openssl binary update

Mardor

Well-Known Member
Hallo,

ich wollte heute wie in http://www.freebsd.org/security/advisories/FreeBSD-SA-14:06.openssl.asc beschrieben ein binary update durchführen, dazu habe ich zuerst "freebsd-update fetch" und dann "freebsd-update install".

Leider ist die Version nach einem Reboot immer noch die Alte:
Code:
openssl version -a
OpenSSL 1.0.1e-freebsd 11 Feb 2013
built on: date not available
platform: FreeBSD-amd64
options:  bn(64,64) rc4(16x,int) des(idx,cisc,16,int) idea(int) blowfish(idx)
compiler: cc
OPENSSLDIR: "/etc/ssl"

Einen speziellen OpenSSL Port habe ich nicht instaliert:

Code:
portmaster -l | grep openssl
===>>> php55-openssl-5.5.11_1

Welchen dummen Fehler habe ich denn begangen ?

Gruß Mardor
 
Habe ich dann überhaupt eine Chance zu testen (ausser mit irgendwelchen Heartbleed) tools im Internet ob das binary patchen erfolgreich war.
Ich dachte beim binary patchen werden die files (binar) ausgetauscht ? Dann sollte doch eine neuere Version existieren oder liege ich da falsch ?
 
Der Fehlerhafte Teil wurde gepatcht, neu kompiliert und per binary-update eingespielt. Somit ist er nun (hoffentlich) ohne den Heartbleed und dennoch in der alten Version (da ja eben dort nicht geändert wurde). Vertraue auf den Update ;)
 
Wenn "freebsd-update -u" FreeBSD-10.0-RELEASE-p1 anzeigt, bist du auf der sicheren Seite.
 
Zurück
Oben