Neuer SuSE Kernel im you Update wegen Security ....

Rund um die Sicherheit des Systems und die Applikationen
Outlaw
Posts: 1500
Joined: 2002-12-04 10:22
Location: 4. Server von rechts, 2. Reihe von oben
 

Neuer SuSE Kernel im you Update wegen Security ....

Post by Outlaw »

Hallo Leute und SuSE Benutzer,

da der genannte Kernel seit Kurzem in der Updatesektion von SuSE unter SECURITY geführt wird, habe ich hier gepostet und wollte mal fragen, ob man bei Installation dieses Kernels genau so auf die Schn. fällt, wie beim letzten oder ob er diesmal funzt. Hat das schon jemand ausprobiert ??

Hier der Text:
SuSE 8.2 YOU wrote:Paul Starzetz (iSEC) hat ein Sicherheitsloch im Systemaufruf mremap gefunden. Dieses erlaubt lokalen Angreifern, die Maschine zum Absturz zu bringen, und unter gewissen Umständen sogar administrative Rechte zu erlangen.
Info zum Kernel: "Ein Kernel, optimiert für AMD Athlon-Prozessoren"

Wobei ja nicht heissen muß, nur weil er für AMD optimiert ist, daß er nicht auch auf Intel läuft, daher meine generelle Frage.

Gruß Outi
stefan_w
Posts: 48
Joined: 2002-11-09 09:32
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by stefan_w »

Läuft bei mir wunderbar auf einer Intel 4 2 Ghz-CPU. Bis jetzt noch keine Probleme festgestellt.
r00ty
Posts: 747
Joined: 2003-03-17 15:32
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by r00ty »

warum saugst du dir nicht den aktuellen Kernel von

http://update.pureserver.info/local-updates/

oder ist der noch nicht gepatcht ? wie kann man das nachschauen ?
yt
Posts: 103
Joined: 2003-10-13 23:04
Location: Duisburg
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by yt »

r00ty wrote:warum saugst du dir nicht den aktuellen Kernel von

http://update.pureserver.info/local-updates/

oder ist der noch nicht gepatcht ? wie kann man das nachschauen ?
Ist noch ein 2.4.23 vom 04.12.2003 (kernel-2.4.23-031204.tar.gz)
Outlaw
Posts: 1500
Joined: 2002-12-04 10:22
Location: 4. Server von rechts, 2. Reihe von oben
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by Outlaw »

r00ty wrote:warum saugst du dir nicht den aktuellen Kernel von

http://update.pureserver.info/local-updates/

oder ist der noch nicht gepatcht ? wie kann man das nachschauen ?
Oha, habsch noch nich gesehen ....

Gruß Outi
r00ty
Posts: 747
Joined: 2003-03-17 15:32
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by r00ty »

hmm ja, wenn er vom 04.12 ist sollte das nicht tun, ich hab mich wohl peinlicherweise im Monat vertan....
footh
Posts: 84
Joined: 2002-12-02 02:33
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by footh »

Hallo!

Also ich habe diesen Patch mal testweise auf meinem Testserver installiert und bin damit nach einem Reboot auf die Schn. gefallen.
Er startete seit dem Update nicht mehr, Netzwerkarte nicht gefunden.

Entweder die von Schlund bauen da Uralt Netzwerkarten ein oder SuSe baut Mist. Wer hat noch eine Erklärung?

MFG
footh
chris76
Posts: 1878
Joined: 2003-06-27 14:37
Location: Germering
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by chris76 »

@footh ich habe den 2.4.23xfs ohne probleme zum laufen bekommen mit den Realtek netzwerkkarte

Ciao Christian
Outlaw
Posts: 1500
Joined: 2002-12-04 10:22
Location: 4. Server von rechts, 2. Reihe von oben
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by Outlaw »

Nunja, dürfte evtl. am bekannten Netzwerkkartenproblem liegen, daß wir schon beim letzten Kernel hatten.

Ich habe diese hier drin:

Intel Corp. 82801BA/BAM/CA/CAM Ethernet Controller

Gruß Outi
yt
Posts: 103
Joined: 2003-10-13 23:04
Location: Duisburg
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by yt »

Gerade das sollte beim 1&1-Kernel auf 1&1-Hardware nicht passieren. Denn kann man, was sowieso besser ist, sich gleich die Quellen ziehen und sich seine Konfig selber zusammenstellen.
yt
Posts: 103
Joined: 2003-10-13 23:04
Location: Duisburg
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by yt »

Bei 1&1 steht der Kernel 2.4.24 zum Download zur Verfügung. Hab's nicht getestet.
maddogie
Posts: 3
Joined: 2003-11-12 12:54
Location: Kempten
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by maddogie »

Also bei mir waren nach dem Update beide Netzwerkkarten nicht mehr funktionsfähig. :?
Gäbe es bei Strato nicht die Remote Konsole wäre mein Server nicht mehr erreichbar gewesen.

Klasse Leistung SuSE. :(
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by captaincrunch »

Klasse Leistung SuSE
Wohl eher: Schlechte Planung, Admin. ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
User avatar
Joe User
Project Manager
Project Manager
Posts: 11183
Joined: 2003-02-27 01:00
Location: Hamburg
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by Joe User »

maddogie wrote:Klasse Leistung SuSE. :(
Please submit bugfixes or comments via http://www.suse.de/feedback/.

SCNR
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
yt
Posts: 103
Joined: 2003-10-13 23:04
Location: Duisburg
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by yt »

maddogie wrote:Also bei mir waren nach dem Update beide Netzwerkkarten nicht mehr funktionsfähig. :?
Gäbe es bei Strato nicht die Remote Konsole wäre mein Server nicht mehr erreichbar gewesen.

