DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#1 2007-06-04 11:24:54

guild77
Membre
Date d'inscription: 2006-11-03
Messages: 12

mise a jour de GnuPG et OpenSSL

Bonjour,
Je viens de lancer rkhunter sur ma dedibox et GnuPG et OpenSSL ne sont pas a jour.

Code:

- GnuPG 1.4.1                                              [ Old or patched version ]
- OpenSSL 0.9.7g                                         [ Old or patched version ]

C'est une question de debutant (que je suis) mais comment les mettre a jour?

et plus généralement comment etre sur que l'on est a jour? et comment mettre en place une mise a jour automatique?

merci de vos reponses.

Hors ligne

 

#2 2007-06-04 11:30:29

Mogui
D'honneur de membre
Lieu: 92 et 67
Date d'inscription: 2006-05-28
Messages: 1625
Site web

Re: mise a jour de GnuPG et OpenSSL

Ancienne version ne veut pas forcément dire version contenant des failles..

euh, sinon, apt-get update && apt-get upgrade (mais tu dois deja connaitre)


Les gens normaux... croient que si ça marche, c'est qu'il n'y a rien à réparer.
Les ingénieurs croient que si ça marche, c'est que ça ne fait pas encore assez de choses.

Hors ligne

 

#3 2007-06-04 12:19:55

guild77
Membre
Date d'inscription: 2006-11-03
Messages: 12

Re: mise a jour de GnuPG et OpenSSL

Merci de ta reponse rapide.

Crontab lance regulierement apt-get update et upgrade mais GnuPG et OpenSSL ne se mettent pas a jour. (je ne suis pas expert en mise à jour)

Tout cela ne m'empercherai pas de dormir si je n'avais pas trouvé ce matin dans mon repertoire /root un fichier nommé "match"  avec les droits -rwxrwxrwx qui s'est revelé etre un rootkit.
rkhunter n'a rien vu. j'ai telechargé ce fichier sur mon pc et je l'ai analysé avec avast et il m'annonce "ELF:Agent-X-rootkit"...
quand j'edite le fichier (22k) je peux lire (en autres carateres kabalistiques):

Code:

%s: read error on %s
%s: stat /bin/mv %s %sr+bCan't open %s
Last 17 bytes not zero! Can't fix checksum!
chmod chown gettimeofday settimeofday utimes File %s fixed
Vanish II by Neo the Hacker
Usage: %s <user> <host> <IP> 
/var/run/utmp
Fucking shit!! Utmp permission denied.Getting outta here!!
utmp target processed./var/log/wtmp
Fucking shit!! Wtmp permission denied.Getting outta here.
wtmp.hm
Damn! Problems targeting wtmp. Getting outta here.
/bin/mv wtmp.hm /var/log/wtmp
Ach. Couldn't replace %s ./bin/chmod 644 /var/log/wtmp
wtmp target processed./var/log/lastlog
Fucking shit!! Lastlog permission denied.Getting outta here.
lastlog target processed.
Processing %s %s not found

Pour info :
je pense avoir correctement configuré mon pare feu.
Je fais des mises a jour regulieres.
les serveurs de base tournent sur ma dedibox (mysql, apache) et seulement les ports necessaires sont ouverts.
Je fais regulierement une audit securite et tout est OK...
Et malgre le rootkit tout a l'air ok sur ma dedibox(zombie:( ) : pas de trafic extraordinaire pas de log etranges...

Je ne pretends pas que la securite de ma dedibox est nickel. je suis un amateur pas un pro.
si vous avez une idee de l'origine de la faille. je suis preneur.
PS : je n'ai toujours pas reussi a mettre a jour openSSL et GnuPG.

Merci

Dernière modification par guild77 (2007-06-04 12:21:09)

Hors ligne

 

#4 2007-06-05 09:34:05

guild77
Membre
Date d'inscription: 2006-11-03
Messages: 12

Re: mise a jour de GnuPG et OpenSSL

Personne ne sais mettre a jour openSSL?

merci d'avance

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson