صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 16

موضوع: مشکل امنیتی بسیارخطرناک در Bash - تمامی سیستم عامل های لینوکس

  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post مشکل امنیتی بسیارخطرناک در Bash - تمامی سیستم عامل های لینوکس

    مشکل امنیتی جدیدی در پکیج Bash که در همه نسخه های لینوکسی وجود دارد گزارش شده است. که می توان از طریق این مشکل امنیتی دستورات و کامندهای لینوکسی را از راه دور بر روی سرور دیگران اجرا نمایید که در گزارش دریافتی درجه اهمیت این باگ از نوع critical (حیاتی) می باشد و باید هرچه زودتر نسبت به ایمن سازی این package اقدام نمود.


    چه ورژنهایی از لینوکس دارای این مشکل امنیتی خطرناک هستند ؟‌
    تمامی نسخه های که بر پایه RedHat نوشته شده اند که می توان سیستم عامل های CentOS , CloudLinux را نام برد و در مجموعه تمامی محصولات RedHat را می توان به ترتیب زیر نام برد.

    Red Hat Enterprise Linux 7
    Red Hat Enterprise Linux 6
    Red Hat Enterprise Linux 5
    Red Hat Enterprise Linux 4 (ELS)




    چگونه از آسیب پذیر بودن سرور خود اطمینان حاصل کنیم ؟

    برای این که متوجه شوید که آیا سرور شما آسیب پذیر است یا خیر دستور زیر را از طریق SSH در سرور اجرا کنید.


    کد:
    env x='() { :;}; echo vulnerable#SecureHost.ir'  bash -c "echo this is a test"
    در صورتی که سرور شما نسبت به این مشکل امنیتی خطرناک آسیب پذیر باشد. با خروجی زیر مواجه می شوید.


    vulnerable#SecureHost.ir
    this is a test

    و در صورتی که این مشکل بر روی سرور شما برطرف شده باشد و یا وجود نداشته باشد . خروجی دستور ذکر شده به شرح ذیل می باشد.

    bash: warning: x: ignoring function definition attempt
    bash: error importing function definition for `x'
    this is a test

    حال در صورت آسیب پذیر بودن چگونه این مشکل امینی خطرناک را برطرف نماییم.

    شما به جهت برطرف نمودن این مشکل امنیتی کافی است یک تیکت به بخش امنیت ارسال نمایید تا این مشکل امینی خطرناک را برای شما برطرف نمایند. و یا می توانید
    دستور زیر را در سرور خود اجرا نمایید.

    کد:
    yum -y update bash

    آیا پس از اعمال تغییرات نیاز به راه اندازی دوباره سرور است ؟
    خیر پس از اعمال تغییرات نیاز به reboot سرور نیست.

    جزییات بیشتر :
    http://buy.securehost.ir/knowledgeba...article&id=653
    https://securityblog.redhat.com/2014...ection-attack/
    https://access.redhat.com/solutions/1207723
    https://news.ycombinator.com/item?id=8362171
    [CentOS-announce] CESA-2014:1293 Critical CentOS 6 bash Security Update
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو جدید moalax آواتار ها
    تاریخ عضویت
    Jul 2014
    نوشته ها
    65
    تشکر تشکر کرده 
    12
    تشکر تشکر شده 
    153
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی بسیارخطرناک در Bash - تمامی سیستم عامل های لینوکس

    با سلام

    ان شاء الله که با انجام بروز رسانی مشکل دوستان حل میشود .

    این آسیب پذیری جدای از خطرناک بودن گستردگی بیشتری نسبت به Heartbleed دارد .

    برای اطلاع بیشتر

    همیشه موفق باشید
    ویرایش توسط moalax : September 25th, 2014 در ساعت 03:48

  5. #3
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : مشکل امنیتی بسیارخطرناک در Bash - تمامی سیستم عامل های لینوکس

