nataraj: (Бритый небритый)
[personal profile] nataraj
Если вы до сих пор где-то используете squeeze, знайте, что squeeze больше не обновляется.
Обновляется другой репозиторий: squeeze-lts, да и то не весь, а только серверная часть, без всего иксового.

Поэтому в свете выявленной узявимости в баше в /etc/apt/sources.list следует добавить что-то вроде

deb http://mirror.yandex.ru/debian/ squeeze-lts main

и таки обновить систему, или хотя бы сам bash

PS наличие уязвимости провеяется командой
$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

PPS даже если на сервер ходят только свои система все равно уязвима. Эту уязвимость в каких-то случаях можно эксплуатировать через апач. И много через что еще... лучше обновиться...

Date: 2014-10-01 06:58 pm (UTC)
lodin: A bearded hacker in a hat (Default)
From: [personal profile] lodin
А в сквизе разве не sh->dash по умолчанию? Енот, по крайней мере, неуязвим.

Date: 2014-10-01 07:03 pm (UTC)
lodin: A bearded hacker in a hat (Default)
From: [personal profile] lodin
Блин.

Сейчас напишу нормально.

В дебианах, начиная с некоторой версии, в качестве системного шелла используется /bin/dash, который неуязвим. Соответственно, чуть менее чем все векторы атаки, типа CGI, system и т.д. пролетают мимо. Остаётся вариант скриптов, написанных на #!/bin/bash - то есть, админки всякие. Тут да, мрак. Но админки это всё-таки не то, что голым задом в интернет.

Date: 2014-10-01 07:48 pm (UTC)
ext_613079: Default userpic (Бритый небритый)
From: [identity profile] shaplov.livejournal.com
Да. Я знаю про dash. Но все равно bash лучше обновить. Из-за dash не бегом, а в режиме, было бы неплохо...

Date: 2014-10-01 07:54 pm (UTC)
lodin: A bearded hacker in a hat (Default)
From: [personal profile] lodin
Да.

Profile

nataraj: (Default)
Swami Dhyan Nataraj

July 2024

S M T W T F S
 123456
789 10111213
14151617181920
21222324252627
28293031   

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 6th, 2025 04:59 am
Powered by Dreamwidth Studios