Postfix Version

CEW4

Member
Hallo zusammen,

vor einigen Tagen wurde ja auf das neue Sicherheitsleck in Postfix (CVE-2011-1720) hingewiesen. Ich habe dieser Tage einen V-Server auf Ubuntu umgebaut und es gelingt mir nun nicht, sicher herauszufinden, ob auf dem System eine verwundbare Version läuft oder nicht:

dpkg -l postfix
ii postfix 2.7.0-1ubuntu0 High-performance mail transport agent

Nun gibt es offenbar ein neues Paket namens "2.7.0-1ubuntu0.2", in dem der Fehler behoben sein soll. Habe ich das nun bereits oder nicht? apt-get update/upgrade erneuert jedenfalls nichts.

Ich habe sicherheitshalber die fragwürdigen auth-Mechanismen deaktiviert, aber eine dauerhafte Lösung ist das ja nicht.

Was sagt Ihr?

MfG,
CEW4
 
Hast du denn das Security-Repository von Ubuntu eingebunden? Die neue Version ist derzeit nur dort verfügbar (du scheinst noch die alte zu haben).
 
Danke, das hilft mir schon weiter. Dann war meine Paranoia doch nicht vergebens.

Nein, nicht, daß ich wüsste. Sollte ich? Es handelt sich um einen V-Server (Strato), deshalb weiß ich nicht, ob ich mit externen Repositories nicht etwas kaputtmachen kann. Wer weiß, was die Leutchen alles individuell für ihre virtuelle Umgebung zusammenkonfigurieren.

Hat da jemand Erfahrung?
 
Ich weiß nicht, ob Strato auch einen Mirror des Security-Repository laufen hat, aber den solltest du in jedem Fall einbinden (egal ob den Strato-Mirror oder direkt von Ubuntu, wobei letztere natürlich etwas aktueller ist).
IMHO modifizieren die Provider selber auch nur den Kernel (bzw. kernelnahe Pakete), falls die Distributionskernel nicht für die verwendete Hardware geeignet sind (nach dem Motto: So nah wie möglich am Original, um möglichst wenig Aufwand zu haben). Andere Pakete werden evtl. durch Plesk&Co. ersetzt, welches entsprechende Repos mitbringt - und von dort auch die Updates bekommen. Aber solche Pakete dürften auch entsprechend gekennzeichnet sein.
 
Eine Rückfrage noch:

Du schriebst "Security-Repository von Ubuntu". Hast Du dafür eine Adresse? Die "normalen" Repositories brachten mir nämlich kein Update, auch wenn ich sie zusätzlich zu den Strato-eigenen eintrug.
 
Back
Top