Archives for 16 mai 2008

Auteur : Didier Misson
• 16 mai 2008

Avec cette faille OpenSSL connue de tous, il est urgent de corriger le problème, c’est à dire :

  • mettre à jour sa distribution Debian ou Ubuntu (ou autre dérivée de Debian)
  • regénérer les clés utilisées

Mettre à jour sa distribution, vous savez certainement tous le faire :

aptitude update
aptitude dist-upgrade

Éventuellement, ajoutez le sudo si vous êtes en Ubuntu.

openssh.gif

La regénération des clés SSH est pourtant indispensable, car même avec les packages corrigés, les clés host restent celles qui avaient été générées à l’installation du serveur : elles sont donc faibles et crackables !

Plus…