[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:50556] Re: opensshのblacklistについて質問



佐久間様,

ありがとうございます.

etchを使っています.最近,以下のセキュリティ更新をしました.
ssh version 1:4.3p2-9etch2
open-client version 1:4.3p2-9etch2
open-server version 1:4.3p2-9etch2
open-blacklist version 0.1.1

かんじんのopensslは更新しましたか?バージョンはどうなっ ていますか?
openssl のバージョンは,
0.9.8e-4です.

当方はsidなので具体的手順はわかりませんが,このML に流れたセキュリティ報告が
参考になると思います.

目を通して,必要なアップデートや鍵の再作成をしているはずなんです が.
どうなんでしょう.

うまくいかないので,/etc/sshを消去して,
$ sudo aptitude
で,ssh, openssh-blacklist, openssh-client, openssh-server をp状態にして再インストールを
試みました.
すると,Vulnerable host keys will be regeneratedに関する メッセージが表れて,
そこで了解を押すと
Creating SSH2 RSA key; this may take some time ...
Creating SSH2 DSA key; this may take some time ...
Creating SSH2 RSA key; this may take some time ...
Creating SSH2 DSA key; this may take some time ...
Host key a2:7d............:1e blacklisted (see ssh- vulnkey(1)) Host key 4b:e1:...........:f1:54 blacklisted (see ssh- vulnkey(1)) Restarting OpenBSD Secure Shell server: sshdHost key a2:7d:...........11:01:1e blacklisted (see ssh-vulnkey (1)) Host key 4b:e1..............:54 blacklisted (see ssh-vulnkey(1))

となって,新しく作成されたホストキーが,やはり,blacklist に含まれています.