[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:50528] Re: debian 派生ディストリビューションの見分け方



武藤@Debianぷろじぇくとです。

At Fri, 16 May 2008 10:05:08 +0900,
Mitsuya Tanaka wrote:
>  5月13日に報告されたの OpenSSL の脆弱性に起因する問題ですが、
> debian ベースの派生ディストリビューションにも影響があると思いま
> す。
> 
>  大学内にアナウンスを出したいのですが、debian の派生ディストリ
> ビューションかどうかを 簡単に見分ける方法はあれば、お教え願いたい
> と思います。
>   debian だけなら /etc/debian_version というファイルがあるので
> すぐに分かりますが、派生ディストリビューションの場合よく分かり
> ません。

ほかのディストリビューションでもDebian系なら/etc/debian_versionは
ありそうです。あとはdpkgコマンドが存在するかどうか、とか。

いずれにせよ、今回のOpenSSLの問題はDebianだけにとどまらず、
当時作った鍵が全部危ないということなので、Debianに限らずほかのマシン
でもsshの公開鍵、SSL証明書をコピーしていたならばそれらも破棄する必要が
あります。

SSHについては、
・ネットワーク内で dowkd.pl host を使って問題を抱えるsshサーバをリストアップ
・各個(Debianに限らず)で sudo dowkd.pl user を実行してauthorized_keysおよび
  id_*.pubをリストアップ
といった作業になるでしょう。
-- 
武藤 健志@ kmuto @ kmuto.jp
           Debian/JPプロジェクト   (kmuto@debian.org, kmuto@debian.or.jp)
           株式会社トップスタジオ  (kmuto@xxxxxxxxxxxxxxx)
URI: http://kmuto.jp/ (Debianな話題など)