Spørsmål:
Raspbian / Heartbleed
user309223
2014-04-12 20:39:31 UTC
view on stackexchange narkive permalink

Folks ,

Jeg har brukt Raspbians innfødte SFTP-muligheter over internett for å få tilgang til filene mine eksternt. Bare lurer på om hearbleed har noen betydning for SFTP. Hvis det påvirkes, vil jeg gjerne vite hvordan du kan tilbakekalle sertifikater / nøkler og utstede nye.

Tilleggsinformasjon 1 : Jeg har allerede lappet OpenSSL på pi-en min .

Tilleggsinformasjon 2 : Jeg bruker ikke FTPS (over SSL / TLS) eller HTTPS på pi.

Takk!

Heartbleed bug er faktisk bredere enn bare tastene. All informasjon som er lagret i systemets minne kan ha blitt kompromittert, ikke begrenset til tastene. Jeg vil lese på SFTP og legge ut et svar, men i mellomtiden foreslår jeg at du leser Wikipedia-oppføringen på hjertelig måte for å forstå hele omfanget av feilen.
En svar:
Marco Poli
2014-04-12 22:51:39 UTC
view on stackexchange narkive permalink

SFTP og andre SSH-baserte protokoller påvirkes ikke av Heartbleed-feilen.

Så hvis du ikke har andre SSL-tjenester som kjører (for eksempel en https-server), blir du ikke berørt av denne feilen.

Vær oppmerksom på at hvis du bruker FTP over SSL / TLS (og det er forskjellig fra SFTP), da ble du mest sannsynlig berørt av feilen og kanskje hadde informasjon kompromittert.

Vennligst sjekk dette spørsmålet for å se hvilke tjenester som sannsynligvis har blitt berørt.



Denne spørsmålet ble automatisk oversatt fra engelsk.Det opprinnelige innholdet er tilgjengelig på stackexchange, som vi takker for cc by-sa 3.0-lisensen den distribueres under.
Loading...