Code: Alles auswählen
~$ egrep KeepAlive /etc/ssh/sshd_config
KeepAlive yes
Code: Alles auswählen
:~$ ssh -V
OpenSSH_4.2p1 Debian-5, OpenSSL 0.9.8a 11 Oct 2005
~$ apt-cache policy ssh
ssh:
Installiert:1:4.2p1-5
Mögliche Pakete:1:4.2p1-5
Versions-Tabelle:
*** 1:4.2p1-5 0
100 /var/lib/dpkg/status
1:3.8.1p1-8.sarge.6 0
500 ftp://ftp.freenet.de sarge/main Packages
500 http://security.debian.org sarge/updates/main Packages
Wie würde es um ein Downgrade stehen, oder ist in etch die Version höher?
Ich mache mir Sorgen wegen fehlender Sicherheitsupdates.
Allerdings findet rkhunter ssh ok:
Code: Alles auswählen
* Application version scan
- GnuPG 1.4.1 [ Old or patched version ]
- Bind DNS 9.2.4 [ OK ]
- OpenSSL 0.9.7e [ Old or patched version ]
- PHP 4.3.10 [ Old or patched version ]
- Procmail MTA 3.22 [ OK ]
- ProFTPd 1.2.10 [ OK ]
- OpenSSH 4.2p1 [ OK ]