Jeg har brugt en Debian Etch som openvpn-server (og ssh-server) fra 2005
til nu.
De fleste openvpn-nøgler og serverens certifikat er fra før september
2006 hvor fejlen skulle være introduceret, men der er ca. 20
openvpn-nøgler skabt efter september 2006.
Jeg har opdateret openssl og openssh og med ssh-vulnkey fundet 1
ssh-nøgle med problemet, hvilket er det forventede.
Jeg kan ikke finde en openvpn-vulnkey-pakke til Debian Etch. Istedet har
jeg kopieret den over fra en Ubuntu 8.04 server sammen med blacklist-filen.
Den openvpn-vulnkey finder imidlertid ikke en eneste blacklistet nøgle i
/etc/openvpn/easy-rsa/keys selvom jeg forventede, der var ca. 20.
Ved I, om det kan være rigtigt, mine openvp-nøgler ikke er dårlige,
eller kender I en anden måde at teste dem på ?
--
Morten Christensen
|