Linux tips. (26 / 28 steg)

Steg 24: Varning bugg problem med Bash,



Per ArsTechnica:

Säkerhetsproblem i den GNU Bourne Again Shell (Bash), den befalla-lina avsats används i många Linux och Unix operativsystem, kunde lämna system som kör dessa system öppna till utnyttjande av särskilt utformad attacker. "Denna fråga är särskilt farligt eftersom det finns många möjliga sätt Bash kan anropas av ett program," varnade en Red Hat säkerhetsrekommendationen.

Bugg, upptäckt av Stephane Schazelas, är relaterad till hur Bash bearbetar miljövariabler passerade av operativsystemet eller ett program begär ett Bash-baserade skript. Om Bash konfigureras som standard system skal, kan det användas av nätverk-baserade attacker mot servrar och andra Unix- och Linux-enheter via Web förfrågningar, säkert skal, telnet-sessioner eller andra program som använder Bash för att köra skript.

På grund av dess stora utbredning, kan sårbarheten vara lika omfattande som Heartbleed bugg, fast det inte kanske är nästan lika farlig. Sårbarheten påverkar versioner 1,14 genom 4.3 av GNU Bash. Lappen har utfärdats av många av de större Linux distribution leverantörerna för berörda versioner, inklusive: Red Hat Enterprise Linux (versioner 4 till 7) och Fedora distributionCentOS (version 5 till 7) Ubuntu 10,04 LTS, 12.04 LTS och 14.04 LTSDebianA test på Mac OS X 10.9.4 ("ensamvargar") av Ars visade att den också har en sårbar version av Bash. Apple har ännu inte lappat Bash, även om det just utfärdat en uppdatering till "kommandoradsverktyg."

Medan Bash är ofta tänkt bara som en lokal skal, är det också ofta används av Apache-servrar för att köra CGI-skript för dynamiskt innehåll (via mod_cgi och mod_cgid). En utformad webbegäran inriktning ett sårbara CGI-program kan starta kod på servern. Liknande attacker är möjlig via OpenSSH, som medger även begränsad säkert skal sessioner att kringgå kontrollerna och köra kod på servern. Och en skadlig DHCP-server på ett nätverk eller kör i en "ond" trådlös åtkomstpunkt kan köra kod på vissa Linuxsystem använder Dynamic Host Configuration Protocol-klient (dhclient) när de ansluter. Det finns andra tjänster som körs på Linux och Unix system, till exempel koppar printing system, som är på samma sätt beroende av Bash som kan vara utsatta. Det finns ett enkelt test att avgöra om en Linux eller Unix-system är sårbara. Om du vill kontrollera ditt system, från en kommandorad, skriver du: $ env x='() {:;}; ECHO sårbara "bash - c"Upprepa detta är ett test"om systemet är sårbara, produktionen kommer att vara: sårbara detta är ett test

En opåverkad (eller lappat) system kommer ut: $ env x='() {:;}; ECHO sårbara "bash - c"Upprepa detta är ett test"bash: Varning: x: ignorerar funktionen definition försök bash: fel importerar funktionsdefinitionen för"x"Detta är ett test

Fix är en uppdatering till en lappat version av Bash-skalet. För att vara säker, bör administratörer göra en filt uppdatering av sina versioner av Bash i alla fall.

-------------------------------------------------------------------------------------------------

Min 14.04 Ubuntusystem innan uppdateringen:

$ env x='() {:;}; ECHO sårbara "bash - c"Upprepa detta är ett test"utsatta här är ett test

Efter uppdateringen: $ env x='() {:;}; ECHO sårbara "bash - c"Upprepa detta är ett test"bash: Varning: x: ignorerar funktionen definition försök bash: fel importerar funktionsdefinitionen för"x"Detta är ett test

Se Steg
Relaterade Ämnen

Linux tips II

Vi kommer att ta flera distributioner Visa web server setup inklusive installera och sedan lite andra tips.1 terminaler2. Debians net installera setup.3. debian-installationen.4. fedora netto installera setup5. fedora installation6. arch netto instal...

Raspberry Pi $ sudo apt-get update<br> $ sudo apt-get install alsa-utils<br> $ sudo modprobe snd_bcm2835<br> $ sudo aplay /usr/share/sounds/alsa/Front_Center.wav mångsysslare.

Raspberry Pi är en sorts mångsysslare när det gäller att vara en enkel bräde computern baserat på Arm-processor. Det kan vara en desktop media player/streamer, webbserver, kriminalteknik maskin och göra de flesta av vad alla linux-baserade maskiner k...

Kali Linux 2016.1 på en gammal Dell Vostro Laptop AMD 64-bitars CPU

Hur till data överför, Bränn och Live installera den nya Kali Linux-2016.1 på en gammal bärbar dator Dell Vostro 1000!Steg 1: Hitta en gammal laptop eller PC installera Kali Linux 2016.1 nyaste RELEASE AMD64Jag har haft denna gamla Dell Vostro 1000 å...

Hur till installera Puppy Linux till en USB-nyckel - i djup förklaring för Windows-användare

om du vill ha en ljus OS du använder på främmande datorer eller bara vill uppleva en Linux-distributioner, valp är ett bra val för en flash-enhet baserat system.Steg 1: ISO Recorder Först, måste du bränna valpens live-CD. Om du använder Windows XP oc...

Hur man installerar en Linux OS på din Chromebook

Hej, alla. Mitt namn är Insector. Nej, verkligen. Det är mitt ärliga Linux användarnamn. Inte håna. Hur som helst, jag har sett några bra Instructables på hur man installerar Linux på din Chromebook, men var och en var saknat något bra. Så, eftersom...

Hur man lägger alla Linux-distributioner på en USB blixt driva

i detta instructable jag visar dig hur man lägger nästan alla linux-distributioner på en usb flashdrive. Så du kanske har hört talas om linux innan eller kanske inte. Det spelar egentligen ingen roll om du vet om det eller ingenting om den. I grunden...

Linux kommandorad ljud.

Vad vi skulle vilja göra är att kunna lyssna på poddsändningar och musik från antingen på internet eller genom luften. Du bör även lyssna till filer som talas. Bara för att du inte har en fancy grafikerna kort betyder inte att du inte kan lyssna på m...

Linux musik-server kontrolleras av en Android-enhet

mål:En Linux-dator som fungerar som en musikserver för filer som MP3 och FLAC. Det kommer också att spela Pandora radio och allt kan styras av en Android-enhet så det finns ingen anledning att ansluta datorn till en monitor.Behövs:Linux-dator (person...

Bygga din egen Linux USB stick

vi talar främst om Windows tips och tweaks, men det är dags vi ge vissa mindre operativsystem lite kärlek, alltför. Denna tid, låt oss se hur att få en full arbetande och portabel kopia av Linux i din USB-minne med bara några klick. Linux på USB kom...

Ändra Chromebook till Linux

I denna tutorial kommer jag lära dig hur du ändrar en Chromebook till en Linux. Om du vill använda din Google Chromebook på är fler sätt än du redan följa anvisningarna exakt.VARNING: DETTA KOMMER ATT TORKA DIN CHROMEBOOK LOKALA DATA!(Jag är inte ans...

Förvandla din Windows XP eller Vista till en mac och Linux

detta Instructable visar dig hur du sätter din windows-dator till en mac och pc, samt kör Linux.-Jag rekommenderar att du har minst 2 GB RAM- och över 10GB utrymme på hårddisken (om du vill linux)Vista eller XP rekommenderas - jag gör detta på vista...

HLDS Counter Strike 1.6 [Linux]

så att du har spelat Counter Strike ett tag och funderar på att ställa in din egen server. Så är det handledningen du.Välkommen till min andra tutorial om hur du konfigurerar en Half Life dedikerad Server, HLDS för spel. Denna handledning kommer att...

Raspberry PI, servern (nyckelfärdiga LINUX)

Välkommen läsare.Först Observera: detta instructable kan göras inom en dag, men en helg är verkligen rekommenderas.Detta instructable hoppas jag att lära dig viktiga kunskaper med installation och konfiguration av en Linux-Server. Kunskapen används h...

Hur till göra en Live-uppstart Linux USB driva

så jag var uttråkad i helgen och jag bestämde att jag skulle hämta Linux och ge det ett försök. Jo, två dagar senare, 4 .iso, 2 kompilatorer och en helg till spillo. Så, att vara välvillig personen som jag är, jag ska försöka rädda du då jag slösat.S...

Använda iRobot skapa Command Module med Linux

eftersom iRobot inte har tillhandahålls linux-användare med ett sätt att använda kommandot modul, jag var tvungen att räkna ut själv.Bli inte skrämmas, det är inte svårt alls, verkligen. Allt du behöver göra är att köra ett par skript.Kan komma igång...

Galileo - ansluta till Linux OS med en ethernet-kabel

Jag skrev en "quick start" instructable för Galileo ett tag tillbaka och detta är en andra delen som omfattar hur du ansluter direkt till det underliggande operativsystemet Linux och därmed få tillgång till alla typer av kraftfulla verktyg. Jag...

Hur man gör en regnbåge Felt-Tip skrivar

https://www.youtube.com/watch?v=pbqe-hKe5YI&feature=youtu.beSteg 1: För att göra en regnbåge Felt-Tip skrivar du behöver!Att göra en regnbåge Felt-Tip skrivar du behöver: markörer och papper!Steg 2: Denna idé är så lätt och fantastiska!!! Steg 3: För...

Wu-Tang kan: Interaktiv Tipping

Cash regler runt omkring mig.C.R.E.A.M.Få pengar.Arduinos dyker upp överallt. Även i rymden. Men hur är ödmjuk spetsen burk?Nej.Arduino projekt ger Wu-Tang Clan den respekt de förtjänar?Inte ens i närheten!Rättelse.Det är vad det handlar om.Interacti...

Tilldela flera drev till Steam på Linux

Så jag flyttade en av mitt arbetsmaskiner hemma och eftersom jag egentligen inte behöver någon av windows-program jag permanent gått över till Ubuntu installationen (var en tvåfaldig stöveln setup).Nu behöver några månader senare jag lite extra utrym...