openssl upgraden
openssl upgraden
hello
auf meinem funkelnden neuen vserver ist ein woody mit minimalen paketen drauf. eigentlich gar nix ausser libssl und ssh, damit ich mich dahin verbinden kann.
frage nun: wie kann ich vor allem libssl auf einen neueren stand bringen (da drauf is 0.9.6) ?
bei http://www.backports.org gibts eine zumindest etwas aktuellere version, aber wenn ich mir die per apt-get hole, installiert er sie mir neben die alte die ich schon habe. wenn ich nun die alte loesche, will er mir gleich noch saemtliche andere pakete runterschmeissen, inkl eben ssh, so dass meine shell dann auch futsch waere. was soll ich nur tun ? :)
gruss
f
auf meinem funkelnden neuen vserver ist ein woody mit minimalen paketen drauf. eigentlich gar nix ausser libssl und ssh, damit ich mich dahin verbinden kann.
frage nun: wie kann ich vor allem libssl auf einen neueren stand bringen (da drauf is 0.9.6) ?
bei http://www.backports.org gibts eine zumindest etwas aktuellere version, aber wenn ich mir die per apt-get hole, installiert er sie mir neben die alte die ich schon habe. wenn ich nun die alte loesche, will er mir gleich noch saemtliche andere pakete runterschmeissen, inkl eben ssh, so dass meine shell dann auch futsch waere. was soll ich nur tun ? :)
gruss
f
-
captaincrunch
- Userprojekt

- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: openssl upgraden
Gegenfrage: wozu brauchst du denn zwangsläufig exklusiv die neuere Version?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: openssl upgraden
Den Unterschied zwischen statisch und dynamisch gelinkter Programme begreifen...fantast wrote:was soll ich nur tun ? :)
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Re: openssl upgraden
juhu ein flame !
der unterschied ist mir schon bewusst, keine sorge. gehe ich folglich also richtig in der annahme, dass ssh statisch gelinkt ist ? und ich damit meine traeume von updaten per apt-get abschreiben kann ? wenn ich alles selbst kompilieren wuerde waer das ja gar kein thema. nur dachte ich, ich machs mir mal leicht (sic!), aber viel leichter wirds wohl auch nich...
@CaptainCrunch naja, die neuste muss es nich sein, aber eine vier jahre alte version ??
gruss
der unterschied ist mir schon bewusst, keine sorge. gehe ich folglich also richtig in der annahme, dass ssh statisch gelinkt ist ? und ich damit meine traeume von updaten per apt-get abschreiben kann ? wenn ich alles selbst kompilieren wuerde waer das ja gar kein thema. nur dachte ich, ich machs mir mal leicht (sic!), aber viel leichter wirds wohl auch nich...
@CaptainCrunch naja, die neuste muss es nich sein, aber eine vier jahre alte version ??
gruss
-
captaincrunch
- Userprojekt

- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: openssl upgraden
1. Sofern ssh statisch gelinkt wäre, hättest du ein Problem weniger.
2. Was konkret stört dich an dieser "ach so alten" Version? Welche neueren Features benötigst du denn so zwingend, dass du dir dein komplettes System zerschiessen willst?
2. Was konkret stört dich an dieser "ach so alten" Version? Welche neueren Features benötigst du denn so zwingend, dass du dir dein komplettes System zerschiessen willst?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: openssl upgraden
Du hast mich noch nicht flamend erlebt.fantast wrote:juhu ein flame !
Wenn ich Deinen folgenden Satz lese, muss ich das bezweifeln.fantast wrote:der unterschied ist mir schon bewusst, keine sorge.
Wenn Dein SSHd statisch gelinkt wäre, würde er beim Wechsel der libssl nicht durch Deinen Paketmanagment deinstalliert werden...fantast wrote:gehe ich folglich also richtig in der annahme, dass ssh statisch gelinkt ist ?
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Re: openssl upgraden
1. wenns dynamisch gelinkt is sollte es doch dann theoretisch kein problem sein, irgendwo einen link auf die richtige lib zu setzen. ich weiss nur nicht wo...
2.
2.
um nur zwei gruende zu nennen...www.openssl.org wrote:Security Advisory: Vulnerabilities in OpenSSL versions before 0.9.6e
Security Advisory: Vulnerabilities in OpenSSL versions before 0.9.6i and 0.9.7a
-
captaincrunch
- Userprojekt

- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: openssl upgraden
[x] Du hast Debian und das dahinterliegende Paketsystem absolut nciht verstanden...
Um nämlich einfach mal auf deine "Argumente" zurück zu kommen: http://packages.debian.org/changelogs/p ... /changelog
Um nämlich einfach mal auf deine "Argumente" zurück zu kommen: http://packages.debian.org/changelogs/p ... /changelog
Last edited by captaincrunch on 2005-05-13 12:01, edited 1 time in total.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: openssl upgraden
ich bin neu bei debian, ja. ganz kapiert hab ichs noch nich, stimmt auch. was waere denn der richtige denkansatz...CaptainCrunch wrote:[x] Du hast Debian und das dahinterliegende Paketsystem absolut nciht verstanden...
-
captaincrunch
- Userprojekt

- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: openssl upgraden
Schade, ich war zu langsam. Lies das Changelog, und du wirst hoffentlich verstehen, dass unter Debian (fast) sämtliche relevanten Security-Fixes notfalls auch in die in stable vorhandene Version zurückportiert werden.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: openssl upgraden
aah, okeh, nee das wusste ich tatsaechlich nich, danke fuer die info. dann mach ich mir da keine sorgen.
trotzdem die frage: wieso habe ich jetz zwei versionen von libssl nebeneinander installiert, wenn die doch eigentlich sich gegenseitig ueberschreiben sollten ?
trotzdem die frage: wieso habe ich jetz zwei versionen von libssl nebeneinander installiert, wenn die doch eigentlich sich gegenseitig ueberschreiben sollten ?
-
captaincrunch
- Userprojekt

- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: openssl upgraden
Weil diverse Binaries, die du über backports.org beziehen kannst nun einmal gegen die neuere Version gelinkt sind, das gesamte andere System aber gegen die "alte".
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: openssl upgraden
aber die neuen werden doch abwaertskompatibel sein. wieso muss die alte draufbleiben, wenn ne neue verfuegbar is ?
Re: openssl upgraden
Nein.fantast wrote:aber die neuen werden doch abwaertskompatibel sein
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
