Problema após correção de vulnerabilidade sshd Debian Etch - Under-Linux.org Fóruns
Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Sshd/Telnet
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Problema após correção de vulnerabilidade sshd Debian Etch



Tópico Trancado
 
LinkBack Opções do Tópico
Antigo 28-05-2008, 17:18   #1 (permalink)
Padrão Problema após correção de vulnerabilidade sshd Debian Etch

Galera,

Foi descoberta uma falha muito grave no serviço sshd do Debian Etch, como consta em Debian -- Key Rollover e InFog » Blog Archive » Atualizando as chaves SSL (SSH) do Debian

Resolvi segui o tutorial para correção, mas para minha surpresa o sshd não funciona mais. Após o comando dpkg-reconfigure openssh-server os arquivos /etc/ssh/ssh_host_rsa_key e /etc/ssh/ssh_host_dsa_key não são criados. Retorna como mensagem a tela de ajuda do sshd.

Alguém que tenha passado por esse problema sabe como corrigí-lo?
Usuário
 
Avatar de macvitor
 
Registrado em: May 2006
Mensagens: 126
Agradeceu: 0
Agradecido 17 vez(es) em 16 Posts
Reputação: 43 macvitor
macvitor está offline  
Antigo 28-05-2008, 17:37   #2 (permalink)
Padrão

Mas qual é exatamente a mensagem de erro que ele dá? O dpkg-reconfigure faz sim a atualização das chaves. Caso ele não faça você pode remover os arquivos das chaves e então usar o reconfigure.

InFog
__________________
InFog
Just Be Free
Usuário
 
Avatar de InFog
 
Registrado em: Dec 2006
Localização: São Paulo
Mensagens: 7
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0 InFog
InFog está offline  
Antigo 28-05-2008, 21:36   #3 (permalink)
Padrão

InFog,

Eu removi os arquivos /etc/ssh/ssh_host_rsa_key e /etc/ssh/ssh_host_dsa_key, como consta nos artigos, e quando utilizo o comando dpkg-reconfigure openssh-server para gerá-los é onde acontece o problema.

O que pude perceber é que o erro acontece quando ele utiliza o ssh2 para gerar as chaves

Gerando chave SSH2 DSA ... erro! ... comando --f não suportado.

Que SSH2 seria esse?

Agradeço pela ajuda.
Usuário
 
Avatar de macvitor
 
Registrado em: May 2006
Mensagens: 126
Agradeceu: 0
Agradecido 17 vez(es) em 16 Posts
Reputação: 43 macvitor
macvitor está offline  
Antigo 28-05-2008, 21:55   #4 (permalink)
Padrão

Cara, isso pode ser meio que um chute porque eu não estei, mas tente executar o comando sem a opção -f.

InFog
__________________
InFog
Just Be Free
Usuário
 
Avatar de InFog
 
Registrado em: Dec 2006
Localização: São Paulo
Mensagens: 7
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0 InFog
InFog está offline  
Antigo 28-05-2008, 22:58   #5 (permalink)
Padrão

O problema é que não uso nenhum -f. O único comando que utilizo é dpkg-reconfigure openssh-server. Acredito que este comando deve chamar algum script e nesse script tenha o -f.
Usuário
 
Avatar de macvitor
 
Registrado em: May 2006
Mensagens: 126
Agradeceu: 0
Agradecido 17 vez(es) em 16 Posts
Reputação: 43 macvitor
macvitor está offline  
Tópico Trancado

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Problema com a tecla "CAPS LOCK" no Debian Etch aprendiz_ce Adm. em Geral 0 25-06-2007 10:41
Debian etch x Debian Sarge SPEEDRACING Debian 2 19-05-2007 22:20
Debian Etch em VMWare Magnun Debian 3 02-05-2007 9:54
madwifi no debian etch laerciok Debian 3 22-12-2006 13:42
KDE nao inicia automaticamente apos inst. do Debian etch rodrigoajs Debian 1 18-08-2006 18:43

Horários baseados na GMT -3. Agora são 21:01.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.