在openssl中有这个CVE-2014-0224错误,所以我想更新我的影响
# openssl version OpenSSL 0.9.8o 01 Jun 2010
但没有更新的挤压 。 我读它已经被固定在挤压LTS 。 我应该做什么? 会不会有一个挤压的问题,我只需要等一下?
我应该手动安装openssl更新吗? 怎么样? 我试图安装openssl-0.9.8za和openssl-1.0.1h与wget, ./config, make, make install config wget, ./config, make, make install但openssl version仍然是相同的。 我也试过configuration参数,但是这个构build失败。
挤压不再支持。 请参阅Debian安全公告 ,原因。
如果你想有安全更新,你需要改变你的sources.list
你甚至可以find你需要input的信息:
cat /etc/apt/sources.list | grep lts
deb http://ftp2.de.debian.org/debian squeeze-lts主要贡献非自由
deb-src http://ftp2.de.debian.org/debian squeeze-lts主要贡献非自由
这只适用于x86和x64
所以你必须做下面的事情 (qouting the wiki):
对于二进制包添加此行:
deb http://http.debian.net/debian/ squeeze-lts main contrib non-free
对于源代码包添加以下行:
deb-src http://http.debian.net/debian/ squeeze-lts main contrib non-free
来源: Debian Wiki
但是他们的支持也已经用完了。
给用户的信息
对Squeeze LTS的支持将在Squeeze发布五年后结束,即直到2016年2月6日。
来源: Debian安全信息