Klasse Leistung SuSE. :(
Nach Update mit SuSE- oder 1&1- oder aus den Quellen-kompilierten Kernel?
tsaenger
Posts: 426
Joined: 2003-08-13 01:14
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by tsaenger »

Hallo
Ich habe leider diesen Eintrag zu spät gesehen.
Ich habe das Update von meinem Suse 8.1 durchgeführt und meine Server kommt nicht mehr hoch.
Hat jemand ne Idee wie ich das wieder reparieren kann?
Bin leider ein Newbie und weiß momentan nicht weiter.
Gruß

Tobias
yt
Posts: 103
Joined: 2003-10-13 23:04
Location: Duisburg
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by yt »

Server bei 1&1?

1. phpBB-Suche

2. FAQ
Last edited by yt on 2004-01-15 08:39, edited 1 time in total.
tsaenger
Posts: 426
Joined: 2003-08-13 01:14
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by tsaenger »

Hallo,
Vielen Dank
Aber leider hat die Anleitung nichts geholfen.
Erst nach dem ich den Kommentar
Kommentar von Steelking:
Vielen Dank - super Hilfe !!!

Ich hatte KEINEN Stress mit einem falschen Kernel, sondern habe ein normales Kernel-Update gemacht und meinen alten Kernel 2.4.20 mit folgenden Zeilen auf Version 2.4.21-030704 upgedated. Alles läuft super:

cd /boot
rm -f c* i* v* S*
rm -rf /lib/modules/2.4.*

ftp update.rootmaster.info
# Username 'ftp'
ftp
# Kein Kenwort eingeben und Kennwortabfrage
# einfach mit 'Return' bestätigen
cd local-updates
dir
get kernel-2.4.21-030704.tar.gz
bye

tar xzf kernel-2.4.21-030704.tar.gz -C /
ln -sf vmlinuz-2.4.21-lufs-030704 vmlinuz
rm -f kernel-2.4.21-030704.tar.gz

grub
quit
exit
reboot
Gruß und Danke
Tobias
yt
Posts: 103
Joined: 2003-10-13 23:04
Location: Duisburg
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by yt »

Du bist dir aber Bewusst, dass der 2.4.21 nicht aktuell ist und Sicherheitslücken aufweist? --> Update auf 2.4.24 empfohlen!
Outlaw
Posts: 1500
Joined: 2002-12-04 10:22
Location: 4. Server von rechts, 2. Reihe von oben
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by Outlaw »

Gibts da nen spezielles HowTo dafür ??

Die Teile, die ich gesehen habe, waren für ältere Kernels.

Ich habe etwas "Respekt" vor Kernel Updates und würde gerne damit auch die 2 "lästigen" Updatekernel von SuSE damit loswerden (ich hab sie nicht installiert aber irgendwann vergesse ich die Markierungen wegzumachen).

Ich habe einen 1&1 PS Server mit nem PIII 866 MHz und ner Intel Lankarte und SuSE 8.2.

Gruß Outi
r00ty
Posts: 747
Joined: 2003-03-17 15:32
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by r00ty »

also für nen Kernelupdate vom Updateserver brauchst du kein spezielles howto...
einfach den aktuellen Kernel vom oben genannten Server saugen und ihn genauso installieren
(bei mir läuft suse 8.2 - 1und1)

wobei ich nicht blick was das File hier macht - was ist .diff ?

Code: Select all

kernel-2.4.24-io_apic-backport.diff
^klärt mich bitte jemand auf ?
Outlaw wrote:2 "lästigen" Updatekernel von SuSE
^was meinst du damit ?
yt
Posts: 103
Joined: 2003-10-13 23:04
Location: Duisburg
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by yt »

Die 1&1-Kernel sind ganz einfach zu installieren - einfach mit wget die neuste Version saugen und nach /boot entpacken -->

Code: Select all

wget http://update.rootmaster.info/local-updates/kernel-2.4.24-BLABLA.tar.gz 
tar xzf kernel-2.4.24-BLABLA.tar.gz -C / 
ln -sf vmlinuz-2.4.24-BLA vmlinuz 
und neu booten.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by captaincrunch »

was ist .diff ?
Mit diffs kannst du Patche einspielen, die "normalerweise" nicht vorhanden sind. Dadurch wird der Source-Code geändert, um z.B. zusätzliche Funktionen hinzuzufügen.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
preacher
Posts: 24
Joined: 2003-12-10 18:57
 

.diff dateien

Post by preacher »

hi,

hier steht was zu diff:
http://www.linux-magazin.de/Artikel/aus ... iger6.html

ciao,
preacher
Outlaw
Posts: 1500
Joined: 2002-12-04 10:22
Location: 4. Server von rechts, 2. Reihe von oben
 

Re: Neuer SuSE Kernel im you Update wegen Security ....

Post by Outlaw »

YT wrote:Die 1&1-Kernel sind ganz einfach zu installieren - einfach mit wget die neuste Version saugen und nach /boot entpacken -->

Code: Select all

wget http://update.rootmaster.info/local-updates/kernel-2.4.24-BLABLA.tar.gz 
tar xzf kernel-2.4.24-BLABLA.tar.gz -C / 
ln -sf vmlinuz-2.4.24-BLA vmlinuz 
und neu booten.
Ok, danke für die Info. Kann ich also im YOU die Kernels laufen lassen, damit die als installt markiert werden und dann den 24er wie im Zitat installieren ??

Muss ich grub noch bearbeiten oder reicht einfach das Ersetzen wie oben ??

Gruß Outi