    از دیروز حدود ساعت ۶ بعد از ظهر تا کنون در حال ایمن سازی و بروز رسانی این مشکل امنیتی در سرور های خود و دیگران مشتریان هستیم.
    تمامی مشتریانی که از ما سرویس سرور مجازی مدیریت شده داشته اند
    و یا
    مشتریانی که پکیج مدیریت سرور ما را خریداری کرده اند نسبت به این آسیب پذیری patch شده اند. و جای هیچ نگرانی در این مورد برای مشتریان وجود ندارد.
    باتشکر
    ویرایش توسط secure_host : September 25th, 2014 در ساعت 10:50
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  6. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  7. #4
    عضو انجمن pc-narmak آواتار ها
    تاریخ عضویت
    Nov 2011
    محل سکونت
    تهران
    نوشته ها
    200
    تشکر تشکر کرده 
    109
    تشکر تشکر شده 
    359
    تشکر شده در
    246 پست

    پیش فرض پاسخ : مشکل امنیتی بسیارخطرناک در Bash - تمامی سیستم عامل های لینوکس

    هرچی سرور داشتیم باین باگ داشت :| اپدیت کردیم درست شد جدیدا" خیلی باگ های خطرناکی از لینوکس داره کشف میشه مشکوک هست
    اگر دیگران بهم بدی کردند وظیفه منه که خوبی کنم
    www.discover-trip.ir

  8. #5
    عضو انجمن OPENFIRE آواتار ها
    تاریخ عضویت
    Sep 2013
    محل سکونت
    git:master
    نوشته ها
    228
    تشکر تشکر کرده 
    81
    تشکر تشکر شده 
    649
    تشکر شده در
    326 پست

    پیش فرض پاسخ : مشکل امنیتی بسیارخطرناک در Bash - تمامی سیستم عامل های لینوکس

    نقل قول نوشته اصلی توسط pc-narmak نمایش پست ها
    هرچی سرور داشتیم باین باگ داشت :| اپدیت کردیم درست شد جدیدا" خیلی باگ های خطرناکی از لینوکس داره کشف میشه مشکوک هست
    این که کشف میشه مشکوک هست ؟؟؟؟؟ یا باید از لینوکس به خاطر آپدیت بودن تشکر کرد ؟؟؟
    پس ویندوز خوبه ؟؟؟ که اگه کشف میشه هم کسی پچ نمیکنه ؟؟
    دایرکت وب:: شرکت داده پرداز اَبر زاگرس :: شماره ثبت 5708
    ارایه دهنده ی سرور مجازی و اختصاصی ایران / خدمات حرفه ای کانفیگ سرور + مانیتتورینگ .

  9. تعداد تشکر ها ازOPENFIRE به دلیل پست مفید


  10. #6
    عضو جدید Hostine.net آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    46
    تشکر تشکر کرده 
    13
    تشکر تشکر شده 
    51
    تشکر شده در
    43 پست

    پیش فرض پاسخ : مشکل امنیتی بسیارخطرناک در Bash - تمامی سیستم عامل های لینوکس

    متشکرم از شما

    سرور بنده هم داست

  11. #7
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    153
    تشکر تشکر کرده 
    7
    تشکر تشکر شده 
    81
    تشکر شده در
    73 پست

    پیش فرض پاسخ : مشکل امنیتی بسیارخطرناک در Bash - تمامی سیستم عامل های لینوکس

    دوستان که Redhat دارند یا سرورشان جایی است که دسترسی مستقیم به اینترنت ندارد میتونند به روش زیر باگ خود را Fix کنند.

    باگ امنیتی جدید در Bash سرور های لینوکسی (CVE-2014-6271) « Linux-Tech

  12. #8
    کاربر اخراج شده
    تاریخ عضویت
    Apr 2013
    محل سکونت
    ایران
    نوشته ها
    525
    تشکر تشکر کرده 
    340
    تشکر تشکر شده 
    391
    تشکر شده در
    292 پست

    پیش فرض پاسخ : مشکل امنیتی بسیارخطرناک در Bash - تمامی سیستم عامل های لینوکس

    ممنون از اطلاع رسانی
    من کد رو زدم و باگ نداشت
    هر وقت یکبار yum update اجرا بشه آپدیت میشن همه چی و نیاز به نگرانی نیست

  13. #9
    عضو انجمن pc-narmak آواتار ها
    تاریخ عضویت
    Nov 2011
    محل سکونت
    تهران
    نوشته ها
    200
    تشکر تشکر کرده 
    109
    تشکر تشکر شده 
    359
    تشکر شده در
    246 پست

