CSL 2 Linux-päivitys #068
[Tämä tiedote on nähtävissä myös HTML-muodossa osoitteessa
<URL:
http://www.cs.Helsinki.FI/compfac/updates/linux068>.
Tiedote kaikkine linkkeineen ja kuvineen onkin parempi lukea siinä muodossa.]
Tiistaina 30.7 käynnistyy TKTL:n CSL 2 Linux-päivitys #068.
Päivityksen voi tehdä omalle koneelleen jo tätä aikaisemmin painamalla CSL 2:n sisäänkirjoittautumiskäyttöliittymässä näppäinyhdistelmää ALT+U. Tätä tapaa suositellaan erityisesti kannettavien koneiden haltijoille ja se toimii myös kun kannettavaa käytetään laitoksen ulkopuolisissa verkoissa. Päivityksen hakeminen hitaan yhteyden yli tosin saattaa kestää hyvinkin kauan.
Tällä kertaa päivityksessä korjataan vakava tietoturva-aukko, joten on aivan erityisen tärkeää, että kaikki CSL2-asennukset saadaan päivitettyä ajan tasalle. OpenSSL-kirjastosta, joka toteuttaa kryptografisen SSL-protokollan ja useita salausalgoritmeja, on löytynyt monia tietoturva-aukkoja. Ongelma koskee kaikkia OpenSSL-kirjastoa vasten linkitettyjä ohjelmia.
Tärkeimpiä päivityksessä tehtäviä toimenpiteitä:-
OpenSSL-kirjastot päivitetään paikattuihin versioihin.
-
Gdb-debuggerista asennetaan versio 5.2, jonka pitäisi auttaa erityisesti useita säikeitä käyttävien ohjelmien debuggaamisessa ilmenneisiin ongelmiin.
-
Systeemin manuaalisivupaketti päivitetään uudenpaan versioon.
-
Tekstipohjaisesta Midnight Commander tiedostonhallintaohjelmasta asennetaan versio 4.5.55. Midnight Commander käynnistyy komennolla
mc
. -
Yleisön pyynnöstä asennetaan SDL-multimediakirjasto ja sigc++ callback-kirjasto.
-
Päivitetään joukko tiedostojen pakkaus- ja purkuohjelmistoja.
-
Siirrytään käyttämään jatkuvasti käynnissä olevaa NTP-daemonia koneiden kellojen synkronointiin. PC:iden kellot ovat niin huonoja, että aikaisemmin kerran vuorokaudessa tehty kellojen synkronointi ei riittänyt kellojen pitämiseen ajassa.
-
Korjataan bugi, joka joissain tilanteissa esti TKTL:n mikroluokissa sshd-palvelimen käynnistymisen Linuxia uudelleen käynnistettäessä.
Päivityspaketti #068 on rakennettu 06.08.2002 klo 18:12:50.
Päivityspaketin koko on 12500K.
bzip2-devel-1.0.2-2.i386.rpm openssl-0.9.6b-24.i386.rpm bzip2-libs-1.0.2-2.i386.rpm openssl096-0.9.6-9.i386.rpm bzip2-1.0.2-2.i386.rpm SDL-devel-1.2.3-7.i386.rpm filesystem-2.1.6-2.csl2.noarch.rpm SDL_image-devel-1.2.1-4.i386.rpm gdb-5.2-2.i386.rpm SDL_image-1.2.1-4.i386.rpm gzip-1.3.3-1.i386.rpm SDL_mixer-devel-1.2.1-4.i386.rpm libsigc++-devel-1.0.3-5.i386.rpm SDL_mixer-1.2.1-4.i386.rpm libsigc++-1.0.3-5.i386.rpm SDL_net-devel-1.2.3-2.i386.rpm man-pages-1.48-2.noarch.rpm SDL_net-1.2.3-2.i386.rpm mc-4.5.55-5.i386.rpm SDL-1.2.3-7.i386.rpm ntp-4.1.1-1.i386.rpm smpeg-0.4.4-9.i386.rpm openssl-devel-0.9.6b-24.i386.rpm unzip-5.50-2.i386.rpm openssl-perl-0.9.6b-24.i386.rpm zip-2.3-12.i386.rpm openssl095a-0.9.5a-14.i386.rpm
Suunnitelmia tulevien päivitysten sisällöstä sekä tietoa jo suoritetuista päivityksistä löytyy osoitteesta http://www.cs.Helsinki.FI/compfac/updates/
Päivitys kestää noin 5-20 min konetta kohden eikä se aiheuta tavallisesti koneen uudelleenkäynnistystä.
