Re: OpenSSL advisories

From: Oliver Brandmueller <ob(at)e-Gitt.NET>
Date: Sat, 4 Oct 2003 17:54:57 +0200

Hallo.

On Sat, Oct 04, 2003 at 05:28:30PM +0200, Robert Klein wrote:
> On Freitag, 3. Oktober 2003 09:05, Peter Ross wrote:
> > Wenn Du allerdings SSH zum Einwaehlen benutzt und diesen
> > Dienst logischerweise vorm Installieren der neuen Version
> > nicht abschiesst, hast Du mit Port das gleiche Problem wie mit
> > einem make world - moeglicherweise saegst Du an dem Ast, auf
> > dem Du gerade sitzt.
> >
> > Aber - wie schon haeufiger betont, meistens geht's gut.
>
> Bei sshd sollte man nur den Serverprozeß "abschießen", nicht
> killall -9 sshd.... (kill `cat /var/run/sshd.pid` wirkt Wunder)

Und man sollte tunlichst testen, ob die neue Version das alte Configfile
noch mag und wenn zwischendurch irgendein Router schluckauf hat, dann
hat man eben verloren... Nennt mich paranoid, aber ich hab in vielen
Fällen noch einen zweiten sshd auf einem anderen Port lauschen, wenn aus
welchem Grunde auch immer die serielle Console nicht geht. Dann kann man
die brav nacheinander töten und neu starten.

- Olli

-- 
| Oliver Brandmueller | Offenbacher Str. 1  | Germany       D-14197 Berlin |
| Fon +49-172-3130856 | Fax +49-172-3145027 | WWW:   http://the.addict.de/ |
|               Ich bin das Internet. Sowahr ich Gott helfe.               |
| Eine gewerbliche Nutzung aller enthaltenen Adressen ist nicht gestattet! |
To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 04 Oct 2003 - 17:55:29 CEST

search this site