[FUGSPBR] open ssh 3.4

Vitor de Matos Carvalho vitor em softinfo.com.br
Qua Jun 26 17:31:15 BRT 2002


Opa...

Olha eu você rodaria o nativo, pelo que me consta ainda não saiu nenhum
patch, pelo menos aqui no meu caso que rodo essa versão:

sshd version OpenSSH_2.9 FreeBSD localisations 20020307

e essa versão não é afetada por esse bug.

E eu geralemente espero sair algum aviso pela freebsd-security-notifications


 Regards,
 Vitor de Matos Carvalho
 System Network Administrator - Softinfo Network
 FreeBSD - The Power To Serve
----- Original Message -----
From: "FreeBSD User" <bsdbrasil em yahoo.com.br>
To: <fugspbr em fugspbr.org>
Sent: Wednesday, June 26, 2002 5:21 PM
Subject: Re: [FUGSPBR] open ssh 3.4


>
>  Detalhe: agora ja instalei o open ssh 3.4. Seria melhor eu ter esperado e
somente aplicado os patchs necessarios? Agora, qual devo rodar, o 3.4 (sem
aquelas opcoes) ou o "nativo patcheado"?
>
> Obrigado pela ajuda!
> Deive
>
>
>   Vitor de Matos Carvalho <vitor em softinfo.com.br> escreveu: Hi...
>
> Olha eu não sei se é o seu caso, mais acho que não precisa ir nessa
euforia
> toda para atualizar a versão do OpenSSH, isso se você rodava a versão que
> vem por padrão no FreeBSD 4.6-STABLE.
>
> Pelo que eu li esse bud so afeta as versões superiores a 2.9.9 até a
versão
> 3.3.
> No caso do FreeBSD ela só afeta a versão CURRENT.
>
> Se não for possivel fazer o upgrade de mediáto, altere a configuração do
> sshd para evitar possiveis invasões:
>
> - Editar o arquivo /etc/ssh/sshd_config
> - Incluir a linha "ChallengeResponseAuthentication no"
> - Restartar o sshd:
> - kill -9
> - /usr/sbin/sshd
>
>
>
> Regards,
> Vitor de Matos Carvalho
> System Network Administrator - Softinfo Network
> FreeBSD - The Power To Serve
> ----- Original Message -----
> From: "FreeBSD User"
> To:
> Sent: Wednesday, June 26, 2002 5:01 PM
> Subject: [FUGSPBR] open ssh 3.4
>
>
> >
> > Eu instalei no servidor aqui o open ssh versao 3.4. So que pra poder
rodar
> ele eu tive que descomentar 2 linhas e colocar no NO!
> > Senao ele nao deixava eu starta-lo:
> >
> > UsePrivilegeSeparation no
> > Compression no
> >
> > Tem algum problema nisso que eu fiz? Pode comprometer o servidor?
> >
> > Obrigado,
> > Deive
> >
> >
> >
> > ---------------------------------
> > Copa 2002
> > Yahoo! - Patrocinador oficial da Copa do Mundo da FIFA 2002
>
> ______________________________________________
> http://www2.fugspbr.org/mailman/listinfo/fugspbr
>
>
> ---------------------------------
> Copa 2002
> Yahoo! - Patrocinador oficial da Copa do Mundo da FIFA 2002

______________________________________________
http://www2.fugspbr.org/mailman/listinfo/fugspbr



Mais detalhes sobre a lista de discussão freebsd