Portál AbcLinuxu, 13. srpna 2025 19:46


Dotaz: Jak spravne aktualizovat OpenSSH ze zdrojaku?

21.10.2005 14:53 Tlamik
Jak spravne aktualizovat OpenSSH ze zdrojaku?
Přečteno: 105×
Odpovědět | Admin
Mam nejake starsi Red Haty a na nich nejakou verzi openssh, openssl atd.... Chci tam updatovat ssh. Stahnu si zdrojovy balik, flaknu ho do /usr/src/redhat/SOURCES a openssh.spec umistim do SPEC a spustim rpmbuild -ba openssh.spec , coz mi vytvori openssh s prikompilovanyma knihovnama openssl, alespon si to myslim, protoze kdyz to nainstaluju, tak openssl version mam neco jineho nez vypisuje ssh -V a funguje to. Ikdyz podle velikosti rpmka to nevypada, ze by tam byly i knihovny openssl. Co to teda vypisuje ssh -V ?

Chtel jsem takhle aktualizovat i samotne openssl, ale tam jsem narazil na zavislosti a nektere programy se s tim nevyrovnaji, ikdyz pokud zlinkuju soubory, ktere hlasi tyto programy, tak to nejak bezi, ale asi to neni korektni, ze ? Podle mne je nejkorektnejsi nejprve aktualizovat openssl, pak vsechny programy, ktere hlasily nekompatibilitu a pak openssh , je to tak ?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

21.10.2005 19:49 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: Jak spravne aktualizovat OpenSSH ze zdrojaku?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nevím, kdes přesně vzal to zdrojové RPM, ale RedHat normálně linkuje dynamicky libcrypto, která je v systému. ssh -V tedy vypíše to, co vrátí SSLeay_version(SSLEAY_VERSION) z knihovny, se kterou se při spuštění dynamicky slinkuje. Ta může být i novější, než od které máš -devel, tj. se kterou jsi to kompiloval. Na RedHatu je dost pravděpodobné, že máš v systému několik verzí openssl (a různé věci vyaždují různé verze), což to zrovna nezjednodušuje, a zamýšlenou aktualizaci openssl už teprve ne.

Pokud ti nevadí, že tím zkomplikuješ případný upgrade celého distra, nechal bych všechny existující openssl na pokoji a vytvořil další balíček openssl097a s verzí 0.9.7a (nebo co tam chceš dávat), tj. s jiným jménem, nainstaloval k němu i -devel (ten asi bude potřebovat Provides: openssl-devel, ale spíš Obsoletes: openssl-devel) a kompiloval oproti němu. Ale je to samozřejmě lepení.

Pokud jde o současný stav, tak zkus srovnat:
ssh -V
rpm -qa | grep ssl
ldd /usr/bin/ssh
a možná se to vyjasní...
24.10.2005 07:54 Tlamik
Rozbalit Rozbalit vše Re: Jak spravne aktualizovat OpenSSH ze zdrojaku?
Nedelam to ze zdrojoveho RPM, ale primo z tar.gz (www.openssl.org, www.openssh.org). Ale to je myslim jedno.

Bezne mam na serveru jinou verzi openssl (rpm -qa |grep ssl nebo openssl version) nez jakou mi vypisuje ssh -V. Z toho jsem prave usoudil, ze ji ma openssh prikompilovanou, treba jako apache (www.modssl.org/example), ktery taky v systemu bezi a ma uplne jinou verzi openssl, ktera taky neni v systemu nainstalovana.

Ja prece nemuzu nainstalovat paralelne dalsi balicek openssl s jinou verzi, byt by se jmenoval jinak ?! Nebo jo ? Je to fakt lepeni, mne slo spis o to, jak se to dela spravne (chapu, ze treba RH7.2 uz neni podporovany a proto ani nejsou produkovany nove RPM, coz by mohl byt korektni zpusob updatu).

Pokud se vykaslu na aktualizaci openssl, tak vytvorit balik openssh ze zdrojoveho tar.gz nad stavajici neaktualni verzi openssl, kterou mam nainstalovanu, neni problem. Jenom jsem to chtel vzit vice od podlahy.

Servery, ktere spravuji jsou o ssh, apachich a sambe. Takze jsem chtel zcela logcky zaktualizovat openssl, openssh, apache a sambu + jadro samozrejme
26.10.2005 17:35 Tlamik
Rozbalit Rozbalit vše Re: Jak spravne aktualizovat OpenSSH ze zdrojaku?
to uz mi nikdo nema co rict nebo napsat ? Vy snad nikdo neupgradujete ssh apod .... ???
26.10.2005 18:03 Michal Karas | skóre: 45 | blog: /dev/random
Rozbalit Rozbalit vše Re: Jak spravne aktualizovat OpenSSH ze zdrojaku?
Hádám, že moc lidí už asi RH 7.2 nepoužívá, vzhledem k tomu, že je to 4 roky stará distribuce.
27.10.2005 08:23 Tlamik
Rozbalit Rozbalit vše Re: Jak spravne aktualizovat OpenSSH ze zdrojaku?
Myslim, ze distribuce je postavena na jadre, knihovnach a programech a pokud aktualizuju, tak neni problem. Ale stejne si mysli, ze jde o obecny postup, nebo snad vsichni aktualizuji jenom pomoci balicku ? Nebo snad neaktualizuji vubec ?
27.10.2005 15:41 blondak | skóre: 36 | blog: Blondak | Čáslav
Rozbalit Rozbalit vše Re: Jak spravne aktualizovat OpenSSH ze zdrojaku?
Zkusit upgrade na RH 7.3 a "Fedora Legacy for Red Hat Linux 7.3" www.fedoralegacy.org
Každý problém ma své logické, snadno pochopitelné nesprávné řešení.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.