Actualizar Openssl

Posted by David Guillermo on Thursday, June 12, 2008

No es ninguna novedad ni nada por el estilo, pero me toco hacerlo y les cuento como lo hice, primero actualizar

$ apt-get update # Comprobar que tenemos las mirror de Seguridad y si no, son estas " deb "

Ok, si nos da este error:

Hit ftp://ftp.fr.debian.org sarge/non-free Packages
Fetched 34.7kB in 17s (1963B/s)
Reading package lists... Error!
E: Dynamic MMap ran out of room
E: Dynamic MMap ran out of room
E: Error occurred while processing libfilehandle-unget-perl (NewVersion1)
E: Problem with MergeList /var/lib/apt/lists/ftp.fr.debian.org_debian_dists_sarge_main_binary-i386_Packages
E: The package lists or status file could not be parsed or opened.

Es por la cache de APT, no ahí fallo lo solucionamos así…

$ vim /etc/apt/apt.conf.d/70debconf
APT::Cache-Limit "30000000";

$ apt-get update ; apt-get upgrade

Y listo ya nos actualiza openssl, ssh y todo lo necesario… Una prueba interesante para saber si son debiles o no, es el siguiente…

$ apt-get install openssh-blacklist
$ wget http://security.debian.org/project/extra/dowkd/dowkd.pl.gz
$ gunzip dowkd.pl.gz
$ chmod +x dowkd.pl
$ ./dowkd.pl file /etc/ssh/ssh_host_{dsa,rsa}_key.pub 2>/dev/nul

Y si nos dice que nuestra clave es debil, las regeneramos…

$ dpkg-reconfigure -plow openssh-server

Y con esto ya podemos dormir tranquilos, por lo menos por esta noche hasta que consigan otro hueco más jajajaja…