Não consigo atualizar o Bash em um servidor Debian 6.0 (Squeeze) para se livrar da vulnerabilidade descoberta:
bash --version
GNU bash, version 4.1.5(1)-release (x86_64-pc-linux-gnu)
apt-get update
apt-get install bash
Reading package lists... Done
Building dependency tree
Reading state information... Done
bash is already the newest version.
0 upgraded, 0 newly installed, 0 to remove and 7 not upgraded.
Posso usar o Squeeze-LTS para este servidor apenas para atualizar o Bash? Depois de uma semana, estarei em outro servidor e não farei outras atualizações.
uname -m
x86_64
lsb_release -a
No LSB modules are available.
Distributor ID: Debian
Description: Debian GNU/Linux 6.0.5 (squeeze)
Release: 6.0.5
Codename: squeeze
Eu tive que adicionar repositórios LTS para atualizar o bash, que corrige a vulnerabilidade do Shellshock no Debian Squeeze. Espero que alguém ache isso útil:
Primeiro, verifique se sua caixa está vulnerável. Recorte / cole na sua linha de comando:
Se você receber uma resposta como:
Como eu fiz no Squeeze, você tem a vulnerabilidade. Você precisará atualizar seus repositórios para a versão LTS para obter as atualizações, comentando suas linhas de repositórios atuais começando com 'deb' no seu arquivo /etc/apt/sources.list e adicionando-as:
Agora você deve atualizar seu cache local e instalar o bash atualizado (seus servidores estão lentos agora porque todo mundo está atualizando, basta puxar o bash por causa da largura de banda):
Você pode fazer uma atualização completa do sistema posteriormente. Agora execute o script de verificação de vulnerabilidade acima e você não deverá obter nenhuma saída de texto, o que significa que você está corrigido :)
fonte
Eu já atualizei todos os sistemas Debian 6.0 (Squeeze) aos quais tenho acesso, para o Debian 7 (Wheezy), que surpreendentemente era praticamente indolor.
Se você não pode fazer isso, parece haver atualizações no Squeeze-LTS; possui uma cópia do Bash com a data de ontem, 4.1.3 + deb6u1.
fonte
O Debian 6.0 (Squeeze) não é mais suportado. Veja o Anúncio de Segurança Debian para as razões.
Se você quiser ter atualizações de segurança, precisará alterar sua
sources.list
. É isso que você precisa inserir:Isso funciona apenas para x86 e x64.
Então você tem que fazer o seguinte (citando o wiki):
Para pacotes binários, adicione esta linha:
Para pacotes de origem, adicione esta linha:
Obviamente, você pode decidir quais tipos de pacote você deseja incluir.
Veja isso para obter detalhes sobre a versão que você deve ter atualizado uma vez:
Rastreador de segurança Debian
Fonte: Wiki Debian
fonte