Linux Mint 是否为 LMDE(Heartbleed 错误)更新了 OpenSSL 库?

信息安全 linux openssl 心血来潮
2021-08-25 08:45:08

背景
我正在为我的一台服务器使用 Linux Mint,并且一直在尝试找出 Linux Mint Debian 版 (LMDE) 是否已使用 OpenSSL 错误补丁更新了他们的存储库。

我有一个不同的纯 Debian 服务器,Debian 很快就解决了这个问题。但是,在我的 LMDE 系统上运行更新后,OpenSSL 软件包版本与受损版本相同。

问题
OpenSSL 库是否有 LMDE 补丁?

1个回答

我将 LMDE 作为工作站运行,恐怕到目前为止(Wed Apr 9 11:28:14 UTC 2014)还没有发布补丁。我已经应用了所有可用的补丁程序,现在# openssl version -a显示OpenSSL 1.0.1e 11 Feb 2013

您可能需要考虑将源代码更改为直接指向 Debian 存储库以获取更新。我很快就会这样做。

顺便说一句,LMDE 是面向桌面的发行版,而不是面向服务器的发行版。如果您希望安全,您应该坚持使用 Debian stable。

编辑 如果您想更新软件包,请按照以下步骤操作:

  1. 编辑您的/etc/apt/sources.list文件,注释掉那里的所有内容并添加以下行:(deb http://ftp.us.debian.org/debian testing main contrib non-free注意:您也可以使用 apt-pinning 执行此操作,但这样更容易在更新后立即返回 LMDE 存储库)
  2. aptitude update
  3. aptitude install openssl libssl1.0.0 更新软件包
  4. aptitude show openssl验证您有1.0.1g-1版本(有关版本号的说明,请参见此处)
  5. 再次编辑您的/etc/apt/sources.list,取消注释您之前在那里的内容并注释掉该deb http://ftp.us.debian.org/debian testing main contrib non-free行。
  6. aptitude update 你很高兴去:)