    پیش فرض پاسخ : مشکل امنیتی بسیارخطرناک در Bash - تمامی سیستم عامل های لینوکس

    نه منظورم اینه این همه باگ خطرناک تو یک سال خیلی عجیبه
    نقل قول نوشته اصلی توسط OPENFIRE نمایش پست ها
    این که کشف میشه مشکوک هست ؟؟؟؟؟ یا باید از لینوکس به خاطر آپدیت بودن تشکر کرد ؟؟؟
    پس ویندوز خوبه ؟؟؟ که اگه کشف میشه هم کسی پچ نمیکنه ؟؟
    اگر دیگران بهم بدی کردند وظیفه منه که خوبی کنم
    www.discover-trip.ir

  14. #10
    عضو انجمن rezaonline.net آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    Sanandaj | Tehran
    نوشته ها
    939
    تشکر تشکر کرده 
    1,556
    تشکر تشکر شده 
    2,338
    تشکر شده در
    1,230 پست

    پیش فرض پاسخ : مشکل امنیتی بسیارخطرناک در Bash - تمامی سیستم عامل های لینوکس

    برای این که متوجه شوید که آیا سرور شما آسیب پذیر است یا خیر دستور زیر را از طریق SSH در سرور اجرا کنید.


    کد:

    env x='() { :;}; echo vulnerable#SecureHost.ir' bash -c "echo this is a test"

    در صورتی که سرور شما نسبت به این مشکل امنیتی خطرناک آسیب پذیر باشد. با خروجی زیر مواجه می شوید.


    vulnerable#SecureHost.ir
    this is a test

    و در صورتی که این مشکل بر روی سرور شما برطرف شده باشد و یا وجود نداشته باشد . خروجی دستور ذکر شده به شرح ذیل می باشد.

    bash: warning: x: ignoring function definition attempt
    bash: error importing function definition for `x'
    this is a test
    روی اوبونتو تست کردم متاسفانه سرور بنده هم مشکل داره
    کد:
    root@ubuntu:~# env x='() { :;}; echo vulnerable#SecureHost.ir'  bash -c "echo this is a test"
    vulnerable#SecureHost.ir
    this is a test
    root@ubuntu:~#
    چطوری روی اوبونتو پچ کنیم این باگ رو ؟
    دستورهای apt-get update
    apt-get install bash
    مشکل رو حل نکرد متاسفانه

    - - - Updated - - -

    برای این که متوجه شوید که آیا سرور شما آسیب پذیر است یا خیر دستور زیر را از طریق SSH در سرور اجرا کنید.


    کد:

    env x='() { :;}; echo vulnerable#SecureHost.ir' bash -c "echo this is a test"

    در صورتی که سرور شما نسبت به این مشکل امنیتی خطرناک آسیب پذیر باشد. با خروجی زیر مواجه می شوید.


    vulnerable#SecureHost.ir
    this is a test

    و در صورتی که این مشکل بر روی سرور شما برطرف شده باشد و یا وجود نداشته باشد . خروجی دستور ذکر شده به شرح ذیل می باشد.

    bash: warning: x: ignoring function definition attempt
    bash: error importing function definition for `x'
    this is a test
    روی اوبونتو تست کردم متاسفانه سرور بنده هم مشکل داره
    کد:
    root@ubuntu:~# env x='() { :;}; echo vulnerable#SecureHost.ir'  bash -c "echo this is a test"
    vulnerable#SecureHost.ir
    this is a test
    root@ubuntu:~#
    چطوری روی اوبونتو پچ کنیم این باگ رو ؟
    دستورهای apt-get update
    apt-get install bash
    مشکل رو حل نکرد متاسفانه

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. حفره های امنیتی و آسیب پذیری های جانبی
    توسط anna666 در انجمن نرم افزار
    پاسخ ها: 0
    آخرين نوشته: April 3rd, 2016, 09:21
  2. پاسخ ها: 0
    آخرين نوشته: October 15th, 2014, 02:10
  3. با آسیب‌پذیری Bash یا Shellshock بیشتر آشنا شویم
    توسط Fahomag در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: October 7th, 2014, 11:32
  4. پاسخ ها: 3
    آخرين نوشته: September 28th, 2014, 04:12

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •