OVH Community, your new community space.

OVH Release 1: Patch 82: OpenSSH 5.2


oles@ovh.net
08.07.09, 13:02
Guten Tag,

es besteht eventuell eine Sicherheitslücke in Zusammenhang mit SSH, wenn Sie Ihren Server mit der OVH Release 1 betreiben. Trotz der wenigen Informationen, die wir derzeit zur Verfügung haben, werden wir vorsichtshalber sofort auf die aktuellste SSH Version 5.2 umstellen.

Wenn Sie die OVH Release 1 verwenden, dann finden Sie unten den Patch, um SSH auf die Version 5.2 zu updaten. Wenn Sie die Option "Totale Sicherheit" zu Ihrem Server dazugebucht haben, dann wird Ihr Server wahrscheinlich gerade schon gepatcht bzw. dies wird in den nächsten Stunden geschehen, ohne dass ein Eingriff von Ihnen notwendig wäre.

Für die anderen Distributionen:
Wir analysieren die anderen Distributionen in Zusammenhang mit diesem Problem weiter, falls wir dort auch etwas finden leiten wir diese Information umgehend an Sie weiter.

Mit freundlichen Grüssen

Octave

################################################## ##########################
# Das 1.XX Releasesystem funktioniert mit der auf RH 7.2
# basierenden Release 1 von OVH
# http://www.ovh.de/items/distributionen/release_1.xml

################################################## ##########################
# Um das Update (unabhängig von der aktuellen Releaseversion) durchzuführen
# wget ftp://ftp.ovh.net/made-in-ovh/release/patch-all.sh -O patch-all.sh; sh patch-all.sh
#

################################################## ##########################
# Die Hilfe zu den Releases von OVH finden Sie hier:
# http://hilfe.ovh.de/ReleaseSicherheitsPatch
#

################################################## ##########################
# 8 Juli 2009 Die Release 1.82
#
# Die Release 1.82 behebt eine eventuelle Sicherheitslücke in OpenSSH
#
#----(ssh Server:
# openssh-5.2p1
# (vorher openssh-4.4p1)
#
# Patch innerhalb der Release:
# ============================
# - Hier der Patch für alle Releases mit einer automatischen Erkennung der Version:
# wget ftp://ftp.ovh.net/made-in-ovh/release/patch-all.sh -O patch-all.sh; sh patch-all.sh
# - Hier der Patch, um von Version 1.81 auf 1.82 zu updaten:
# wget ftp://ftp.ovh.net/made-in-ovh/releas...h-1.81-1.82.sh -O patch-1.81-1.82.sh; sh patch-1.81-1.82.sh
#
# Patch ausserhalb der Release:
# =============================
# - Man muss das src.rpm nehmen und es auf dem Server mit rpm --rebuild kompilieren
# für die 6.XX müssen die Parameter in den SPECS geändert werden.