نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: مشکل امنیتی جدید در سرویس Named

  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post مشکل امنیتی جدید در سرویس Named

    BIND یکی از DNS Server های معروف و محبوب در جهان است که در اکثر کنترل پنل های cPanel , DirectAdmin به عنوان DNS سرور نصب می گردد.

    هفته گذشته شرکت Internet Systems Consortium وصله امنیتی جدیدی را منتشر نموده است که مشکل امنیتی جدی حملات DOS (CVE-2015-5477) را برطرف نموده است.

    به موجب این مشکل امنیتی مهاجمان می توانند از راه دور بدون احراز هویت باعث کرش کردن سرویس named شوند.و در نتیجه down شدن DNS Server را به همراه دارد.که باعث از دسترس خارج شدن وب سایت ها میگردد.

    این مشکل زمانی رخ میدهد که سرویس مربوطه در هنگام اجرا کوئری های TKEY در DNS دچار خطا شود.و با یک packet UDP باعث می شود تا DNS سرور متوقف شود.

    مشکل امنیتی مذکور دارای درجه اهمیت بالایی می باشد.زیرا در صورتی که DNS سرور متوقف شود هیچ وب سایتی در سرور فراخوانی نمی گردد و اختلالاتی در ارسال و دریافت ایمیل ها رخ می دهد که به جهت حل مشکل باید سریعا سرویس های مربوطه را بروز رسانی نمایید.

    نحوه برطرف نمودن مشکل :

    با توجه به این که اکثر نسخه های لینوکس نظیر RedHat , CentOS , Ubuntu برای این مشکل وصله امنیتی منتشر کرده اند براحتی می توانید با دستورات زیر اقدام به بروز رسانی نمایید.

    در سرورهای مبتنی بر RedHat/CentOS به جهت بروز رسانی دستور زیر را وارد نمایید.

    #yum -y update

    و در سرورهای مبتنی بر debian از دستور زیر برای بروز رسانی اقدام نمایید.

    #apt-get update

    و پس از بروز رسانی حتما سرویس named را restart نمایید.


    به جهت مهم بودن این آسیب پذیری پیشنهاد می گردد در صورتی که می خواهید در سریع ترین زمان این مشکل برطرف گردد تیکتی به بخش امنیت سکیورهاست ارسال نمایید تا سریعا مشکل رابرطرف نمایند

    اطلاعات بیشتر :
    http://blog.securehost.ir/bind-vuln/
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن
    تاریخ عضویت
    Mar 2012
    محل سکونت
    شیراز
    نوشته ها
    454
    تشکر تشکر کرده 
    257
    تشکر تشکر شده 
    216
    تشکر شده در
    167 پست

    پیش فرض پاسخ : مشکل امنیتی جدید در سرویس Named

    سلام

    ابتدا از اطلاع رسانی که کردید تشکر می کنم... یک سوال دارم.
    موقع آپدیت کردن باید بدین صورت دستور را وارد کنیم:
    yun update esmepackage
    الان شما به جای اسم پکیج ، علامت # را گذاشتید.
    این دستور دقیقا چه چیزی را آپدیت می کند؟

    با تشکر
    ویرایش توسط webhosts : August 6th, 2015 در ساعت 20:58
    آپلود انواع فایل بر روی سرورهای ابری: ParsLoka.com

    امکان آپلود از لینک و افزایش آنی فضا



  5. تعداد تشکر ها از webhosts به دلیل پست مفید


  6. #3
    عضو انجمن
    تاریخ عضویت
    Mar 2014
    محل سکونت
    Esf
    نوشته ها
    757
    تشکر تشکر کرده 
    383
    تشکر تشکر شده 
    844
    تشکر شده در
    695 پست

    پیش فرض پاسخ : مشکل امنیتی جدید در سرویس Named

    نقل قول نوشته اصلی توسط webhosts نمایش پست ها
    سلام

    ابتدا از اطلاع رسانی که کردید تشکر می کنم... یک سوال دارم.
    موقع آپدیت کردن باید بدین صورت دستور را وارد کنیم:
    yun update esmepackage
    الان شما به جای اسم پکیج ، علامت # را گذاشتید.
    این دستور دقیقا چه چیزی را آپدیت می کند؟

    با تشکر
    yum update رو که میزنید تمامی پیکج های نصبی در سیستم عامل درصورت دردسترس بودن اپدیت بروز میشوند
    CloudHa
    7079 2842 021
    93 600 73 0913


  7. تعداد تشکر ها ازyourhosting به دلیل پست مفید


  8. #4
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2015
    محل سکونت
    Qom
    نوشته ها
    14
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    45
    تشکر شده در
    40 پست

    پیش فرض پاسخ : مشکل امنیتی جدید در سرویس Named

    من فکر کنم # مال root لینوکس باشه.
    [root@static ~]#

  9. تعداد تشکر ها از w2ir به دلیل پست مفید


  10. #5
    عضو انجمن
    تاریخ عضویت
    Mar 2012
    محل سکونت
    شیراز
    نوشته ها
    454
    تشکر تشکر کرده 
    257
    تشکر تشکر شده 
    216
    تشکر شده در
    167 پست

    پیش فرض پاسخ : مشکل امنیتی جدید در سرویس Named

    نقل قول نوشته اصلی توسط w2ir نمایش پست ها
    من فکر کنم # مال root لینوکس باشه.
    [root@static ~]#
    بله برای روت است. یک لحظه فکر کردم جز کامند است!

  11. تعداد تشکر ها از webhosts به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. اچرانشدن سرویس named
    توسط ahmad19 در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 2
    آخرين نوشته: July 25th, 2017, 12:55
  2. مشکل اجرا نشدن سرویس named در دایرکت ادمین
    توسط Nicdata در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 11
    آخرين نوشته: September 14th, 2014, 18:54
  3. مشکل در سرویس named
    توسط ourweb در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 9
    آخرين نوشته: September 18th, 2013, 10:09
  4. مشکل با اجرا نکردن سرویس Named در دایرکت ادمین
    توسط marsdl در انجمن ساير کنترل پنل ها
    پاسخ ها: 3
    آخرين نوشته: March 26th, 2011, 09:14
  5. Down شدن سرویس Named
    توسط VPS در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: August 4th, 2010, 09:16

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •