Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  RIA palub süsteemiadministraatoritel uuendada serverite tarkvara märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 10.04.2014 14:42:26 RIA palub süsteemiadministraatoritel uuendada serverite tarkvara vasta tsitaadiga

link :: RIA


Eile teavitasid Soome turvaeksperdid olulisest OpenSSLi turvaveast. Nõrkuse kaudu on võimalik ligi saada näiteks serveri või kliendi võtmele, kasutajate paroolidele, edastatud (krüptitud) sisule jms. Reeglina ei jää turvavea ärakasutamisest jälge teenust osutava serveri logidesse. Kui server on turvaveaga, tuleb kohe uuendada serveri tarkvara.

Teenused, mis võivad olla ohustatud:

veebiserverid, mis kasutavad avatud tarkvara nagu Apache ja nginx,
e-post (SMTP, POP ja IMAP protokollid),
suhtlusserverid (XMPP protokoll),
virtuaalprivaatvõrgud (SSL VPN),
võrguseadmed,
mitmesugune klienditarkvara.

Et tagantjärele pole võimalik potentsiaalse kahju ulatust kindlaks teha, on otstarbekas genereerida serverile uus privaatvõti ja hankida sellega kaasnev uus sertifikaat, samuti algatada teenuse kõigi kasutajate paroolide vahetamine.

Eesti serveritest on veaga umbes viis protsenti, nende parandamisega tegeletakse aktiivselt.

Lisainfot leiab veebilehelt http://heartbleed.com/

Juba on ilmunud SSL bugi testimiseks ka esimesed avalikud bugiskännerid, sh näiteks selline veebileht: http://filippo.io/Heartbleed/. Soovitame seda kasutada eelkõige järelkontrolliks siis, kui oled oma serveri tarkvara juba parandanud. Veel parandamata serverit me testida ei soovita, sest pole teada, kes veel info saab.

Loe ka eilset HV uudist selle kohta: https://foorum.hinnavaatlus.ee/viewtopic.php?t=606999

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator


viimati muutis Tanel 08.07.2014 15:02:01, muudetud 1 kord
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tonka
HV kasutaja
tonka

liitunud: 16.01.2004




sõnum 10.04.2014 15:43:49 vasta tsitaadiga

Siin väike abimaterjal, kuidas seda erinevatel distributsioonidel teha
_________________
Veebimajutus.ee - 3 kuud tasuta teenust promokoodiga AHV3MON
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HaXoR
HV kasutaja

liitunud: 07.07.2009



Autoriseeritud ID-kaardiga

sõnum 10.04.2014 16:16:41 vasta tsitaadiga

https://github.com/musalbas/heartbleed-masstest/blob/master/top10000.txt

Haavatavate lehtede list.
Kommentaarid: 52 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
UB
HV Guru
UB

liitunud: 26.12.2002



Autoriseeritud ID-kaardiga

sõnum 10.04.2014 19:13:54 vasta tsitaadiga

tonka kirjutas:
Siin väike abimaterjal, kuidas seda erinevatel distributsioonidel teha


See abimaterjal on error 502
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 39
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HDvurle
HV pensionär
HDvurle

liitunud: 03.04.2002




sõnum 10.04.2014 19:33:00 vasta tsitaadiga

Mul avanes kenasti.
_________________
Teie küsimused on vastatavad, kuid meie vastused on küsitavad.
IT uudissõnad. Pihuarvuti - pihkar, pihuarvuti kasutaja - pihkur.
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 11.04.2014 07:55:30 vasta tsitaadiga

HDvurle, korraks oli maas.
_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
rlv
HV kasutaja
rlv

liitunud: 13.08.2003




sõnum 11.04.2014 15:23:27 vasta tsitaadiga

Abimaterjalis debiani puhul soovitatud
apt-get update
apt-get install openssl
ja apache'i restart ei osutunud piisavaks!

Abiks oli ikkagi täis-uuendus
apt-get upgrade
See võib olla küll sääse tapmine kirvega, aga kokkuvõttes kindlam.
Kommentaarid: 23 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
angerjas
Kreisi kasutaja

liitunud: 31.05.2002




sõnum 11.04.2014 16:37:27 vasta tsitaadiga

rlv kirjutas:
Abimaterjalis debiani puhul soovitatud
apt-get update
apt-get install openssl
ja apache'i restart ei osutunud piisavaks!
[....]

See ei ole piisav sest see ei ole õige.
Vigase paki nimi on libssl1.0.0 ja käsud seega:

apt-get update
apt-get install libssl1.0.0

Lihtsalt openssl nimelise paki uuendamine ei tingi tegelikult vigase paki uuendamist!

Veebimajutus.ee abiinfole andsin ka sellest teada.

-- Andres Alla
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 131
tagasi üles
vaata kasutaja infot saada privaatsõnum
gynterk
HV kasutaja

liitunud: 17.01.2004




sõnum 11.04.2014 22:35:10 vasta tsitaadiga

Uuendab ära OpenSSLi ja selle dependencied:
# echo -n "`apt-cache show openssl | grep Depends | head -1 | cut -d':' -f2- | tr -d ' ' | sed -e 's/([^)]*),\?/ /g'`openssl" | xargs apt-get install
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 01.04.2002



Autoriseeritud ID-kaardiga

sõnum 11.04.2014 23:13:11 vasta tsitaadiga

pärast uuendust näiteks
grep -l 'libssl.*deleted' /proc/*/maps | tr -cd 0-9\\n | xargs -r ps u
et välja selgitada, mis protsessid restarti tahavad.
_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
tonka
HV kasutaja
tonka

liitunud: 16.01.2004




sõnum 11.04.2014 23:19:14 vasta tsitaadiga

Tänud, Andres. Lisasin libssl1.0.0 uuendatavate pakkide hulka juhendis. Testimisel uuendati mul küll sõltuvused ära, kuid igaks juhuks on mõistlik see sinna panna siiski.

Tähelepaneku eest võid minult küsida 3 kuud tasuta teenust, PS.

Kahjuks apt-get upgrade ei saanud soovitada juhendis, kuna see uuendab ka palju muud, mis võib miskit katki teha.

_________________
Veebimajutus.ee - 3 kuud tasuta teenust promokoodiga AHV3MON
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Forss
HV kasutaja
Forss

liitunud: 11.04.2004



Autoriseeritud ID-kaardiga

sõnum 12.04.2014 11:29:01 vasta tsitaadiga

Võistlus Heartbleedi turvaaugu murdmiseks.

Kolm tundi läks aega

Loodetavasti Eesti sysadminid on serverid ära patchinud.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  RIA palub süsteemiadministraatoritel uuendada serverite tarkvara
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.