PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Was tun bis ein Sicherheitsupdate kommt ?



akula
03.03.05, 17:02
Hallo zusammen

Es wurde ja eine Sicherheitsluecke in ImageMagick entdeckt. Bis jetzt ist fuer Debian noch kein Sicherheitsupdate gekommen.
Es ist ja aber auch nicht ideal die unsichere Version auf dem Server belassen bis ein Update kommt.

Was tut man am besten um diese Zeit zu ueberbruecken ?

gruss ben

Jigsore
03.03.05, 17:05
Gibt bei vielen Sicherheitslücken Workarounds und/oder Tips was man tun kann. Ansonsten abschalten.

cane
04.03.05, 08:13
Prinzipiell könnte man solange kein reguläres Debian-Update zur Verfügung steht auch eine selbstkompilierte aktuelle Version nutzen.

Man muß halt abschätzen ob die Sicherheitslücke so kritisch ist das dieses Vorgehen nötig ist.


mfg
cane

fuffy
04.03.05, 08:23
Hi!


Was tut man am besten um diese Zeit zu ueberbruecken ?
Wenn du auf Nummer sicher gehen willst, z.B. chmod 0 /usr/bin/convert etc. ;)
Eine Deinstallation würde wahrscheinlich auch andere Pakete deinstallieren, nämlich die von ImageMagick abhängigen.

Gruß
fuffy

DaGrrr
04.03.05, 08:27
Prinzipiell könnte man solange kein reguläres Debian-Update zur Verfügung steht auch eine selbstkompilierte aktuelle Version nutzen

Sehe ich auch so. Am besten du baust aus der aktuellsten Version ein .deb Paket. Damit ist die neue Version in deiner deb Datenbank vorhanden und kann einfach später deinstalliert oder halt aktualisiert werden.

Grüße
DaGrrr

cane
06.03.05, 16:10
Der Bau eines .deb Pakets hätte zusätzlich den Vorteil das Du es auf mehrere Rechnern einspielen kannst.

Wenn Du kein .deb bauen möchtest benutze am besten checkinstall um die selbst kompilierte Version bei erscheinen eines offiziellen .deb Pakets sauber aus dem System entfernen zu können.

mfg
cane