Re: OpenSSL advisories

From: Daniel Graupner <listen(at)danielgraupner.de>
Date: Fri, 03 Oct 2003 09:50:48 +0200

Hallo,

danke für die ausführliche Antwort, sehr hilfreich.

Oliver Brandmueller schrieb:

>Auch bei Dingen aus dem Basissystem kann man mit einem gewissen Aufwand
>ohne einen Neustart des Systems einzelne Teile updaten.
>
wo finde ich dazu hilfe/literatur, das Handbuch geht ja nicht drauf ein

>
>Die Versionen aus den Ports sind also für Dich interessant, wenn Du zum
>Beispiel mit bestimmten Compiletime Options hantieren möchtest oder wenn
>Du bei der OpenSSH auf die Features der neuen Version angewiesen bist.
>Du kannst dann auch das Bauen dieser Pakete mit dem Basissystem im
>Normalfall verhindern (und damit die Installation beim installworld) und
>in den Ports angeben, daß Du die Version aus dem Basissystem ersetzen
>möchtest.
>
>
Ich hab mal im openssl-Makefile gestöbert, die Variable
OPENSSL_OVERWRITE_BASE sollte hierbei mein Freund sein 8-).

>
>Zum Thema singleuser und physischer Zugriff: Ich habe auch einen Rechner
>im Rechenzentrum stehen. Dort habe ich die Möglichkeit über einen
>anderen Rechner im gleichen Schrank auf die serielle Konsole
>zuzugreifen. Damit ist der Singleusermode und selbst das Auswählen eines
>älteren Kernels bei Problemen mit dem Neuen kein Problem. Ich kann nur
>empfehlen zu schauen, ob Du diese Möglichkeit nicht auch bekommen
>kannst.
>
>
Leider nein, ich habe nur ein Wartungsfenster, allerdings zu
unregelmäßig, als dass man mal schnell ein make world anstoßen könnte.
Ich werde mal die Ports probieren.

>
>
>>Auch die unterschhiedlichen Versionsnummern sind mir schleierhaft 8-)
>>
>>
>
>Da kann ich Dir keine Erklärung geben, ich weiß nicht, was an der
>Versionierung schleierhaft sein sollte?!
>
>
...hat sich damit auch geklärt.

Schönes Wochenende, Daniel.

>
>

To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 04 Oct 2003 - 11:29:41 CEST

search this site