• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af cubano | 19.05.2008 11:35

Debian og SSH-hullet

Nyhed
Ifølge denne nyhed fra version2.dk arbejder debian folk på højtryk for at lukke det såkaldte SSH-hul.

Læs mere her:
http://www.version2.dk/artikel/7305
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer7

# 1

17 år 1 måned siden

Permalink

Indsendt af eorith den 19. maj 2008 kl. 13:00

Permalink

Re: Debian og SSH-hullet

Det er lukket for længst, dit fjols, det de arbejder på er at gøre det nemt for folk at finde sårbare keys der skal regenereres.
  • Log ind eller opret dig for at tilføje kommentarer

# 2

17 år 1 måned siden

Permalink

Indsendt af kme den 19. maj 2008 kl. 13:46

Permalink

Re: Debian og SSH-hullet

Det er da et SSH hul. Ganske vist har de ordnet executable'n, men nøglerne er lige hullede og så er det ret ligemeget at den binære del er ordnet.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

17 år 1 måned siden

Permalink

Indsendt af redeeman den 19. maj 2008 kl. 15:42

Permalink

Re: Debian og SSH-hullet

såvidt jeg har læst, skulle den regenerere keys når du opdaterer?
  • Log ind eller opret dig for at tilføje kommentarer

# 4

17 år 1 måned siden

Permalink

Indsendt af tjansson den 19. maj 2008 kl. 15:46

Permalink

Re: Debian og SSH-hullet

eorith: Der er da ingen grund til at kalde ham et fjols. Det er relevant nyhed og selv om den er blevet postet tidligere er det kun godt at få det ud til dem der ikke har fulgt med.

redeeman: Det er kun host filerne der bliver regeneret. Hvis du selv har lavet keys, så skal du manuelt skifte den. Du kan se om du har nogen sårbare keys med:

ssh-vulnkey -a

  • Log ind eller opret dig for at tilføje kommentarer

# 5

17 år 1 måned siden

Permalink

Indsendt af windzor den 19. maj 2008 kl. 17:22

Permalink

Re: Debian og SSH-hullet

Sikerhedshullet er for sådan allerede lukket. At folk ikke har regeneret deres keys er så en fejl 40 :)

Her har de jo bare gjort det nemmere at identificere om du har nogle keys du selv har lavet eller andre har lavet til dig der er flawed
  • Log ind eller opret dig for at tilføje kommentarer

# 6

17 år 1 måned siden

Permalink

Indsendt af redeeman den 19. maj 2008 kl. 17:25

Permalink

Re: Debian og SSH-hullet

men jeg har ikke genereret nogle keys selv på en debilian :P
  • Log ind eller opret dig for at tilføje kommentarer

# 7

17 år 1 måned siden

Permalink

Indsendt af ninja den 19. maj 2008 kl. 19:45

Permalink

Re: Debian og SSH-hullet

#5: Ved ikke om det var tilfældigt, men ved mig genererede OpenSSL automatisk nye keys for alle mine brugere da jeg opdaterede.. Så kunne da forestille mig det sker for alle, eller?
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Linux App Store Flathub når 3 milliarder downloads 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

Mest sikker webbrowser 1
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 1
Firefox 2
Ingen Mint 4
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
"Intet realistisk alternativ" - mig i r*ven 10
Linuxin er nu migreret til Drupal 11 13
Et Dansk alternativ til Facebook 18
Ekstern Blu-ray-brænder, der fungerer med PCLinuxOS 3
Københavns og Aarhus Kommune dropper MS 9
Open Source-eksperimentet 1
Microsoft og Google ud af de danske skoler 2
Udfordringer med lydin på Debian 12 1
ExplainingComputers? 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !