Paquetes no autenticados en debian

2

Ayer actualicé mi servidor Debian usando:

  

apt-get update & & apt-get upgrade

Recibí el mensaje de que algunos de los paquetes no pueden ser autenticados al estar apurados. Presioné sí para instalarlos de todos modos. Ahora que pensar en volver fue una mala decisión, ¿qué pasaría si alguien estuviera haciendo MITM e instaló una puerta trasera en mi servidor? Después de todo, Debian no usa SSL para su repositorio.

¿Cómo puedo ver si los paquetes witch se instalaron sin autenticar? No puedo recordar También lo que recomiendas en este caso

    
pregunta r00tkit 15.01.2017 - 10:38
fuente

3 respuestas

4

Puedes verificarlo en /var/log/apt/history.log . Allí encontrará información sobre qué paquetes instalaron los usuarios en el sistema. Creo que no hay información sobre el repositorio desde que se instalaron. De todos modos puedes obtener esa información con las fechas. Supongo que sabes cuándo sucedió exactamente esto.

Espero que ayude.

    
respondido por el OscarAkaElvis 15.01.2017 - 10:56
fuente
1

Mientras estás en ello, debes educarte mejor sobre lo que realmente hace SSL / TLS.

Si Debian usara SSL para sus repositorios, no le habría ayudado un solo bit, a menos que realmente haya configurado manualmente APT para confiar solo en una firma de certificado de servidor específica. Y aún así, no lo habría protegido si se hubiera comprometido ese espejo.

Además, la red espejo de Debian usa rsync para propagar los cambios. Realmente, realmente depende del cifrado de datos en reposo (las firmas aptas) para garantizar que los paquetes no se modifiquen. HTTPS es completamente inútil en ese escenario.

    
respondido por el anonymous 15.01.2017 - 15:21
fuente
0

En el futuro, una forma fácil de evitar esto es ejecutar dos comandos separados:

# apt-get update
# apt-get upgrade

En la advertencia que indica que 'los paquetes no se pueden autenticar' al presionar Enter o n lo habrían regresado a un lugar seguro donde la actualización nuevamente (posiblemente con una mejor conexión o señal de red) generalmente solucionará el error.

En cuanto a tratar de averiguar qué es lo que pudo haber instalado y si era malicioso, sería mejor que considerara esto como una experiencia de aprendizaje y comenzara desde cero.

Es necesario apreciar completamente el daño irreparable que se puede hacer si se descuida cuando se inicia sesión como superusuario.

    
respondido por el andDevW 26.01.2017 - 23:27
fuente

Lea otras preguntas en las etiquetas