Hallo,
Ik kreeg dit doorgegeven via MSN en ben inmiddels al mijn servers aan het controleren, weet iemand er meer over?
http://www.govcert.nl/download.html?f=111
Likes: 0
Hallo,
Ik kreeg dit doorgegeven via MSN en ben inmiddels al mijn servers aan het controleren, weet iemand er meer over?
http://www.govcert.nl/download.html?f=111
Ja. Alle door Debian gegenereerde SSL keys zijn lek. Alles overal updaten dus en eventueel SSH keys opnieuw genereren.
Dit is overigens al een week of 2 bekend.
Hier de details samen met wat je er moet aan doen:
http://wiki.debian.org/SSLkeys
vreemd, ik heb er helemaal niks van mee gekregen![]()

Ze moeten ook met hun vingers van die code afblijven. :P
Het zijn enkel de keys die op een Etch (of hoger)-distributie gegenereerd zijn die zwak zijn. Er zijn tools om je eigen key te controleren; wij hebben er voor onze klanten eentje online gezet op http://www.openminds.be/keyscanner.php wat gebasseerd is op de tool 'dowdk.pl' van debian zelf (die fingerprints van gekende weak keys heeft, en de nieuwe fingerprint checkt).
Dowdk.pl kan je hier vinden: http://wiki.debian.org/SSLkeys#head-...fc616c4f1baf0b
Hehe, als ik dat toch zo weer eens lees ben ik blij dat geen 1 bak hier op dat kragge Debian draait
CentOS
Leuke site trouwens die; http://loldebian.wordpress.com/![]()
Laatst gewijzigd door X-Hosted; 20/05/08 om 09:20.
Eensch. Keurig geregeld allemaal.
Ik begrijp je intentie niet helemaal, maar als je denkt dat Ubuntu beter dan Debian is:
http://www.ubuntu.com/usn/usn-612-1
Ubuntu is een Debian kloon...
Daarnaast raad ik iedereen met SSL Certificaten aan om bij zijn/haar provider de certificaten met nieuwe private keys te laten aanmaken. Een dergelijke heruitgifte van het certificaat is in de meeste gevallen gratis.