openssl обновления в debian сжимают

Существует эта CVE-2014-0224 ошибка в openssl, таким образом, я хотел бы обновить свой затронутый

# openssl version
OpenSSL 0.9.8o 01 Jun 2010

Но нет никакого обновления для сжатия. Я читал, это уже фиксируется в сжатии-LTS. Что я, как предполагается, делаю? Будет фиксация для сжатия, и я просто должен ожидать?

Я должен установить обновление openssl вручную? Как? Я пытался установить openssl-0.9.8za и openssl-1.0.1h с wget, ./config, make, make install но openssl version все еще тот же самый. Я также попробовал параметры конфигурации, но этой сборкой сбои.

5
задан 10 June 2014 в 17:28
1 ответ

squeeze больше не поддерживается. Смотрите Объявление Debian о безопасности .

Если вы хотите получить обновления безопасности, вам нужно изменить исходные тексты.list

You even qoute the post where it stands what you need to enter:

cat /etc/apt/sources.list | grep lts

deb http://ftp2.de.debian.org/debian squeeze-lts main contrib non-free

deb-src http://ftp2.de.debian. org/debian squeeze-lts main contrib non-free

Это работает только для x86 и x64

Так что вы должны сделать следующее (qouting the wiki):

для двоичных пакетов добавить эту строку:

deb http://http.debian.net/debian/ squeeze-lts main contrib non-free

для пакетов исходных текстов добавить эту строку:

deb-src http://http.debian.net/debian/ squeeze-lts main contrib non-free

Исходный текст: Вики Debian

Однако поддержка lts также исчерпана.

Информация для пользователей

Поддержка Squeeze LTS закончится через пять лет после выпуска Squeeze, т.е. до 6 февраля 2016 года.

Источник: Информация по безопасности Debian

9
ответ дан 3 December 2019 в 01:13

Теги

Похожие вопросы