Re: [FUG-BR] OpenSSL vulnerabilidade

2015-06-14 Por tôpico Rodrigo Simões
Bom dia a todos! Aproveitando: alguém notou problemas no Sendmail (falha TLS) após o update que corrige o OpenSSL? > Em 13/06/2015, à(s) 18:16, Renato Botelho escreveu: > >> On Jun 13, 2015, at 15:24, Vinícius Zavam wrote: >> >> 2015-06-13 10:12 GMT-03:00 Patrick Müller : >> >>> Bom, para r

Re: [FUG-BR] OpenSSL vulnerabilidade

2015-06-13 Por tôpico Renato Botelho
> On Jun 13, 2015, at 15:24, Vinícius Zavam wrote: > > 2015-06-13 10:12 GMT-03:00 Patrick Müller : > >> Bom, para resolver o primeiro problema, além de atualizar o sistema está >> sendo aconselhando usar esses passos https://weakdh.org/sysadmin.html >> >> E estou pensando em aplicar essa custom

Re: [FUG-BR] OpenSSL vulnerabilidade

2015-06-13 Por tôpico Paulo Olivier Cavalcanti
On 13/06/2015 16:24, Vinícius Zavam wrote: [...] # /etc/make.conf # PORTS_SSL=yes OPENSSL_PORT=security/libressl WITH_OPENSSL_PORT=yes para fins de conhecimento, apenas. libressl, claro, pode ser substituido por openssl :3 " use por sua conta e risco." Era isso mesmo que eu estava procurando

Re: [FUG-BR] OpenSSL vulnerabilidade

2015-06-13 Por tôpico Vinícius Zavam
2015-06-13 10:12 GMT-03:00 Patrick Müller : > Bom, para resolver o primeiro problema, além de atualizar o sistema está > sendo aconselhando usar esses passos https://weakdh.org/sysadmin.html > > E estou pensando em aplicar essa customização no ssh. > https://jbeekman.nl/blog/2015/05/ssh-logjam/ >

Re: [FUG-BR] OpenSSL vulnerabilidade

2015-06-13 Por tôpico Patrick Müller
Bom, para resolver o primeiro problema, além de atualizar o sistema está sendo aconselhando usar esses passos https://weakdh.org/sysadmin.html E estou pensando em aplicar essa customização no ssh. https://jbeekman.nl/blog/2015/05/ssh-logjam/ Mesmo após a atualização, acho válido aplicar essas con

Re: [FUG-BR] OpenSSL vulnerabilidade

2015-06-12 Por tôpico Renato Botelho
> On Jun 12, 2015, at 21:56, Paulo Olivier Cavalcanti > wrote: > > On 12/06/2015 22:21, Renato Botelho wrote: >>> On Jun 12, 2015, at 19:37, Paulo Olivier Cavalcanti >>> wrote: >>> >>> On 12/06/2015 08:21, Nilton Jose Rizzo wrote: https://www.openssl.org/news/secadv_20150611.txt >>

Re: [FUG-BR] OpenSSL vulnerabilidade

2015-06-12 Por tôpico Paulo Olivier Cavalcanti
On 12/06/2015 22:21, Renato Botelho wrote: On Jun 12, 2015, at 19:37, Paulo Olivier Cavalcanti wrote: On 12/06/2015 08:21, Nilton Jose Rizzo wrote: https://www.openssl.org/news/secadv_20150611.txt Como substituir o openssl da base pelo do port? Não existe essa opção no port. Só de curiosi

Re: [FUG-BR] OpenSSL vulnerabilidade

2015-06-12 Por tôpico Renato Botelho
> On Jun 12, 2015, at 19:37, Paulo Olivier Cavalcanti > wrote: > > On 12/06/2015 08:21, Nilton Jose Rizzo wrote: >> https://www.openssl.org/news/secadv_20150611.txt >> > > Como substituir o openssl da base pelo do port? Não existe essa opção no port. Só de curiosidade, qual seria a razão? -

Re: [FUG-BR] OpenSSL vulnerabilidade

2015-06-12 Por tôpico Paulo Olivier Cavalcanti
On 12/06/2015 08:21, Nilton Jose Rizzo wrote: https://www.openssl.org/news/secadv_20150611.txt Como substituir o openssl da base pelo do port? -- http://about.me/paulocavalcanti - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.

[FUG-BR] OpenSSL vulnerabilidade

2015-06-11 Por tôpico Nilton Jose Rizzo
https://www.openssl.org/news/secadv_20150611.txt --- /* **Nilton José RizzoUFRRJ **http://www.rizzo.eng.br http://www.ufrrj.br **http://lattes.cnpq.br/0079460703536198 **/