Consejos de Linux. (26 / 28 paso)

Paso 24: Aviso tema de bug con Bash,

Por ArsTechnica:

Vulnerabilidad de seguridad en el GNU Bourne Again Shell (Bash), el shell de línea de comandos utilizados en Linux y Unix sistemas operativos, sistemas de dejar los sistemas operativos se pudieran abrir a la explotación por ataques especialmente diseñados. "Esta cuestión es especialmente peligrosa ya que hay muchas maneras posibles, que Bash puede ser llamado por una aplicación", advirtió un asesor de seguridad de Red Hat.

El bug, descubierto por Stephane Schazelas, se relaciona con cómo Bash procesos variables ambientales pasadas por el sistema operativo o un programa que se llama una secuencia de comandos basada en Bash. Si Bash se ha configurado como el shell por defecto del sistema, puede ser utilizado por los atacantes basada en red contra servidores y otros dispositivos Unix y Linux a través de solicitudes Web, shell segura, sesiones de telnet u otros programas que utilizan Bash para ejecutar secuencias de comandos.

Debido a su amplia distribución, la vulnerabilidad puede ser tan amplia como el bug de Heartbleed, aunque no puede ser casi tan peligroso. La vulnerabilidad afecta las versiones 1.14 a través de 4.3 de GNU Bash. Los parches se han emitido por muchos de los principales proveedores de distribución de Linux las versiones afectadas, incluyendo: Red Hat Enterprise Linux (versiones de 4 a 7) y el distributionCentOS de Fedora (versiones 5 a 7) Ubuntu 10.04 LTS 12,04 LTS y 14.04 LTSDebianA prueba en Mac OS X 10.9.4 ("rebeldes") por Ars mostró que también tiene una versión vulnerable de Bash. Apple todavía no ha parcheado Bash, aunque acaba de publicar una actualización para "herramientas de línea de comandos."

Mientras que Bash es a menudo considerado apenas como un shell local, también con frecuencia es utilizado por servidores Apache para ejecutar scripts CGI para contenido dinámico (a través de mod_cgi mod_cgid). Una solicitud web a mano dirigidas a una aplicación CGI vulnerable podía ejecutar código en el servidor. Ataques similares son posibles a través de OpenSSH, que podría permitir sesiones shell segura aún restringido eludir los controles y ejecutar código en el servidor. Y un servidor DHCP malicioso en una red o funcionando como parte de un "mal" wireless punto de acceso podría ejecutar código en algunos sistemas Linux usando al cliente de protocolo de configuración dinámica de Host (dhclient) cuando se conecten. Hay otros servicios que se ejecutan en sistemas Linux y Unix, tales como las tazas de impresión sistema, igualmente dependientes de Bash que podría ser vulnerable. Hay una prueba fácil para determinar si un Linux o Unix sistema es vulnerable. Para comprobar su sistema, desde una línea de comandos, escriba: $ env x='() {:;}; Eco vulnerable' bash - c "echo esto es una prueba" si el sistema es vulnerable, el resultado será: vulnerables esto es una prueba

Es la salida de un sistema afectado (o parche): $ env x='() {:;}; Eco vulnerable' bash - c "echo esto es una prueba" bash: ADVERTENCIA: x: ignorando la función definición tentativa bash: error al importar la definición de la función de 'x' esto es una prueba

El fix es una actualización de una versión parcheada de la shell Bash. Para estar seguro, los administradores deben hacer una actualización de la manta de sus versiones de Bash en cualquier caso.

-------------------------------------------------------------------------------------------------

Mi sistema ubuntu 14.04 antes de la actualización:

$ env x='() {:;}; Eco vulnerable' bash - c "echo esto es una prueba" vulnerables esto es una prueba

Después de la actualización: $ env x='() {:;}; Eco vulnerable' bash - c "echo esto es una prueba" bash: ADVERTENCIA: x: ignorando la función definición tentativa bash: error al importar la definición de la función de 'x' esto es una prueba

Artículos Relacionados

Cómo configurar una webcam HD en funcionamiento Debian Bifferboard

Cómo configurar una webcam HD en funcionamiento Debian Bifferboard

En 2010 Bifferboard fue la Junta Debian de tamaño más pequeño. Su hardware era el mismo que para un servidor NAS. Pero no fue posible volver a programar el servidor NAS para hacer un Bifferboard. Necesarios para la orden de la compañía.Velocidad del
Hacer un datalogger para una electricidad de Kamstrup / gas meter con frambuesa Pi!

Hacer un datalogger para una electricidad de Kamstrup / gas meter con frambuesa Pi!

