openssl upgraden

Backup, Restore und Transfer von Daten
Post Reply
fantast
Posts: 8
Joined: 2005-01-19 00:12
 

openssl upgraden

Post by fantast »

hello

auf meinem funkelnden neuen vserver ist ein woody mit minimalen paketen drauf. eigentlich gar nix ausser libssl und ssh, damit ich mich dahin verbinden kann.

frage nun: wie kann ich vor allem libssl auf einen neueren stand bringen (da drauf is 0.9.6) ?
bei http://www.backports.org gibts eine zumindest etwas aktuellere version, aber wenn ich mir die per apt-get hole, installiert er sie mir neben die alte die ich schon habe. wenn ich nun die alte loesche, will er mir gleich noch saemtliche andere pakete runterschmeissen, inkl eben ssh, so dass meine shell dann auch futsch waere. was soll ich nur tun ? :)

gruss
f
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: openssl upgraden

Post by captaincrunch »

Gegenfrage: wozu brauchst du denn zwangsläufig exklusiv die neuere Version?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: openssl upgraden

Post by Joe User »

fantast wrote:was soll ich nur tun ? :)
Den Unterschied zwischen statisch und dynamisch gelinkter Programme begreifen...
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
fantast
Posts: 8
Joined: 2005-01-19 00:12
 

Re: openssl upgraden

Post by fantast »

juhu ein flame !

der unterschied ist mir schon bewusst, keine sorge. gehe ich folglich also richtig in der annahme, dass ssh statisch gelinkt ist ? und ich damit meine traeume von updaten per apt-get abschreiben kann ? wenn ich alles selbst kompilieren wuerde waer das ja gar kein thema. nur dachte ich, ich machs mir mal leicht (sic!), aber viel leichter wirds wohl auch nich...

@CaptainCrunch naja, die neuste muss es nich sein, aber eine vier jahre alte version ??

gruss
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: openssl upgraden

Post by captaincrunch »

1. Sofern ssh statisch gelinkt wäre, hättest du ein Problem weniger.

2. Was konkret stört dich an dieser "ach so alten" Version? Welche neueren Features benötigst du denn so zwingend, dass du dir dein komplettes System zerschiessen willst?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: openssl upgraden

Post by Joe User »

fantast wrote:juhu ein flame !
Du hast mich noch nicht flamend erlebt.
fantast wrote:der unterschied ist mir schon bewusst, keine sorge.
Wenn ich Deinen folgenden Satz lese, muss ich das bezweifeln.
fantast wrote:gehe ich folglich also richtig in der annahme, dass ssh statisch gelinkt ist ?
Wenn Dein SSHd statisch gelinkt wäre, würde er beim Wechsel der libssl nicht durch Deinen Paketmanagment deinstalliert werden...
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
fantast
Posts: 8
Joined: 2005-01-19 00:12
 

Re: openssl upgraden

Post by fantast »

1. wenns dynamisch gelinkt is sollte es doch dann theoretisch kein problem sein, irgendwo einen link auf die richtige lib zu setzen. ich weiss nur nicht wo...

2.
www.openssl.org wrote:Security Advisory: Vulnerabilities in OpenSSL versions before 0.9.6e
Security Advisory: Vulnerabilities in OpenSSL versions before 0.9.6i and 0.9.7a
um nur zwei gruende zu nennen...
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: openssl upgraden

Post by captaincrunch »

[x] Du hast Debian und das dahinterliegende Paketsystem absolut nciht verstanden...

Um nämlich einfach mal auf deine "Argumente" zurück zu kommen: http://packages.debian.org/changelogs/p ... /changelog
Last edited by captaincrunch on 2005-05-13 12:01, edited 1 time in total.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
fantast
Posts: 8
Joined: 2005-01-19 00:12
 

Re: openssl upgraden

Post by fantast »

CaptainCrunch wrote:[x] Du hast Debian und das dahinterliegende Paketsystem absolut nciht verstanden...
ich bin neu bei debian, ja. ganz kapiert hab ichs noch nich, stimmt auch. was waere denn der richtige denkansatz...
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: openssl upgraden

Post by captaincrunch »

Schade, ich war zu langsam. Lies das Changelog, und du wirst hoffentlich verstehen, dass unter Debian (fast) sämtliche relevanten Security-Fixes notfalls auch in die in stable vorhandene Version zurückportiert werden.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
fantast
Posts: 8
Joined: 2005-01-19 00:12
 

Re: openssl upgraden

Post by fantast »

aah, okeh, nee das wusste ich tatsaechlich nich, danke fuer die info. dann mach ich mir da keine sorgen.

trotzdem die frage: wieso habe ich jetz zwei versionen von libssl nebeneinander installiert, wenn die doch eigentlich sich gegenseitig ueberschreiben sollten ?
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: openssl upgraden

Post by captaincrunch »

Weil diverse Binaries, die du über backports.org beziehen kannst nun einmal gegen die neuere Version gelinkt sind, das gesamte andere System aber gegen die "alte".
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
fantast
Posts: 8
Joined: 2005-01-19 00:12
 

Re: openssl upgraden

Post by fantast »

aber die neuen werden doch abwaertskompatibel sein. wieso muss die alte draufbleiben, wenn ne neue verfuegbar is ?
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: openssl upgraden

Post by Joe User »

fantast wrote:aber die neuen werden doch abwaertskompatibel sein
Nein.
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Post Reply