো, আমি ভুল হলে আমাকে সংশোধন করুন। সংস্করণটি 1.0.1gউত্সটির মাধ্যমে ইনস্টল করা হলেই প্রদর্শিত হবে। যদি এটির মাধ্যমে ইনস্টল করা হয় তবে apt-getএটি প্রদর্শিত হয় 1.0.1-4ubuntu5.12। পড়ুন দয়া করে: ubuntu.com/usn/usn-2165-1
slayedbylucifer

উত্তর:


8

আপনি আপডেট করবেন না কেন? উবুন্টু যদি বলে যে আপনার 5.12 দরকার, এবং সেই হৃদয়গ্রাহী সাইটটি বলে যে আপনি দুর্বল, তবে সমস্যা কী?

আমি নিম্নলিখিতটি ইনস্টল করেছি যা আমার মেশিনে গতকাল বা আজ আপডেট হয়েছিল।

ii  openssl                                  1.0.1-4ubuntu5.12

20

উবুন্টু একটি প্যাচ প্রকাশ করেছে, আপনাকে কেবল আপডেট এবং আপগ্রেড করতে হবে।

sudo apt-get update
sudo apt-get upgrade

আপনার সর্বশেষ ও প্যাচযুক্ত সংস্করণ রয়েছে কিনা তা পরীক্ষা করতে, চালনা করুন:

openssl version -a

OpenSSL 1.0.1e 11 Feb 2013
built on: Mon Apr  7 20:33:19 UTC 2014
platform: debian-amd64

"বিল্ট অন:" আইটেমটি দেখুন, এটি এপ্রিল 7 তৈরি করা উচিত।


+1 ... -aবিকল্পের জন্য ধন্যবাদ । এটি আরও অনেক তথ্য দেয়। এই সমস্ত সময় আমি সহজভাবে চলমান ছিল openssl version
স্লেয়েডব্লিউসিফার

1
আপনার স্বাগতম, আমি গতকাল এটি শিখেছি;)
টমাস কে

নিখুঁত উত্তর. অনিশ্চিত ছিল যে আমি কেবল apt-getসবকিছু করতে ব্যবহার করতে পারি।
ফুচো

আমি যখন চালনা করি dpkg, তখন আমাকে বলা হয় যে আমার কাছে 1.0.1-4ubuntu5.12গ্রন্থাগার রয়েছে - তবে আমি যখন openssl version -aএটি চালাই তখন OpenSSL 1.0.1 14 Mar 2012একটি বিল্ডের তারিখ হিসাবে রিপোর্ট করা হয় Mon Apr 7 20:33:29 UTC 2014- এটি কি বিল্ডের তারিখটি গুরুত্বপূর্ণ?
হুরুসকোল

@ হারুসকোল, আপনার কনফিগারেশনটি ভাল। এটি আমার শেষের দিকেও একই এবং এটি সত্যই কাম্য। তাই চিন্তার কিছু নেই।
স্লেয়েডব্লিউসিফার
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.