Forum OVH  

Précédent   Forum OVH > Serveurs dédiés
S'inscrire FAQ Guides Recherche Messages du jour Marquer les forums comme lus

Réponse
 
Outils de la discussion
Vieux 08/07/2009, 14h09   #1
f@b
Membre
 
Date d'inscription: août 2007
Messages: 366
Envoyer un message via MSN à f@b
[tuto debian] mettre à jour OpenSSH

Bonjour,
Suite à l'annonce de la faille OpenSSH,
Voici un petit script sh pour mettre à jour le tout rapidement.
Pour info, les debians concernés sont les <5.
Pour fedora4/centos 5.3, en bas de ce message
Voici la démarche pour un Debian Etch par exemple :
ssh -V : OpenSSH_4.3p2 Debian-9etch3, OpenSSL 0.9.8c 05 Sep 2006
cd /home
nano -w install-openssh.sh
Code:
#!/bin/sh
aptitude install libpam0g-dev libssl-dev g++ make
wget ftp://mirror.switch.ch/pub/OpenBSD/OpenSSH/portable/openssh-5.2p1.tar.gz
tar xvfz openssh-5.2p1.tar.gz
cd openssh-5.2p1
./configure --prefix=/usr \
--sysconfdir=/etc/ssh \
--libexecdir=/usr/lib/openssh \
--mandir=/usr/share/man \
--without-tcp-wrappers \
--without-x \
--without-xauth \
--with-default-path=/usr/local/bin:/usr/bin:/bin:/usr/bin/X11:/usr/games \
--with-superuser-path=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/bin/X11 \
--with-pam \
--with-4in6 \
--with-privsep-path=/var/run/sshd \
--without-rand-helper \
--without-libedit \
--without-kerberos5 \
--without-selinux
 						
#--with-ldflags="-static" \

make
make install
cd ..
rm -Rf openssh-5.2p1
rm -f openssh-5.2p1.tar.gz
chmod +x install-openssh.sh
sh install-openssh.sh
ssh -V : OpenSSH_5.2p1, OpenSSL 0.9.8c 05 Sep 2006


Fedora4/centos 5.3 :
yum install gcc
yum install openssl-devel
yum install pam-devel
commenter la ligne aptitude dans le script et commenter également après l'exécution du script dans /etc/ssh/sshd_config les lignes suivantes :
GSSAPIAuthentication yes
GSSAPICleanupCredentials yes
/etc/init.d/sshd restart

Voila, j'espère avoir pu vous aider.
__________________
Cordialement,

F@b

Dernière modification par f@b 09/07/2009 à 09h41
f@b est déconnecté   Réponse avec citation
Vieux 08/07/2009, 14h16   #2
h4ni
Membre
 
Date d'inscription: mars 2007
Messages: 87
Re : [tuto debian] mettre à jour OpenSSH

Merci f@b
h4ni est connecté maintenant   Réponse avec citation
Vieux 08/07/2009, 14h21   #3
foxyfox
Membre
 
Date d'inscription: mars 2006
Messages: 3 016
Re : [tuto debian] mettre à jour OpenSSH

Applicable sur Fedora Core 4, sauf qu'il faut enlever "aptitude install libpam0g-dev libssl-dev g++ make" dans le .sh et commenter ces lignes dans le sshd_config
Citation:
#GSSAPIAuthentication yes
#GSSAPICleanupCredentials yes
/etc/init.d/sshd restart à la fin

Dernière modification par foxyfox 08/07/2009 à 14h31
foxyfox est déconnecté   Réponse avec citation
Vieux 08/07/2009, 14h46   #4
Sparow
Membre
 
Date d'inscription: août 2007
Messages: 805
Re : [tuto debian] mettre à jour OpenSSH

thx pour le tuto ..

Dernière modification par Sparow 08/07/2009 à 14h50
Sparow est déconnecté   Réponse avec citation
Vieux 08/07/2009, 14h53   #5
TBC_Ly0n
Membre
 
Date d'inscription: juillet 2007
Messages: 5 793
Envoyer un message via MSN à TBC_Ly0n
Re : [tuto debian] mettre à jour OpenSSH

Maintenant, la suite : le package RPM / deb
__________________
(\__/) Ce lapin veut conquerir le monde !
(='.'=) Aidez-le à atteindre son but en le
(")_(") mettant dans votre signature.
TBC_Ly0n est déconnecté   Réponse avec citation
Vieux 08/07/2009, 23h57   #6
papykun
Membre
 
Date d'inscription: avril 2007
Messages: 610
Envoyer un message via MSN à papykun
Re : [tuto debian] mettre à jour OpenSSH

Très pratique, merci beaucoup
papykun est déconnecté   Réponse avec citation
Vieux 09/07/2009, 11h36   #7
Fraise
Membre
 
Date d'inscription: avril 2007
Messages: 356
Re : [tuto debian] mettre à jour OpenSSH

J'obtiens ça :
Code:
# aptitude install libpam0g-dev libssl-dev g++ make
Reading package lists... Done
Building dependency tree... Done
Reading extended state information
Initializing package states... Done
Writing extended state information... Done
Reading task descriptions... Done
Building tag database... Done
The following packages have been kept back:
  openssh-client openssh-server
The following NEW packages will be installed:
  libpam0g-dev
0 packages upgraded, 1 newly installed, 0 to remove and 2 not upgraded.
Need to get 118kB of archives. After unpacking 365kB will be used.
Writing extended state information... Done
Get:1 ftp://mir1.ovh.net etch/main libpam0g-dev 0.79-5 [118kB]
Err ftp://mir1.ovh.net etch/main libpam0g-dev 0.79-5
  Unable to fetch file, server said 'Failed to open file.  ' [IP: 91.121.124.139 21]
E: Failed to fetch ftp://mir1.ovh.net/debian/pool/main/p/pam/libpam0g-dev_0.79-5_i386.deb: Unable to fetch file, server said 'Failed to open file.  ' [IP: 91.121.124.139 21]
Fraise est déconnecté   Réponse avec citation
Vieux 09/07/2009, 11h41   #8
f@b
Membre
 
Date d'inscription: août 2007
Messages: 366
Envoyer un message via MSN à f@b
Re : [tuto debian] mettre à jour OpenSSH

Citation:
Envoyé par Fraise Voir le message
J'obtiens ça :
Code:
# aptitude install libpam0g-dev libssl-dev g++ make
Reading package lists... Done
Building dependency tree... Done
Reading extended state information
Initializing package states... Done
Writing extended state information... Done
Reading task descriptions... Done
Building tag database... Done
The following packages have been kept back:
  openssh-client openssh-server
The following NEW packages will be installed:
  libpam0g-dev
0 packages upgraded, 1 newly installed, 0 to remove and 2 not upgraded.
Need to get 118kB of archives. After unpacking 365kB will be used.
Writing extended state information... Done
Get:1 ftp://mir1.ovh.net etch/main libpam0g-dev 0.79-5 [118kB]
Err ftp://mir1.ovh.net etch/main libpam0g-dev 0.79-5
  Unable to fetch file, server said 'Failed to open file.  ' [IP: 91.121.124.139 21]
E: Failed to fetch ftp://mir1.ovh.net/debian/pool/main/p/pam/libpam0g-dev_0.79-5_i386.deb: Unable to fetch file, server said 'Failed to open file.  ' [IP: 91.121.124.139 21]


Vérifis ton sources.list.
Si cela perciste, récupère le .deb et installes-le à partir de dpkg -i fichier.deb
__________________
Cordialement,

F@b
f@b est déconnecté   Réponse avec citation
Vieux 09/07/2009, 18h38   #9
flint1138
Membre
 
Date d'inscription: février 2007
Messages: 9
Re : [tuto debian] mettre à jour OpenSSH

pour regerere des packages RPM:

Extraire openssh-5.2p1.tar.gz et copier le fichier openssh-5.2p1/contrib/redhat/openssh.spec dans /usr/src/redhat/SPECS/
vi /usr/src/redhat/SPECS/openssh.spec pour changer les options (genre no_x11_askpass, no_gnome_askpass)
copier ensuite openssh-5.2p1.tar.gz dans /usr/src/redhat/SOURCES

puis cd /usr/src/redhat/SPECS/

puis rpmbuild -bb openssh.spec

la si vous avez tout les packages de development (genre pam-devel, etc) tout se passe bien, sinon, yum install les *-devel qui manquent.

une fois la generation finie, vous avez dans /usr/src/redhat/RPMS/i386
les packages qui vous interessent (openssh-5.2p1-1.i386.rpm, openssh-clients-5.2p1-1.i386.rpm, openssh-server-5.2p1-1.i386.rpm).

ya plus qu'a mettre a jour

cd /usr/src/redhat/RPMS/i386

rpm -Uvh openssh-5.2p1-1.i386.rpm openssh-clients-5.2p1-1.i386.rpm openssh-server-5.2p1-1.i386.rpm

et relancer sshd (moi je fait comme ca mais ya p'tetre d'autre moyen) :
(garder une autre fenettre en ssh ouverte au as ou)

nohup service sshd restart&


ca marche pour moi en fedora core 6
flint1138 est déconnecté   Réponse avec citation
Vieux 16/09/2009, 12h48   #10
Djembadi
Membre
 
Date d'inscription: septembre 2009
Messages: 1
Unhappy Re : [tuto debian] mettre à jour OpenSSH

Bonjour,
je suis débutant dans la création de site web...
On m'a informé que mon site pouvait être hacké car j'utilise OpenSSH-portable 3.6.1p1.
On m'a également dit qu'il fallait que j'update OpenSSH au moins vers la version suivante : OpenSSH-portable version 3.6.1p2
Cependant, je ne sait pas du tout comment m'y prendre même après avoir lu ce topic.....
Je ne sait pas du tout ou aller et comment procéder...
Si quelqu'un pouvait m'aider je lui en serait très reconnaissant.
Merci beaucoup.
Harold MEYE (meyeharold@hotmail.com)
Djembadi est déconnecté   Réponse avec citation
Réponse

Outils de la discussion

Règles de messages
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is oui
Les smileys sont activés : oui
La balise [IMG] est activée : non
Le code HTML peut être employé : non



Fuseau horaire GMT +2. Il est actuellement 16h52.


© OVH 1999-2010