Das betroffene Kernpaket ist libssl1.0.0
, dass Sie, wenn Sie es können, einfach durch die gepatchte Version ersetzen und alles neu starten. Sie können versuchen, eine Binärdatei herunterzuladen und eine arm-hf manuell dpkg
mit der Version 1.0.1e-2+deb7u5
für Wheezy zu installieren .
Sie können das jessie
Repository auch nur für dieses einmalige Update verwenden, um die Version zu erhalten 1.0.1g-1
.
Nach der Installation und dem Neustart wird dringend empfohlen, alle Schlüssel und Zertifikate zu widerrufen und alles von Grund auf neu zu generieren, wobei neue Kennwörter und Vektoren verwendet werden.
Ab dem 04.09.2014 verwendet das Haupt-Wheezy-Repository die gepatchte Version, 1.0.1e-2+deb7u5
und wie kommentiert können Sie sie folgendermaßen abrufen :
> sudo apt-get update
> sudo apt-get upgrade
Welches wird die folgenden Pakete aktualisieren:
libssl1.0.0 openssh-client openssh-server openssl ssh
* Hier erfahren Sie, wie Sie bestimmte Pakete mithilfe von jessie repository selektiv aktualisieren, ohne Wheezy vollständig zu zerstören. Anschließend wird die neueste g
Version installiert
Fügen Sie die folgenden zwei Zeilen in ein /etc/apt/sources.list
deb http://mirrordirector.raspbian.org/raspbian/ jessie main contrib non-free rpi
deb http://archive.raspbian.org/raspbian jessie main contrib non-free rpi
Anschließend bearbeiten Sie die Datei /etc/apt/preferences
(erstellen Sie die Datei, falls sie nicht vorhanden ist), um Apt mitzuteilen, in welchen Repositorys ein Update durchgeführt werden soll. Wir setzen jessie auf ein niedriges Priorty, damit es bei Verwendung von apt-get update ignoriert jessie
und wheezy
stattdessen repo verwendet. Dies ist wichtig für den nächsten Schritt.
Package: *
Pin: release n=wheezy
Pin-Priority: 900
Package: *
Pin: release n=jessie
Pin-Priority: 300
Package: *
Pin: release o=Raspbian
Pin-Priority: -10
Jetzt können Sie nach Belieben festlegen, dass apt jessie
stattdessen verwendet werden soll.
apt-get update
apt-get -t jessie install openssl libssl1.0.0 openssh-client openssh-server ssh
* Ein Auszug aus Kapitel 6, Raspberry Pi Server Essentials.