背景
我正在为我的一台服务器使用 Linux Mint,并且一直在尝试找出 Linux Mint Debian 版 (LMDE) 是否已使用 OpenSSL 错误补丁更新了他们的存储库。
我有一个不同的纯 Debian 服务器,Debian 很快就解决了这个问题。但是,在我的 LMDE 系统上运行更新后,OpenSSL 软件包版本与受损版本相同。
问题
OpenSSL 库是否有 LMDE 补丁?
背景
我正在为我的一台服务器使用 Linux Mint,并且一直在尝试找出 Linux Mint Debian 版 (LMDE) 是否已使用 OpenSSL 错误补丁更新了他们的存储库。
我有一个不同的纯 Debian 服务器,Debian 很快就解决了这个问题。但是,在我的 LMDE 系统上运行更新后,OpenSSL 软件包版本与受损版本相同。
问题
OpenSSL 库是否有 LMDE 补丁?
我将 LMDE 作为工作站运行,恐怕到目前为止(Wed Apr 9 11:28:14 UTC 2014)还没有发布补丁。我已经应用了所有可用的补丁程序,现在# openssl version -a显示OpenSSL 1.0.1e 11 Feb 2013。
您可能需要考虑将源代码更改为直接指向 Debian 存储库以获取更新。我很快就会这样做。
顺便说一句,LMDE 是面向桌面的发行版,而不是面向服务器的发行版。如果您希望安全,您应该坚持使用 Debian stable。
编辑 如果您想更新软件包,请按照以下步骤操作:
/etc/apt/sources.list文件,注释掉那里的所有内容并添加以下行:(deb http://ftp.us.debian.org/debian testing main contrib non-free注意:您也可以使用 apt-pinning 执行此操作,但这样更容易在更新后立即返回 LMDE 存储库)aptitude updateaptitude install openssl libssl1.0.0 更新软件包aptitude show openssl验证您有1.0.1g-1版本(有关版本号的说明,请参见此处)/etc/apt/sources.list,取消注释您之前在那里的内容并注释掉该deb http://ftp.us.debian.org/debian testing main contrib non-free行。aptitude update 你很高兴去:)