| Küsitlus |
| Kas olete peale Windows XP toe lõppemist täheldanud suuremat huvi Linuxi vastu? |
| Jah olen küll |
[ 38 ] |
   |
41% |
| Huvi on ikka sama suur |
[ 16 ] |
   |
17% |
| Ei ole erilist muutust täheldanud |
[ 37 ] |
   |
40% |
|
| Hääli kokku : 91 |
| [ Vaata tulemusi ] |
| Pildid |
 |
Pildi pealkiri: Asus EEE
Postitaja: KristjanS postitatud: 20.04.2008, 08:51
Vaadatud: 635 Hinnang: pole hinnatud Kommentaare: 0
|
| [ Album ] |
|
 |
| Küsimused ja vastused - hiljutine tegevus |
|---|
 | Tere. Kas keegi oskab aidata? Debian 12.2.0 gstreamer1.0-plugins-base rikkus süsteemi. | Algaja küsib | 12.01.2025, 20:58 |  | Ubuntu 22.04 all lakkasid AltGr-ga märgid töötamast | Algaja küsib | 15.12.2024, 19:55 |  | Discord jookseb kokku Sway 1.9 peal | Algaja küsib | 27.06.2024, 21:38 |  | Firefoxi uuendus | Algaja küsib | 09.02.2023, 14:31 |  | Firefoxi vanem versioon tagasi | Algaja küsib | 05.02.2023, 13:44 |  | Home partatsiooni tõstmine teisele partatsioonile või teisele kettale | Algaja küsib | 27.12.2022, 09:41 |  | Kas EMT poolt antud netipulka Huawei E173 saab kasutada Estobuntu 14.04 juures | Mobiilsed seadmed | 06.11.2022, 17:31 |  | Mis kiirklahvidega saab Eesti jutumärke Ubuntus? | Algaja küsib | 01.11.2022, 15:50 |  | Kas Linux markeerib automaatselt bad sektoreid? | Varia | 30.03.2022, 20:04 |  | Win 10 ja Linux ühes arvutis | Varia | 27.12.2021, 15:30 |  | Hästi toimiv ID kaardi lugeja | Riistvara | 27.10.2021, 17:41 |  | Grub recovery error-unknown filesystem | Algaja küsib | 16.10.2021, 18:35 |  | Kuidas CDd ripida? | Tarkvara | 16.10.2021, 08:04 |  | ID - kaart vs. Linux | Algaja küsib | 25.09.2021, 14:06 |  | Teatame kurbusega meie kauaaegse sõbra ja tarkvara tõlkija Marek Laane lahkumisest. | Varia | 30.08.2021, 23:40 | | Vajad abi? Esita küsimus siin. |
| Viimased teemad foorumis |
 | luanti (endine Minetest) |
643 | 12.10.2025, 17:59 |
 | Ubuntu 25.10, koodnimega Questing Quokka |
spott | 09.10.2025, 12:38 |
 | Debian 13 “trixie” |
ottmaaten20 | 30.09.2025, 12:55 |
 | Linux Mint 22.2 Zara väljas |
overflow | 06.09.2025, 23:08 |
 | wubuntu |
643 | 14.06.2025, 15:09 |
 | Ubuntu Eesti tõmmis (tuntud ka kui Estobuntu) |
erku | 06.06.2025, 11:51 |
 | Ubuntu (või Debiani) ISO tõmmise generaator PC jaoks |
643 | 30.05.2025, 05:48 |
 | Suur kohtuvõit SEC-i üle |
643 | 22.04.2025, 07:40 |
 | Ubuntu 25.04 – „Plucky Puffin“ – on kohal |
spott | 17.04.2025, 18:38 |
 | Ubuntu 25.04 – „Plucky Puffin“ – on kohal |
spott | 17.04.2025, 18:37 |
 | Mitme Linuxi turvaline multi-boot |
jaan513 | 12.04.2025, 12:05 |
 | Linux Mint 22.1 Xia on väljas |
overflow | 22.01.2025, 22:41 |
 | Linux Mint 22 bluetooth ei tööta |
643 | 10.01.2025, 16:35 |
 | buntu 24.10 (Oracular Oriole) väljas |
spott | 10.10.2024, 18:42 |
 | Plasma shortcutiga käivitades kaovad ssh-agent muutujad |
DaStoned | 07.10.2024, 13:35 |
|
|
postitatud 25.09.2014, 10:01 - akbgf |
|
|
|
|
27.09.2014, 11:08 by urmas
Minu mõttearendus jõudis selleni, et kõik vanad live-cd'd tuleks ära visata ...
