請問:怎麼知道系統升級到最新

這個版面主要討論 debian 在 server 端的應用問題, server 種類繁多..舉凡 Web Server 、 File Server、 DHCP Server..等等。

版主: 阿信

請問:怎麼知道系統升級到最新

文章double » 週五 7月 04, 2008 11:52 am

我是個新手,最近剛從BSD轉Debian
雖然只是FTP伺服器
但是一個ssl漏洞,就讓我重灌了4次
灌好就被入侵,我一直搞不懂
到底哪裡有問題。
所以我想請問:
1.怎麼看自己系統到底升級到什麼版本,又代表什麼意思
我知道,Debian 4.0 etch
但是還有看到後面有數字的如:Debian40r3
2.stable是否就是最安全的
使用apt 都是抓stable的有包含最新漏洞更新嗎?
3.漏洞到底該怎麼更新(使用apt)
4.怎麼驗證openssl更新成功沒有問題
5.除了iptables 基本的防駭觀念有哪些該注意的

並請原諒我沒耐心的去爬文又一次問了這麼多問題
真的快被搞瘋了,重灌完不到5小時馬上又掛

在此心感謝回答的人
double
可愛的小學生
可愛的小學生
 
文章: 4
註冊時間: 週四 6月 26, 2008 6:09 pm

文章legnaleurc » 週六 7月 05, 2008 12:22 am

也許你應該先搞清楚對手入侵的手段是什麼
也有可能是寫的網頁被SQL injection之類的

PS:
我有一次開了個guest:guest的帳號,結果馬上就有個傢伙登入然後執行破壞的批次檔....
legnaleurc
可愛的小學生
可愛的小學生
 
文章: 62
註冊時間: 週四 6月 21, 2007 10:36 am

文章aman » 週三 8月 06, 2008 12:26 pm

不知道你的問題是不是上次的 ssl 重大 bug 所引起的,原因就是 ssl-cert 所產生的金鑰有問題,你可以嘗試依照文章的說明來做,所以去下載最新的 4.0r4 版本。


http://tetralet.luna.com.tw/index.php?o ... 2&blogId=1
最後由 aman 於 週三 8月 06, 2008 1:52 pm 編輯,總共編輯了 1 次。
aman
可愛的小學生
可愛的小學生
 
文章: 6
註冊時間: 週一 9月 27, 2004 12:38 am
來自: Taipei

文章訪客 » 週三 8月 06, 2008 1:27 pm

在 sources.list 加上
deb http://security.debian.org/ etch/updates main

再執行
apt-get update
apt-get dist-upgrade
訪客
 


回到 debian server

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客