Anfängerfrage - Upgrade - legt es Debian lahm!? - openssl

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
KnutNot
Beiträge: 15
Registriert: 28.11.2008 11:57:05

Anfängerfrage - Upgrade - legt es Debian lahm!? - openssl

Beitrag von KnutNot » 28.11.2008 12:02:57

Hallo,

ich musste gerade einen Debianwebserver übernehmen. Dort ist anscheinend dringend ein Update von Nöten (letzter Stand von vor 2-3 Jahren - oh man). Ich brauch nämlich ein openssl update für ein Zertifikat.

Bevor ich update woltle ich wissen, ob das System so stabil bleibt wie bisher, da auf dem Server doch einige große Webandwendungen liegen, die man nur mit Samthandschuhen bzw. garnicht berühren möchte (keine Ahnung, Änderungen, Wiederherstellung).

Um genau zu fragen:
Kann es passieren, dass das Update meine MYSQL DB leert bzw. den Apache, cronjobs etc. so verändert das Anwendungen nicht mehr drauf zu greifen können etc.

Hab ich echt Schiss vor, vor allem kurz vorm Wochenende.

Vielen Dank.

Bruß
KnutNot
Zuletzt geändert von KnutNot am 28.11.2008 15:17:09, insgesamt 1-mal geändert.

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Re: Anfängerfrage - Upgrade - legt es Debian lahm!?

Beitrag von Duff » 28.11.2008 12:37:15

Was bentutzt du denn für eine Release auf dem Server?
Wie sieht die /etc/apt/source.list aus? (steht dort stable oder ein Release-Name)
Oh, yeah!

guennid

Re: Anfängerfrage - Upgrade - legt es Debian lahm!?

Beitrag von guennid » 28.11.2008 12:41:17

Ich bin hier wahrscheinlich nicht gerade der richtige Ansprechpartner (webserver und so), aber mit dieser geringen Info wirst du auch wahrscheinlich Mühe haben, bessere zu finden.

Zunächst mal: Mach dich mal schlau, welches debian da läuft. Wenn's "nur" zwei Jahre alt ist, kann es durchaus für einen server noch/schon aktuell sein (etch).

Grüße, Günther

[edit] Da war wohl jemand schneller :oops:

KnutNot
Beiträge: 15
Registriert: 28.11.2008 11:57:05

Re: Anfängerfrage - Upgrade - legt es Debian lahm!?

Beitrag von KnutNot » 28.11.2008 12:57:47

Hallo,

Hab mich n bissl schlau gemacht:

Debian: 4.0
in der sources.list steht "stable"

Code: Alles auswählen

Die folgenden Pakete sind zurückgehalten worden:
  adduser apt apt-utils aptitude bash bind9-host bzip2 debianutils dnsutils
  fontconfig initrd-tools initscripts libapt-pkg-perl libblkid1 libcurl3
  libfontconfig1 libgd2-xpm libice6 libkrb5-17-heimdal libnet-dns-perl
  libsasl2 libsm6 libx11-6 libxext6 libxpm4 libxt6 lilo passwd pciutils
  php4-cgi php4-cli php4-common php4-curl php4-domxml php4-gd php4-idn
  php4-imagick php4-imap php4-mysql php4-pear php4-xslt proftpd ssh sysvinit
  tasksel util-linux w3m whiptail x-ttcidfont-conf xlibs-data xutils
Die folgenden Pakete werden aktualisiert:
  apache2 apache2-mpm-prefork apache2-utils apache2.2-common
  dictionaries-common libapache-mod-php5 libapache2-mod-php5 libfreetype6
  libmysqlclient15off libpq4 libxml2 libxml2-dev mysql-client-5.0 mysql-common
  mysql-server-5.0 php-pear php5 php5-cli php5-common php5-mysql phpmyadmin
21 aktualisiert, 0 neu installiert, 0 zu entfernen und 51 nicht aktualisiert.
Ich wollte nämlich ne Zertifikat bei Verisign (ja, teuer) erstellen und dort wurde gemeint mein openssl sei veraltet. Daher das nötige Update.

Mir gehts ja eigentlich nur darum, dass er mir den Server (PHP, MySQL, Apache) nicht zerschießt. Da er ja Live läuft und ne Auszeit ziemlich schlecht wäre.
Vielen Dank für die Antworten.

Gruß!

Spasswolf
Beiträge: 3472
Registriert: 30.11.2005 10:32:22
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Wald

Re: Anfängerfrage - Upgrade - legt es Debian lahm!?

Beitrag von Spasswolf » 28.11.2008 13:05:19

Bei stable sollte eigentlich nichts passieren, aber für den Notfall hast du doch sicher ein Backup? Wie dir das Update bei deinem openssl Problem helfen soll sehe ich aber nicht, schliesslich wird keine neuere openssl Version installiert.

KnutNot
Beiträge: 15
Registriert: 28.11.2008 11:57:05

Re: Anfängerfrage - Upgrade - legt es Debian lahm!?

Beitrag von KnutNot » 28.11.2008 13:10:05

Ja, auch grad gesehen, ist nicht mit dabei.

http://www.debian.org/security/2008/dsa-1571

Dachte ich bekomm das über n upgrade hin...

Muss ich das per Hand installieren?

Spasswolf
Beiträge: 3472
Registriert: 30.11.2005 10:32:22
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Wald

Re: Anfängerfrage - Upgrade - legt es Debian lahm!?

Beitrag von Spasswolf » 28.11.2008 13:18:26

Poste mal deine sources.list, fehlen da die security Quellen?

guennid

Re: Anfängerfrage - Upgrade - legt es Debian lahm!?

Beitrag von guennid » 28.11.2008 13:20:45

Unser panischer Freund täte vielleicht gut daran, etwas ruhiger zu werden, sonst, fürchte ich, wird er in seiner Hektik keinen machbaren Fehler auslassen :wink:

Im Übrigen: Herzlich willkommen.

Grüße, Günther

KnutNot
Beiträge: 15
Registriert: 28.11.2008 11:57:05

Re: Anfängerfrage - Upgrade - legt es Debian lahm!?

Beitrag von KnutNot » 28.11.2008 13:24:43

Ich bin doch nicht panisch. :wink:

Ich will bloß nix kaputt machen. Eigentlich sollte man ja, wenn man keine Ahnung hat, die Finger davon lassen, aber bei mir gehts irgendwie nicht anders. :) Da das Zertifikat zeitnah eingerichtet werden soll.

Trotzdem vielen Dank, fühl mich hier schon ganz gut.

Code: Alles auswählen

deb http://ftp.de.debian.org/debian/ stable main non-free contrib
deb-src http://ftp.de.debian.org/debian/ stable main non-free contrib

deb http://security.debian.org/ stable/updates main contrib non-free

Spasswolf
Beiträge: 3472
Registriert: 30.11.2005 10:32:22
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Wald

Re: Anfängerfrage - Upgrade - legt es Debian lahm!?

Beitrag von Spasswolf » 28.11.2008 13:40:14

Die Sicherheitsankündiung schreibt:
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.9.8c-4etch3 behoben.
Welche Version ist denn bei dir installiert?

Code: Alles auswählen

dpkg -l openssl
dpkg -l libssl0.9.8  

KnutNot
Beiträge: 15
Registriert: 28.11.2008 11:57:05

Re: Anfängerfrage - Upgrade - legt es Debian lahm!?

Beitrag von KnutNot » 28.11.2008 13:53:56

Also es ist die 0.9.8c-4etch3 installiert. :oops: Scheint der Fehler dann bei Verisign in der Anmeldung zu liegen. Ganz toll. :D

Code: Alles auswählen

openssl - 0.9.8c-4etch3
libssl0.9.8 - 0.9.8g-3 
Ok, Vielen Dank.

Trotzalledem sollte ich doch "mein" Debian stets aktuell halten. Kann bei dem Upgrade siehe oben etwas schieflaufen, also bei MySQL, PHP, Apache2. Der Hintergrund ist nämlich, dass die KundenDB ziemlich unstabil läuft, installiert etc. ist. Keine Ahnung warum. Läuft über Perl, davon habe ich noch weniger Ahnung als mit Debian. Daher kann ich mir einen Fehler beim Upgrade und einen Ausfall auf keinen Fall erlauben. Deswegen auch meine Panik.

oder lieber Finger weg und irgendwann ein neues System aufsetzen mit neuer und eigener KundenDB. ^^

Benutzeravatar
armin
Beiträge: 2682
Registriert: 17.03.2005 11:49:14

Re: Anfängerfrage - Upgrade - legt es Debian lahm!?

Beitrag von armin » 28.11.2008 14:13:44

Ich sage mal so: Die obigen Updates MUSST du so schnell wie möglich machen, da es Sicherheitsupdates sind. In der Theorie sollte natürlich nichts kaputt gehen, und der Praxis kann das natürlich immer passieren, wird aber höchst wahrscheinlich nicht.

Desweiteren ersetzt du am Besten in deiner sources.list "stable" mit "etch". Ansonsten zerlegst du dir wenn du nicht aufpasst und pech hast ganz schnell dein System, sobald Lenny stable ist.
Formerly known as Trigger.
HP 8510p - Debian Sid
Mitglied des Debian-KDE-Teams

KnutNot
Beiträge: 15
Registriert: 28.11.2008 11:57:05

Re: Anfängerfrage - Upgrade - legt es Debian lahm!?

Beitrag von KnutNot » 28.11.2008 15:06:09

Sorry wenn ich mich nochmal melde:

Ich habe grad den Erstellten Key mit dem Tool von http://www.debian.org/security/2008/dsa-1571 getestet und er sagt mir:

Code: Alles auswählen

private/verisign.key:1: weak key (OpenSSL/RSA/1024)
summary: keys found: 1, weak keys: 1
Hab aber doch die aktuellen Dateien. Liegt es an den Fehlenden Sicherheitsupdates?

Gruß

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: Anfängerfrage - Upgrade - legt es Debian lahm!? - openssl

Beitrag von gms » 28.11.2008 15:53:20

hast du den "erstellten Key" vor oder nach dem Update erstellt ?

Gruß
gms

KnutNot
Beiträge: 15
Registriert: 28.11.2008 11:57:05

Re: Anfängerfrage - Upgrade - legt es Debian lahm!? - openssl

Beitrag von KnutNot » 28.11.2008 15:54:25

Danach. Das verwundert mich ja.

Antworten