Turvallisuussyistäkin kannattaa pitää huolta, että kaikki koneet ovat tuoreimmalla päivitystasolla. Myöhemmin käyttöönotettavassa turvaluokituksessa päivitystasoa tullaan käyttämään yhtenä koneen turvaluokitukseen vaikuttavana tekijänä eikä alempiin turvaluokkiin kuuluville koneille tulla tarjoamaan kaikkia palveluita (esim. NFS) eikä niihin tulla sallimaan yhteydenottoja laitoksen verkon ulkopuolelta.
Mahdollisista ongelmista voi raportoida esim. sivun <URL:http://www.cs.Helsinki.FI/cgi-bin/problem-report> kautta.
Yhteistyöstä kiittäen,
Petri Kutvonen University of Helsinki kutvonen@cs.Helsinki.FI Department of Computer Science +358 9 191 44216 Jani Jaakkola University of Helsinki jjaakkol@cs.Helsinki.FI Department of Computer Science +358 9 191 44188
¹) Liite 1 - Miten CSL 2 Linux -koneiden päivitys tapahtuu?
Päivitys tapahtuu päivitysautomaatin aktivoimana. CSL 2 päivitysautomaattin voi aktivoida oma-aloitteisesti näppäinyhdistelmällä ALT+U sisäänkirjoittautumiskäyttöliittymässä. Mikäli jokin CSL 2 kone on jäänyt päivittämättä (kuten esimerkiksi kannettavat, jotka eivät ole olleet verkossa päivityksen aikana), voi päivitystä pyytää erikseen ylläpidolta.
Operaatio sujuu kunkin koneen osalta taatusti alle puolessa tunnissa. Päivityksen ajaksi ilmestyy ruudulle varoitusteksti ja ikkuna josta voi seurata päivityksen edistymistä, mutta entinen tila palautuu automaattisesti päivityksen jälkeen.
päivityksen yhteydessä ruudulle tuleva varoitus
Jotta automaatti voi tehdä päivityksen, on koneen luonnollisesti oltava käynnistettynä Linuxiin. Automaatti kieltäytyy päivittämästä kannettavia, jotka eivät ole kytketty verkkovirtaan (akkuvirralla ajetuista päivityksistä on huonoja kokemuksia). Tuoreimman päivityksen numero näkyy myös suoraan muodossa "CSL #2.numero" sisäänkirjoittautumisen yhteydessä. Päivitysautomaatti yrittää päivitystä yhä uudelleen ja uudelleen kunnes se onnistuu. Automaatti suorittaa samalla myös kaikki aikaisemmin ilmestyneet TKTL:n CSL 2 Linux-päivitykset.
²) Liite 2 - Mitä Linux-koneita päivitys koskee?
Päivitys koskee kaikkia laitoksen hallinnassa olevia laitteita, joihin CSL 2 Linux on asennettu.
Vanhentuneiden ohjelmien käyttäminen saattaa aiheuttaa ongelmia yhteensopivuudessa. Mahdollisia turva-aukkoja sisältävän järjestelmän käyttö voi muodostaa aikapommin, joka on uhkana yhteiselle tietoturvallemme. Muista, että vaikka sinulla itselläsi ei olisi omasta mielestäsi mitään erityisen suojattavaa, jollakulla toisella saattaa olla. Turva-aukko yhdessä koneessa saattaa johtaa turvallisuuden heikentymiseen toisaalla.
CSL 2 Päivitysautomaatti ei koske koneisiin, joissa käytetään jotain muuta kuin CSL 2 käyttöympäristöä.
Automaatti pyrkii päivittämään myös kannettavat CSL 2 asennusta käyttävät koneet. Jos päivitystä ei tunnu ilmaantuvan tai verkon käytössä on ongelmia, niin ottakaa yhteyttä Jani Jaakkolaan.
Jani Jaakkola