Debian GNU/Linu에 포함된 OpenSSL/OpenSSH의 취약성에 관한 주의환기

ceraduenn의 이미지

라고 학교 정보기반센터 홈페이지에 16일자로 올라왔더군요.
http://www.jpcert.or.jp/at/2008/at080008.txt

OpenSSL에서 만드는 난수가 추측 가능해서 생기는 문제랍니다.
저도 개인서버지만 집에서 우분투로 SSH를 돌리기 때문에
딱히 중요한 정보를 갖고 있는것도 아니고 개인서버인만큼 주목을 끌 위치도 아니지만 걱정은 되는군요.

d3m3vilurr의 이미지

우분투의 경우 보안 업데이트를 하면 자동으로 openssh-blacklist 패키지가 깔리고 키가 새로 생성되던걸로 기억합니다.

apt-get upgrade 한번 날려주세요;)

http://www.ubuntu.com/usn/usn-612-2

imyejin의 이미지

데비안 저장소에도 openssh-blacklist 가 있고
언스테이블 저장소에는 추가로 openssh-blacklist-extra 도 있습니다.
스테이블의 경우에는 보안 업데이트가 있으니 우분투와 마찬가지로
제공이 될 것이라 생각합니다. 보안 관련 업데이트는 열심히 해줘야죠.

임예진 팬클럽 ♡예진아씨♡ http://cafe.daum.net/imyejin

[예진아씨 피카사 웹앨범] 임예진 팬클럽 ♡예진아씨♡ http://cafe.daum.net/imyejin

lacovnk의 이미지