https://www.trustedsec.com/september-2014/shellshock-dhcp-rce-proof-concept/
ja katse viimase estobuntu isoga virtuaalmasinas:
$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
vulnerable
this is a test
Ehk vanade isodega lives panka minna võib vaenuliku dhcp otsas pahasti lõppeda
26.09.2014, 19:52 by akbgf
Nüüd on ka openSUSE-l parandus olemas.
% env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
this is a test
% env -i X='() { (a)=>\' bash -c 'echo date';cat echo
date
cat: echo: No such file or directory
% env X="() { :;} ; echo shellshock" /bin/sh -c "echo completed"
completed
% env X="() { :;} ; echo shellshock" `which bash` -c "echo completed"
completed
% bash --version
GNU bash, version 4.2.47(1)-release (x86_64-suse-linux-gnu),
aga Yast ütleb, et Version: 4.2-68.8.1.
26.09.2014, 14:16 by obundra
Sortsu patch võib ju üleval olla, repodesse tuleb valmis pakk alati viivitusega.
26.09.2014, 13:54 by tris
26.09.2014, 12:21 by obundra
Äsja väljaantud patch ei aita lõplikult.Käsk testimiseks: | Kood: | | env x='() { :;}; echo vulnerable' bash -c "echo this is a test" |
ei anna enam vastuseks "vulnerable", aga käsud: | Kood: | | env -i X='() { (a)=>\' bash -c 'echo date';cat echo
env X="() { :;} ; echo shellshock" /bin/sh -c "echo completed"
env X="() { :;} ; echo shellshock" `which bash` -c "echo completed"
|
näitavad, et endiselt on auk olemas.
Info: https://www.youtube.com/watch?v=W7GaVyzkCs0 8:35 peal,
http://thehackernews.com/2014/09/bash-shell-vulnerability-shellshock.html
Veidi abi võib saada SELinuxist, https://danwalsh.livejournal.com/71122.html
E: Paistab, et nüüdseks on ka paranduse parandus väljas ja auk kinni, vähemalt mu hoole all olevad Debian, RHEL, CentOS ja Oracle Linux masinad järjekordse bashi uuenduse järel enam ei "leki"
26.09.2014, 07:21 by tris
Põhjalik lugu häkkeriuudistes:
http://thehackernews.com/2014/09/bash-shell-vulnerability-shellshock.html
osx. unix, linux - kõik serveri rakendused, mis kasutavad bashi.. nii sain aru.
(trisquelil täna ka bashi uuendus tehtud.)
VANA VIGA BASHIS ~20 aastat, mida programm lshell conf keelas:
## a list of forbidden character or commands
forbidden : [';', '&', '|','`','>','<', '$(', '${']
26.09.2014, 07:05 by illukas
seda exploiti saab ssh puhul kasutada ainult siis kui sa oled juba sisse loginud- või olen ma millestki valesti aru saanud?
cgi-ga on muidugi kurvemad lood
25.09.2014, 17:51 by imre
25.09.2014, 15:48 by akbgf
| mihkel kirjutas: | | kui aga
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test
siis peaks korras olema. |
Vist ei pruugi olla. Mul peale bashi parandust:
% env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test
Aga
% env X='() { (a)=>\' sh -c "echo date"
sh: X: line 1: syntax error near unexpected token `='
sh: X: line 1: `'
sh: error importing function definition for `X'
% cat echo
Thu Sep 25 15:44:15 GMT-2 2014
25.09.2014, 15:07 by ertserts
Jah, tõesti nii ongi!
Just proovisin ühte Ubuntu 14.04 LTS SSH teenusega serverit ja tulemuseks (alert!):
$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
vulnerable
this is a test
Pärast sudo apt-get update ja sudo apt-get upgrade uuendati ära paketimajandus:
The following packages have been kept back:
linux-generic linux-headers-generic linux-image-generic
The following packages will be upgraded:
apt apt-transport-https apt-utils bash dbus libapt-inst1.5 libapt-pkg4.12
libdbus-1-3
Uueks testi tulemuseks (ok):
$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test
|