Linux tips. (26 / 28 stap)

Stap 24: Waarschuwing bug probleem met Bash,


Per ArsTechnica:

Beveiligingsprobleem in de GNU Bourne Again Shell (Bash), de command-line shell gebruikt in vele Linux en Unix besturingssystemen, kunnen verlof systemen waarop deze besturingssystemen worden uitgevoerd openen tot uitbuiting door speciaal aanvallen. "Deze kwestie is vooral gevaarlijk als er zijn vele mogelijke manieren die bash kan worden aangeroepen door een toepassing," waarschuwde een beveiligingsadvies van Red Hat.

De bug, ontdekt door Stephane Schazelas, is gerelateerd aan de manier waarop Bash omgevingsvariabelen doorgegeven door het besturingssysteem of door een programma dat is bellen in een Bash-gebaseerd script verwerkt. Als Bash is geconfigureerd als de standaardshell systeem, kan het worden gebruikt door netwerk-gebaseerde aanvallers tegen servers en andere apparaten van het Unix- en Linux via het Web aanvragen, veilige shell, Telnet-sessies of andere programma's die gebruikmaken van de Bash scripts uitvoeren.

Vanwege haar brede distributie zou de kwetsbaarheid zo breed als de Heartbleed bug, hoewel het niet bijna net zo gevaarlijk kan zijn. Het beveiligingslek treft versies 1.14 via 4.3 van GNU Bash. Patches zijn afgegeven door veel van de belangrijke verkopers Linux distributie voor getroffen versies, waaronder: Red Hat Enterprise Linux (versies 4 t/m 7) en de distributionCentOS van Fedora (versies 5 t/m 7) Ubuntu 10.04 LTS 12.04 LTS en 14.04 LTSDebianA test op Mac OS X 10.9.4 ("Mavericks") door Ars bleek dat het heeft ook een kwetsbare versie van Bash. Apple heeft niet nog versteld Bash, hoewel het slechts een update uitgegeven aan "command line tools."

Terwijl Bash vaak net als een lokale shell gezien is, wordt het ook vaak gebruikt door Apache servers voor het uitvoeren van CGI scripts voor dynamische inhoud (via mod_cgi en mod_cgid). Een bewerkte webaanvraag gericht op een kwetsbare CGI-toepassing kon starten code op de server. Soortgelijke aanslagen zijn mogelijk via OpenSSH, die kan zelfs beperkte veilige shell sessies om te mijden van besturingselementen en code uitvoeren op de server. En een kwaadwillende DHCP-server ingesteld op een netwerk of uitgevoerd als onderdeel van een "evil" draadloze toegangspunt kan code uitvoeren op sommige Linux-systemen met de Dynamic Host Configuration Protocol-client (dhclient) wanneer ze verbinding maken. Er zijn andere services die worden uitgevoerd op Linux en Unix systemen, zoals de koppen afdrukken systeem, die ook afhankelijk zijn van Bash die kwetsbaar kan zijn. Er is een eenvoudige test om te bepalen of een Linux of Unix-systeem is kwetsbaar. Controleer uw systeem, vanaf een opdrachtregel, typt u: $ env x='() {:;}; ECHO kwetsbaar ' bash - c "echo dit is een test" als het systeem kwetsbaar is, de output zal zijn: kwetsbare dit is een test

Een onaangetast (of herstelde) systeem zal output: $ env x='() {:;}; ECHO kwetsbaar ' - c "echo dit is een test" bash bash: waarschuwing: x: negeren functie definitie poging bash: fout importeren functie-definitie voor 'x' Dit is een test

De oplossing is een update aan een gepatchte versie van de Bash-shell. Om zeker te zijn, moeten beheerders een update van de deken van hun versies van Bash in ieder geval doen.

-------------------------------------------------------------------------------------------------

Mijn ubuntu 14.04 systeem vóór de update:

$ env x='() {:;}; ECHO kwetsbaar ' bash - c "echo dit is een test" kwetsbare dit is een test

Na de update: $ env x='() {:;}; ECHO kwetsbaar ' - c "echo dit is een test" bash bash: waarschuwing: x: negeren functie definitie poging bash: fout importeren functie-definitie voor 'x' Dit is een test

Gerelateerde Artikelen

Linux tips II

Linux tips II

Zullen we verschillende distributies Toon web server instellen met inbegrip van de installatie en vervolgens enkele andere tips.1 terminals2. debian net installeren instelling.3. debian te installeren.4. fedora net installeren installatie5. fedora in
Raspberry Pi $ sudo apt-get update $ sudo apt-get install alsa-utils $ sudo modprobe snd_bcm2835 $ sudo aplay /usr/share/sounds/alsa/Front_Center.wav Jack of all t

Raspberry Pi $&nbsp;sudo&nbsp;apt-get&nbsp;update<br>&nbsp;$&nbsp;sudo&nbsp;apt-get&nbsp;install&nbsp;alsa-utils<br>&nbsp;$&nbsp;sudo&nbsp;modprobe&nbsp;snd_bcm2835<br>&nbsp;$&nbsp;sudo&nbsp;aplay&nbsp;/usr/share/sounds/alsa/Front_Center.wav Jack of all t

