• Re: Grub security update

    From =?UTF-8?Q?Hilmar_Preu=c3=9fe?=@21:1/5 to All on Wed Nov 16 09:30:01 2022
    Am 16.11.2022 um 09:24 teilte Christoph Brinkhaus mit:

    Moin,

    Bei einer Aktualisierung von grub musste man meiner Erinnerung
    nach ein update-grub und/oder grub install aufrufen.
    Ist sowas bei dem aktuellem Sicherheitsupdate auch nötig?
    Wenn ja, wie lauten die Befehle?
    Im Handbuch und im Wiki habe ich dazu leider nichts gefunden.


    Ich bin mir eigentlich zu 99% sicher, daß das das postinst Skript für
    Dich macht. Du kannst hinterher einen Reboot machen und prüfen, ob der
    Server wieder hoch kommt.

    H.
    --
    sigfault

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Christoph Brinkhaus@21:1/5 to All on Wed Nov 16 09:50:02 2022
    Am Wed, Nov 16, 2022 at 09:28:02AM +0100 schrieb Hilmar Preuße:
    Am 16.11.2022 um 09:24 teilte Christoph Brinkhaus mit:

    Moin Hilmar,

    Moin,

    Bei einer Aktualisierung von grub musste man meiner Erinnerung
    nach ein update-grub und/oder grub install aufrufen.
    Ist sowas bei dem aktuellem Sicherheitsupdate auch nötig?
    Wenn ja, wie lauten die Befehle?
    Im Handbuch und im Wiki habe ich dazu leider nichts gefunden.


    Ich bin mir eigentlich zu 99% sicher, daß das das postinst Skript für
    Dich macht. Du kannst hinterher einen Reboot machen und prüfen, ob der
    Server wieder hoch kommt.

    Vielen Dank für die schnelle Antwort. Der Rechner ist nach einem
    Reboot problemlos gestartet.

    Früher(TM) hat man das Gerödel auf der Festplatte noch gehört.
    Mit halbwegs aktuellen Prozessoren und einer SSD ist alles
    extrem schnell, so daß man von einem Schreibvorgang nichts
    mehr mitbekommt :-)

    Nochmals Danke für die Hilfe,
    Christoph

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Christoph Brinkhaus@21:1/5 to All on Wed Nov 16 09:30:01 2022
    Hallo,

    es gab ein security update für grub.
    Ich bin mir hinsichtlich der Aktualisierung nicht sicher,
    ob ein apt-get update und apt-get upgrade alles ist,
    um grub zu aktualisieren.

    Hier läuft Bullseye mit UEFI und Debian ist das einzige
    installierte Betriebssystem auf der einzigen Festplatte.
    Ich bin neu beim aktuellen Debian, habe es aber vor einigen
    Jahren schon ausgiebig verwendet. Damals war grub noch viel
    kleiner im Leistungsumfang.

    Bei einer Aktualisierung von grub musste man meiner Erinnerung
    nach ein update-grub und/oder grub install aufrufen.
    Ist sowas bei dem aktuellem Sicherheitsupdate auch nötig?
    Wenn ja, wie lauten die Befehle?
    Im Handbuch und im Wiki habe ich dazu leider nichts gefunden.

    Vielen Dank vorab für die Hilfe,
    Christoph

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Christoph Brinkhaus@21:1/5 to All on Wed Nov 16 10:40:01 2022
    Am Wed, Nov 16, 2022 at 10:07:11AM +0100 schrieb Alexander Reichle-Schmehl:
    Am 2022-11-16 09:47, schrieb Christoph Brinkhaus:

    Hallo Alexander,

    Früher(TM) hat man das Gerödel auf der Festplatte noch gehört.
    Mit halbwegs aktuellen Prozessoren und einer SSD ist alles
    extrem schnell, so daß man von einem Schreibvorgang nichts
    mehr mitbekommt :-)

    Kein Problem, dafür gibt es ja log Dateien! In /var/log/apt/term.log
    sollten sich die kompletten Ausgaben von apt Aufrufen finden. Bei mir
    findet sich beispielweise das folgende:

    Viel gelöscht...

    Da habe ich mal wieder etwas gelernt!
    Das History log ist auch interessant.

    Vielen Dank,
    Christoph

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Alexander Reichle-Schmehl@21:1/5 to All on Wed Nov 16 10:20:02 2022
    Hi!

    Am 2022-11-16 09:47, schrieb Christoph Brinkhaus:
    Früher(TM) hat man das Gerödel auf der Festplatte noch gehört.
    Mit halbwegs aktuellen Prozessoren und einer SSD ist alles
    extrem schnell, so daß man von einem Schreibvorgang nichts
    mehr mitbekommt :-)

    Kein Problem, dafür gibt es ja log Dateien! In /var/log/apt/term.log
    sollten sich die kompletten Ausgaben von apt Aufrufen finden. Bei mir
    findet sich beispielweise das folgende:

    Log started: 2022-11-16 07:00:02
    (Reading database ... ^M(Reading database ... 5%
    [..]
    Preparing to unpack .../grub2-common_2.06-3~deb11u4_amd64.deb ...
    Unpacking grub2-common (2.06-3~deb11u4) over (2.06-3~deb11u2) ...
    [..]
    Setting up grub-pc (2.06-3~deb11u4) ...
    Installing for i386-pc platform.
    Installation finished. No error reported.
    Generating grub configuration file ...
    Found background image: /usr/share/images/desktop-base/desktop-grub.png
    Found linux image: /boot/vmlinuz-5.10.0-19-amd64
    Found initrd image: /boot/initrd.img-5.10.0-19-amd64
    Found linux image: /boot/vmlinuz-5.10.0-18-amd64
    Found initrd image: /boot/initrd.img-5.10.0-18-amd64
    Warning: os-prober will be executed to detect other bootable partitions.
    Its output will be used to detect bootable binaries on them and create
    new boot entries.
    done
    Processing triggers for man-db (2.9.4-2) ...
    Log ended: 2022-11-16 07:00:09

    Leicht gekürzt, aber heute morgen um sieben ist bei mir ein grub Update eingespielt worden, und update-grub ist auch aufgerufen worden, das
    sollte soweit also alles passen, auch wenn ich das gerödel der
    Festplatte nicht gehört habe.


    Mit besten Grüßen,
    Alexander

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)