نمایش نتایج: از شماره 1 تا 10 , از مجموع 27

موضوع: مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    دوستان چیزی که متوجه شدم این باگ کرنل لینوکس هست که باید سرور خودرا به اخرین نسخه اپدیت کنید. این باگ اجازه میده که یوزرعادی به راحتی به روت دسترسی پیدا کنه. البته مطمعا نیستم که مشکل ازاین هست!!!
    برای تست امنیت کرنل مراحل زیررو انجام بدید.
    کد PHP:
    wget https://access.redhat.com/sites/default/files/rh-cve-2016-5195_5.sh 
    کد PHP:
    chmod +x rh-cve-2016-5195_5.sh 
    کد PHP:
    ./rh-cve-2016-5195_5.sh 
    اطلاعات کامل این باک در لینکهای زیر:
    https://access.redhat.com/security/vulnerabilities/DirtyCow

    http://blog.securehost.ir/0day-linux-dirty-cow/

    اگرخروجی دستورات بالا این بود کرنل ناامن هست : Your kernel is 2.6.32-642.3.1.el6.x86_64 which IS vulnerable


  2. #2
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط alivw71 نمایش پست ها
    دوستان چیزی که متوجه شدم این باگ کرنل لینوکس هست که باید سرور خودرا به اخرین نسخه اپدیت کنید. این باگ اجازه میده که یوزرعادی به راحتی به روت دسترسی پیدا کنه. البته مطمعا نیستم که مشکل ازاین هست!!!
    برای تست امنیت کرنل مراحل زیررو انجام بدید.
    کد PHP:
    wget https://access.redhat.com/sites/default/files/rh-cve-2016-5195_5.sh 
    کد PHP:
    chmod +x rh-cve-2016-5195_5.sh 
    کد PHP:
    ./rh-cve-2016-5195_5.sh 
    اطلاعات کامل این باک در لینکهای زیر:
    https://access.redhat.com/security/vulnerabilities/DirtyCow

    http://blog.securehost.ir/0day-linux-dirty-cow/

    اگرخروجی دستورات بالا این بود کرنل ناامن هست : Your kernel is 2.6.32-642.3.1.el6.x86_64 which IS vulnerable
    باگ dirty cow چندی پیش توسط دوستان در انجمن معرفی شده بود :
    http://www.webhostingtalk.ir/showthread.php?t=175806
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  3. تعداد تشکر ها از Rezash به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. احتمال فروش گلکسی نوت 7 ریفربیشد توسط سامسونگ در سال 2017
    توسط amirhasan در انجمن اخبار دنیای فناوری
    پاسخ ها: 1
    آخرين نوشته: November 16th, 2016, 15:53
  2. بسته به روزرسانی EasyApache و حل مشکلات امنیتی توسط سی پنل
    توسط rouhallah در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: July 21st, 2016, 13:52
  3. درخواست بررسی امنیت وی پی اس و درصورت لزوم کانفیگ امنیتی توسط شما
    توسط old111 در انجمن درخواست خدمات کانفیگ سرور و وب سایت
    پاسخ ها: 3
    آخرين نوشته: September 4th, 2014, 14:32
  4. آیا هتزنر جدیدا ، اجازه بوت سی دی را توسط کاربر نمیدهد؟
    توسط meysam021 در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: June 27th, 2014, 08:58
  5. پاسخ ها: 4
    آخرين نوشته: August 4th, 2013, 10:57

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •