[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Ayuda] Respecto a la vulnerabilidad en SSH



> Esos son parches al fuente, supongo que tendrías que compilar desde el
> openssh-3.4.tgz - pero no lo sé.
>
> Un fuerte consejo: No uses RedHat.
>
>> Hola tengo la distribucion RedHat 7.1 con el openssh 3.1, cual parche
>> debo aplicar o me espero a que RedHat lo saque vía up2date?

[se omite la lista de archivos]

 1. El listado que muestras corresponde a la version de OpenBSD de
 OpenSSH. Esa version, a menos que tengas OpenBSD, NO TE SIRVE. La version
 que te sirve para cualquier otra version de Linux/UNIX es la que se
 encuentra en el directorio 'portable' del sitio de donde obtuviste el
 listado de archivos. El archivo se llaman openssh-3.4p1.tar.gz
 2. Es ALTAMENTE recomendable que esperes la version de Red Hat a traves
 de up2date, ya que la construccion del RPM es compleja, y podrias omitir
 alguna dependencia. Mientras sale esa version, asegurate de tener la
 siguiente linea activa en tu archivo /etc/ssh/sshd_config
ChallengeResponseAuthentication no

 y de reiniciar tu servidor de ssh con

service sshd restart

 Yo no soy tan radical como Gunnar con respecto a Red Hat ;-) , pero si lo
 usan, requieren un trabajo adicional fuerte para que sea seguro,
 controlando con latigo los servicios abiertos (ntsysv y chkconfig son tus
 amigos), NO usando el firewall por omision en las versiones >= 7.1
 (basado en ipchains en lugar de iptables), y actualizando religiosamente
 todos los paquetes (http://www.redhat.com/errata y up2date son tus
 amigos).
 Saludos
-- 
 (o- Cristian Othon Martinez Vera <cfuga en itam mx>  Pulchrum est paucorum
//\     http://eniac.rhon.itam.mx/~cfuga/          hominum.
v_/_


_______________________________________________
Ayuda mailing list
Ayuda en linux org mx
Para salir de la lista: http://mail.linux.org.mx/mailman/listinfo/ayuda/



[Hilos de Discusión] [Fecha] [Tema] [Autor]