• 27-09-2014, 02:37:59
    #1
    Arkadaşlar iki gün önce güvenlik açığı bulundu bash shell de.

    Ben iki centos üç freebsd sunucumu güncelledim.

    Centos için: yum clean all && yum update bash

    Freebsd için(eğer kullanıyorsanız): pkg upgrade bash

    Yada: portmaster bash

    Ubuntu Server için : apt–get update && apt–get upgrade
    Yada: apt–get update && apt-get install --only-upgrade bash

    İle güncelleyebilirsiniz.

    Açık ciddi bir açık riske girmeyin...

    https://www.centosblog.com/criticica...ux-server-now/


    http://stackoverflow.com/questions/2...hell-shock-bug
  • 27-09-2014, 02:43:27
    #2
    Konu daha önce açılmıştı.

    https://www.r10.net/site-amp-server-a...bildirimi.html
  • 27-09-2014, 02:47:39
    #3
    hknm adlı üyeden alıntı: mesajı görüntüle
    Görmedim dostum valla. İşi bitirince direkt konu açtım.
  • 27-09-2014, 03:09:45
    #4
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Konuda bahsettiğim CVE-2014-7169 için gereken 2. yama da RedHat tarafından geçildi.

    Test için;

    cd /tmp; rm -f /tmp/a; env 'x=() { (a)=>\' bash -c "echo date"; cat /tmp/a

    şeklinde deneyebilirsiniz.

    Eğer gerekli güncellemeyi yapmadıysanız; date çıktısı ekrana basılacak ve /tmp/a oluşmuş olacak.

    @PcMaKeR, olayın ciddiyetine aşikar olduğundan konuyu açma gereği hissetmiş. Herkesin görmesi açısından, konunun birkaç yerde olmasının bir zararı yok bence.
  • 27-09-2014, 10:38:52
    #5
    Banada dün tüm Linux işletim sistemleri için bu uyarı ve Çözümleri sharktech DC den gelmişti, diğer işletim sistemi kullananlar isterlerse Kodları mesaja eklerim.
  • 27-09-2014, 11:52:01
    #6
    CnCServer adlı üyeden alıntı: mesajı görüntüle
    Banada dün tüm Linux işletim sistemleri için bu uyarı ve Çözümleri sharktech DC den gelmişti, diğer işletim sistemi kullananlar isterlerse Kodları mesaja eklerim.
    @KONU DIŞI
    Hocam halen Sharktech ile çalışıyor musunuz?
  • 27-09-2014, 12:02:11
    #8
    Şuradan da test edebilirsiniz.

    http://shellshock.brandonpotter.com/

    SSH erişimi bulunmayan hosting ve reseller sahipleri buradan test edebilir, açık sunucuda mevcutsa sunucu sahibini güncelleme konusunda haberdar edebilirler.
  • 27-09-2014, 12:05:53
    #9
    Sanırım bu komutu cpanel sunucularında giremiyoruz.