nataraj: (Бритый небритый)
[personal profile] nataraj
Если вы до сих пор где-то используете squeeze, знайте, что squeeze больше не обновляется.
Обновляется другой репозиторий: squeeze-lts, да и то не весь, а только серверная часть, без всего иксового.

Поэтому в свете выявленной узявимости в баше в /etc/apt/sources.list следует добавить что-то вроде

deb http://mirror.yandex.ru/debian/ squeeze-lts main

и таки обновить систему, или хотя бы сам bash

PS наличие уязвимости провеяется командой
$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

PPS даже если на сервер ходят только свои система все равно уязвима. Эту уязвимость в каких-то случаях можно эксплуатировать через апач. И много через что еще... лучше обновиться...

Date: 2014-10-01 06:58 pm (UTC)
lodin: A bearded hacker in a hat (Default)
From: [personal profile] lodin
А в сквизе разве не sh->dash по умолчанию? Енот, по крайней мере, неуязвим.

Profile

nataraj: (Default)
Swami Dhyan Nataraj

July 2024

S M T W T F S
 123456
789 10111213
14151617181920
21222324252627
28293031   

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 17th, 2025 10:43 pm
Powered by Dreamwidth Studios