openssl 中有这个CVE-2014-0224错误,所以我想更新我受影响的
# openssl version
OpenSSL 0.9.8o 01 Jun 2010
Run Code Online (Sandbox Code Playgroud)
但是没有关于挤压的更新。我读到它已经在挤压 LTS 中修复了。我应该怎么做?是否有解决挤压的方法,我只需要等待?
我应该手动安装 openssl 更新吗?如何?我尝试安装 openssl-0.9.8za 和 openssl-1.0.1h ,wget, ./config, make, make install
但openssl version
仍然相同。我也尝试过配置参数,但是这个构建失败了。
不再支持挤压。原因请参见Debian 安全公告。
如果您想获得安全更新,您需要更改您的 sources.list
您甚至可以引用您需要输入的内容的帖子:
cat /etc/apt/sources.list | grep lts
deb http://ftp2.de.debian.org/debian挤压-lts主要贡献非免费
deb-src http://ftp2.de.debian.org/debian挤压-lts主要贡献非免费
这仅适用于 x86 和 x64
因此,您必须执行以下操作(引用维基):
对于二进制包添加这一行:
deb http://http.debian.net/debian/ squeeze-lts main contrib non-free
Run Code Online (Sandbox Code Playgroud)
对于源包添加这一行:
deb-src http://http.debian.net/debian/ squeeze-lts main contrib non-free
Run Code Online (Sandbox Code Playgroud)
来源:Debian 维基
但是,lts 支持也已用完。
用户信息
对 Squeeze LTS 的支持将在 Squeeze 发布五年后结束,即直到 2016 年 2 月 6 日。
来源:Debian 安全信息
归档时间: |
|
查看次数: |
11813 次 |
最近记录: |