Sobre frambuesa PiAsí que finalmente he recibido mi nuevo Pi de frambuesa. Se trata de un poder pequeño, bajo Consejo de linux de brazo con un adaptador ethernet, 2 puertos USB y hasta un puerto HDMI full HD por sólo $30!. Revisa www.raspberrypi.org
Linux consejos II

Linux consejos II

Tomamos varias distros Mostrar web servidor de configuración incluyendo la instalación y luego algunas otras sugerencias.Terminales 12. debian net instalación configuración.3. debian instalar.4. fedora red instalar configuración5. Instale fedora6. ar
Cómo instalar un sistema operativo Linux en su Chromebook

Cómo instalar un sistema operativo Linux en su Chromebook

Hola, todo el mundo. Mi nombre es Insector. No, realmente. Es mi nombre de usuario de Linux honesto. No se burlan. De todos modos, he visto algunas buenas Instructables sobre cómo instalar Linux en tu Chromebook, pero cada una le faltaba algo útil. A
Aumentar el tamaño de partición raíz de Intel Edison con beta Release 2 imagen de Linux

Aumentar el tamaño de partición raíz de Intel Edison con beta Release 2 imagen de Linux

Hola todos, hoy voy a mostrarte cómo optimizar la partición raíz de Edison con la última imagen de Linux, también conocido como versión 2 beta (Rel 2.1).Tradicionalmente, si desea personalizar la partición de raíz de Edison, necesitará cuidadosamente
Linux servidor de música controlada por un dispositivo Android

Linux servidor de música controlada por un dispositivo Android

objetivo:Un ordenador Linux que actúa como un servidor de música para archivos MP3 y FLAC. También va a jugar Pandora radio y todo puede ser controlado por un dispositivo Android por lo que no es necesario para conectar el ordenador a un monitor.Es n
Cómo poner cualquier distro de Linux en un USB flash drive

Cómo poner cualquier distro de Linux en un USB flash drive

en este instructable le mostraré cómo poner casi cualquier distro de linux en una memoria usb. Así que puede haber oído de linux antes o tal vez no. No importa si sabes todo o nada sobre él. Básicamente linux es una especie de un término amplio en la
Cómo instalar Puppy Linux en un USB llave en profundidad de explicación para los usuarios de Windows

Cómo instalar Puppy Linux en un USB llave en profundidad de explicación para los usuarios de Windows

si quieres un sistema operativo ligero para utilizar en PCs que no estén familiarizados, o simplemente quieres experimentar una distro de Linux, Puppy es una buena opción para un sistema de impulsión del flash basado.Paso 1: ISO Recorder En primer lu
Guía de Edison de Intel: Parpadea la imagen de Linux con la nueva herramienta de Flash Lite

Guía de Edison de Intel: Parpadea la imagen de Linux con la nueva herramienta de Flash Lite

Hola todos, hoy voy a mostrarte un método diferente a flash el Edison de Intel. Intel acaba de anunciar Junta Software versión 2.1 en mediados de mayo, que cuenta con un SDK de MCU a bordo, soporte de Audio extendida y una herramienta Flash Lite. Por
Cambio de Chromebook a Linux

Cambio de Chromebook a Linux

En este tutorial te enseñará cómo cambiar un Chromebook a un Linux. Si desea utilizar su Google Chromebook en más maneras que le son ya siga exactamente estas instrucciones.ADVERTENCIA: ESTO LIMPIE SUS DATOS LOCALES DE CHROMEBOOKS!!!!!!(No soy respon
Cómo hacer un disco de arranque de Live Linux USB

Cómo hacer un disco de arranque de Live Linux USB

por lo tanto, estaba aburrido fin de semana pasado y he decidido que descargar Linux y darle una oportunidad.  Bien, dos días después, 4 .iso, 2 compiladores y un fin de semana perdido.  Por lo tanto, ser la persona benévola que soy, voy a tratar de
Frambuesa PI, el servidor (LINUX llave en mano)

Frambuesa PI, el servidor (LINUX llave en mano)

Bienvenido a lector.Primero por favor Nota: este instructivo se puede hacer en un día, pero un fin de semana sin duda se recomienda.En este instructable espero enseñarle habilidades claves y configurar un servidor Linux. El conocimiento usado aquí pu
HLDS Counter Strike 1.6 [Linux]

HLDS Counter Strike 1.6 [Linux]

por lo que han estado jugando Counter Strike durante un tiempo y está pensando en establecer su propio servidor. Entonces este es el tutorial para usted.Bienvenidos a mi segundo tutorial sobre cómo configurar un media vida dedicado servidor HLDS para
Construir su propia memoria USB de Linux

Construir su propia memoria USB de Linux

hablamos principalmente sobre Windows consejos y trucos, pero ya es hora que darle algunos pequeños sistemas operativos algunos amor, también. Esta vez, vamos a ver cómo hacer una copia completa de trabajo y portátil de Linux en tu memoria USB con un