Raspberry Pi is een soort manusje van alles, als het gaat om een enige raadscomputer gebaseerd op de Arm processor. Het kan een desktop media player/streamer, webserver, forensische machine, en allermeest welke alle linux gebaseerde machines kunt doe
De iRobot maken de commandomodule met Linux

De iRobot maken de commandomodule met Linux

aangezien iRobot is niet linux-gebruikers met een manier om het gebruik van de commandomodule geleverd, ik moest het zelf uitzoeken.Niet worden geïntimideerd, zijn niet hard helemaal niet, echt. Alles wat u hoeft te doen een aantal scripts wordt uitg
Kali Linux 2016.1 op een oude Dell Vostro Laptop AMD 64 bit CPU

Kali Linux 2016.1 op een oude Dell Vostro Laptop AMD 64 bit CPU

Hoe te downloaden, branden en Live installeren de nieuwe Kali Linux-2016.1 op een oude Dell Vostro 1000 laptop!Stap 1: Vind een oude laptop of PC om te installeren van Kali Linux 2016.1 nieuwste RELEASE AMD64Jarenlang heb ik deze oude Dell Vostro 100
How to Install een Linux OS op uw legt

How to Install een Linux OS op uw legt

Hallo, iedereen. Mijn naam is Insector. Nee, echt. Dat is mijn eerlijke Linux-gebruikersnaam. Niet bespotten. Anyway, ik heb enkele goede Instructables op how to install Linux op uw legt, maar elk ontbrak iets nuttig. Dus, daar heb ik hoge ambities,
Hoe te zetten van een Linux-distro op een USB flash drive

Hoe te zetten van een Linux-distro op een USB flash drive

In dit instructable ik zal u tonen hoe te zetten van bijna elke linux-distro op een usb-flashdrive. Dus kan je hebben gehoord van linux eerder of misschien niet. Het maakt niet echt uit als u alles over of niets over het weet. Eigenlijk linux is vrie
Hoe te installeren jonge hond Linux op een USB-sleutel - In diepte uitleg voor Windows-gebruikers

Hoe te installeren jonge hond Linux op een USB-sleutel - In diepte uitleg voor Windows-gebruikers

of u een lichte OS wilt te gebruiken voor onbekende PC's, of gewoon wilt ervaren een Linux distro, Puppy is een goede keuze voor een flash drive gebaseerd systeem.Stap 1: ISO Recorder Eerste, u nood voor brandwond Puppy's live CD. Als u Windows XP ge
Legt omzetten in Linux

Legt omzetten in Linux

In deze tutorial zal ik je leren hoe overstappen een legt op een Linux. Als u wilt gebruiken voor uw Google Chromebook in bent meer manieren dan u al Volg precies deze instructies.WAARSCHUWING: DIT ZAL VEEG UW LOKALE GEGEVENS VAN CHROMEBOOKS!!!(Ik be
Linux bevellijn audio.

Linux bevellijn audio.

Wat we zouden willen doen is om te kunnen luisteren naar podcasts en muziek vanaf internet of via de ether. U moet zelfs luisteren naar bestanden wordt gesproken. Enkel omdat u niet over een mooie grafische kaart beschikt betekent niet dat u kunt nie
Uw Windows XP of Vista draaien in een mac en Linux

Uw Windows XP of Vista draaien in een mac en Linux

dit Instructable zal u tonen hoe om te zetten van uw windows-pc in een mac en pc, evenals lopende Linux.-Ik adviseer u ten minste 2 GB RAM- en meer dan 10GB aan ruimte op harde schijf (als u linux wilt)Vista of XP wordt aangeraden - dat doe ik dit op
Hoe maak je een Live-boot Linux USB Drive

Hoe maak je een Live-boot Linux USB Drive

dus, ik was verveeld afgelopen weekend en heb ik besloten dat ik zou Linux downloaden en geef het een proberen.  Nou, twee dagen later, van 4 .iso, 2 compilers en een weekend verspild.  Dus, wordt de welwillende persoon die ik ben, ik ga proberen om
Raspberry PI, de SERVER (kant en klare LINUX)

Raspberry PI, de SERVER (kant en klare LINUX)

Welkom lezer.Eerste opmerking: dit instructable kan gebeuren binnen een dag, maar een weekend is zeker aanbevolen.In dit instructable ik hoop om je te leren belangrijke vaardigheden die betrokken zijn bij het instellen en configureren van een Linux S
Galileo - verbinden met Linux OS met een ethernet-kabel

Galileo - verbinden met Linux OS met een ethernet-kabel

Ik schreef een 'quick start' instructable voor Galileo een tijdjerug en dit is een tweede aflevering, die wordt beschreven hoe rechtstreeks verbinden met het onderliggende besturingssysteem Linux en daarmee toegang krijgen tot allerlei krachtige hulp
USB-estafette-module voor Windows, Linux, Raspberry Pi

USB-estafette-module voor Windows, Linux, Raspberry Pi

USB is een zeer goed opneemprogramma en betrouwbare interface. Bijna elk computersysteem is vandaag uitgerust met een of meer USB host aansluitingen. Soms moet u sommige inputs en outputs voor taken rond uw PC of heb je een cool idee voor een automat