Arkadaşlar iki gün önce güvenlik açığı bulundu bash shell de.
Ben iki centos üç freebsd sunucumu güncelledim.
Centos için: yum clean all && yum update bash
Freebsd için(eğer kullanıyorsanız): pkg upgrade bash
Yada: portmaster bash
Ubuntu Server için : apt–get update && apt–get upgrade
Yada: apt–get update && apt-get install --only-upgrade bash
İle güncelleyebilirsiniz.
Açık ciddi bir açık riske girmeyin...
https://www.centosblog.com/criticica...ux-server-now/
http://stackoverflow.com/questions/2...hell-shock-bug
Bash Güvenlik Açığı !
36
●2.754
- 27-09-2014, 02:43:27
- 27-09-2014, 02:47:39Görmedim dostum valla. İşi bitirince direkt konu açtım.hknm adlı üyeden alıntı: mesajı görüntüle
- 27-09-2014, 03:09:45Kimlik doğrulama veya yönetimden onay bekliyor.Konuda bahsettiğim CVE-2014-7169 için gereken 2. yama da RedHat tarafından geçildi.
Test için;
cd /tmp; rm -f /tmp/a; env 'x=() { (a)=>\' bash -c "echo date"; cat /tmp/a
şeklinde deneyebilirsiniz.
Eğer gerekli güncellemeyi yapmadıysanız; date çıktısı ekrana basılacak ve /tmp/a oluşmuş olacak.
@PcMaKeR, olayın ciddiyetine aşikar olduğundan konuyu açma gereği hissetmiş. Herkesin görmesi açısından, konunun birkaç yerde olmasının bir zararı yok bence. - 27-09-2014, 11:52:01@KONU DIŞICnCServer adlı üyeden alıntı: mesajı görüntüle
Hocam halen Sharktech ile çalışıyor musunuz? - 27-09-2014, 12:02:11Şuradan da test edebilirsiniz.
http://shellshock.brandonpotter.com/
SSH erişimi bulunmayan hosting ve reseller sahipleri buradan test edebilir, açık sunucuda mevcutsa sunucu sahibini güncelleme konusunda haberdar edebilirler.