نمایش نتایج: از شماره 1 تا 8 , از مجموع 8

موضوع: خطر عدم بروز رسانی کرنل لینوکس

  1. #1
    عضو انجمن
    تاریخ عضویت
    Feb 2010
    محل سکونت
    نواحی تهران
    نوشته ها
    397
    تشکر تشکر کرده 
    612
    تشکر تشکر شده 
    1,269
    تشکر شده در
    380 پست

    پیش فرض خطر عدم بروز رسانی کرنل لینوکس

    با سلام خدمت عزیزان و با اجازه از اساتید و پیش کسوتان
    جا داره توضیحات مختصری در مورد خطر هایی که موجب میشه سرورها با یک شل کوچک موجب Root شدن آنها شود توضیحاتی بدم .

    یکی از متداول ترین و رایج ترین روش هایی که موجب میشه یک سرور بعد از یک شل نفوذگر آن را به دسترسی Root تبدیل کند همین وجود لوکال روت ها می باشد که این مشکل به علت عدم آپدیت بهنگام کرنل لینوکس می باشد .

    دوستان دقت کنند تمامی کرنل های پیش فرض لینوکس " 2.6.18 تا *.2.6.18 " در آپدیت های 2010 و 2011 که معمولا 90 درصد سرورها از این نسخه استفاده میکنند در خطرند و اکسپلویت هایی برای این نسخه نوشته شده که بصورت public در اختیار عموم هست که موجب میشه نفوذگر به سادگی این نسخه از کرنل ها رو Root کند و ...

    بطور مثال سرور که کرنل آن به این صورت هست .
    apps.salud.gob.mx - phpshell

    در صورت بروز رسانی به سایت زیر مراجعه کنید . و آخرین نسخه ی کرنل را دریافت و بر روی سرور خود کامپایل و نصب کنید.
    The Linux Kernel Archives

    لطفا با بروزرسانی و یا با امنیت دیتاهای سرور کمی به سرور های خود ارزش بدیم .
    با تشکر .
    موفق باشید .

  2. تعداد تشکر ها ازArte به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن kingoftehran آواتار ها
    تاریخ عضویت
    Sep 2009
    نوشته ها
    487
    تشکر تشکر کرده 
    48
    تشکر تشکر شده 
    581
    تشکر شده در
    424 پست

    پیش فرض پاسخ : خطر عدم بروز رسانی کرنل لینوکس

    ممنون بابت اطلاع رسانی شما چند وقت پیش نیز چند تا از هاستینگ هایی که حالا اسمشون را نمی برم واسه همین کرنل آپدیت نکردن هک شدند و بالای 3 روز مکافات داشتند.
    پارمیس هاست
    هاست،هاست ویندوز،هاست لینوکس

    سرور اختصاصی و مجازی

  5. تعداد تشکر ها از kingoftehran به دلیل پست مفید


  6. #3
    عضو دائم
    تاریخ عضویت
    Aug 2009
    نوشته ها
    1,385
    تشکر تشکر کرده 
    1,037
    تشکر تشکر شده 
    2,649
    تشکر شده در
    1,633 پست

    پیش فرض پاسخ : خطر عدم بروز رسانی کرنل لینوکس


  7. #4
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,342
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : خطر عدم بروز رسانی کرنل لینوکس

    ه طور ورژن رو ببینیم و آپدیت کنیم با دستور ssh؟

  8. #5
    عضو دائم
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,732
    تشکر تشکر کرده 
    32
    تشکر تشکر شده 
    3,299
    تشکر شده در
    1,408 پست

    پیش فرض پاسخ : خطر عدم بروز رسانی کرنل لینوکس

    نقل قول نوشته اصلی توسط Ashkankamangar.ir نمایش پست ها
    ه طور ورژن رو ببینیم و آپدیت کنیم با دستور ssh؟
    دستور uname -r ورژن کرنل را مشخص خواهد کرد .

    به وسیله update manager هایی مثل yum میتوانید کرنل خود را آپدیت نمایید ، ولی نسخه ای که به این روش آپدیت شده باشد همیشه آخرین آپدیت نیست . و شما در بیشتر مواقع مجبور به دانلود و کامپایل کرنل به صورت دستی خواهید شد .

    نمونه دستور yum :

    yum update kernel

  9. تعداد تشکر ها ازOnline24 به دلیل پست مفید


  10. #6
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,342
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : خطر عدم بروز رسانی کرنل لینوکس

    شما در بیشتر مواقع مجبور به دانلود و کامپایل کرنل به صورت دستی خواهید شد .
    میشه آموزش نصب دستی رو هم بفرمایید؟

  11. #7
    عضو دائم
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,732
    تشکر تشکر کرده 
    32
    تشکر تشکر شده 
    3,299
    تشکر شده در
    1,408 پست

    پیش فرض پاسخ : خطر عدم بروز رسانی کرنل لینوکس

    نقل قول نوشته اصلی توسط Ashkankamangar.ir نمایش پست ها
    میشه آموزش نصب دستی رو هم بفرمایید؟
    آموزش های بسیاز زیادی در سطح اینترنت موجود است .

    نمونه : How to: Compile Linux kernel 2.6

    ولی کامپایل کرنل نیاز به تجربه دارد . به هیچ وجه توصیه نمیکنم روی یک سرور عملیاتی اقدام به اولین تجربه کامپایل کرنل نمایید .

    ضمنا upgrade کرنل همیشه نیاز نیست و باید change log های آن مطالعه شود و در صورت نیاز اقدام به تعویض کرنل کرد . بهتر است کرنل های قدیمی را patch نمایید .

    نصب کرنل های کاملا بروز هم باعث بروز مشکلات زیادی عموما در بخش نرم افزار های سرور خواهد شد .

  12. تعداد تشکر ها ازOnline24 به دلیل پست مفید


  13. #8
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,342
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : خطر عدم بروز رسانی کرنل لینوکس

    آخه من کرنل رو با استفاده از دستور آپدیت کردم
    ولی شد نسخه
    2.6.18
    همین نسخه ای که اینجا گفته ضعف امنیتی داره

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. ست اتوماتیک ویندوز توسط virtualizor از همین امروز
    توسط trust toiler در انجمن سایر مجازی سازی ها
    پاسخ ها: 7
    آخرين نوشته: August 11th, 2017, 23:30
  2. پاسخ ها: 0
    آخرين نوشته: December 3rd, 2016, 16:00
  3. پاسخ ها: 2
    آخرين نوشته: September 12th, 2016, 13:34
  4. پاسخ ها: 1
    آخرين نوشته: June 7th, 2016, 12:13
  5. پاسخ ها: 1
    آخرين نوشته: December 24th, 2013, 01:47

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •