IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası

IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası (https://www.ircforumlari.net/)
-   GNU, Linux ve UNIX (https://www.ircforumlari.net/gnu-linux-ve-unix/)
-   -   Shellshock 'BASH' Açığı, Linux, OS X (https://www.ircforumlari.net/gnu-linux-ve-unix/654770-shellshock-bash-acigi-linux-os-x.html)

BehroozWolf 29 Kasım 2014 00:11

Shellshock 'BASH' Açığı, Linux, OS X
 
Geçmiş aylarda ortaya çıkan HeartBleed açığını duymayan kalkamıştır sanırım. Özellikle sunucuları tehdit eden açık OpenSSL şifreleme protokolünü tehdit etmesi büyük bir tehlikeye işaret etmişti. Şu sıralar, linux dünyası için başka bir baş belası ve bir o kadarda tehlikeli olabilecek bir açık bulundu. "Shell Shock" adı verilen bu açık, linux işletim sistemlerini ve apple tarafindan geliştirilen OS X sistemlerine etkilemekte. Sadece sunuculara değil akıllı telefonlardan bir çok alana kadar bir çok şey tehdit altında da olabilir. Herneyse, gelelim biz açığa..

Shell Shock genel olarak bash'dan kaynaklaniyor. Bash konusuna hakim birisi eğer sisteminiz de bu açık varsa, kolaylıkla sisteminize sizabilir ve gerçekten büyük hasarlar verebilir. Çok fazla teknik detaya girmek istemiyorum, aşşağıda sisteminiz nasil test edeceğinizi ve gerekli teknik bilgiyi bulabileceğiniz bir adresin link adresini veriyorum. Bir kontrol etmenize fayda var...

Gerekli web-site: [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]

Not: Kimsenin bu konudan bahsetmemiş dikkatimi çekti ve forumda bir konu bulamadım fazla da araştırma yapmadım.

Silencer 30 Kasım 2014 04:55

Cevap: Shellshock 'BASH' Açığı, Linux, OS X
 
dogrusu bir süredir bazi sebeplerden dolayi "korumasiz/xp:)" kullanicisiyim, ubuntu*(lx) ara verdim. bu sorun aslina bakarsan, mac os x yani apple kullanicilarini ilgilendiren temel bir sorundur. yinede berrak bir ruh haline sahip olmak istiyorsa linux kullanicilari, sen madem konuyu acmissin, bende nasil onlemler alinir onu izzah etmeye calisayim.
egerki herhangi bir ozgur cekirdek kullanicisi isek,

Kod:

apt-get update
Kod:

yum update bash
gibi guncellemeler, berrak bir kafaya sahip olmamiza yarayacaktir.

apple kullanicilari ise [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] bu saldirilar icin guncellenmis olan paketi down edebilirler. .

NOT: bu acik yeni olan bir sey degildir. yeni gibi lanse etmek pek dogru degil, yanlis bilgi olur. son 3 aydir, korsanlar( :) ) tarafindan bir hayli üstüne gelindigi icin google/internet ortamlarinda hit olmustur. temeli yaklasik bir 15 veya 20 seneye dayalidir.

iyi calismalar. .

BehroozWolf 30 Kasım 2014 16:08

Cevap: Shellshock 'BASH' Açığı, Linux, OS X
 
Alıntı:

Silencer Nickli Üyeden Alıntı (Mesaj 1041558306)
dogrusu bir süredir bazi sebeplerden dolayi "korumasiz/xp:)" kullanicisiyim, ubuntu*(lx) ara verdim. bu sorun aslina bakarsan, mac os x yani apple kullanicilarini ilgilendiren temel bir sorundur. yinede berrak bir ruh haline sahip olmak istiyorsa linux kullanicilari, sen madem konuyu acmissin, bende nasil onlemler alinir onu izzah etmeye calisayim.
egerki herhangi bir ozgur cekirdek kullanicisi isek,

Kod:

apt-get update
Kod:

yum update bash
gibi guncellemeler, berrak bir kafaya sahip olmamiza yarayacaktir.

apple kullanicilari ise [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] bu saldirilar icin guncellenmis olan paketi down edebilirler. .

NOT: bu acik yeni olan bir sey degildir. yeni gibi lanse etmek pek dogru degil, yanlis bilgi olur. son 3 aydir, korsanlar( :) ) tarafindan bir hayli üstüne gelindigi icin google/internet ortamlarinda hit olmustur. temeli yaklasik bir 15 veya 20 seneye dayalidir.

iyi calismalar. .

Seni özüne dönmeye davet ediyorum silencer, kurtul hemen xp den :D

Bazı geliştiricler(debian, ubuntu) bu açığı yamalarla ve güncellemeler ile kapattıklarını bir çok kez dile getirdi evet ama henüz net bir şekilde kapattıklarına dair bir bilgi yok. Yani sonuc olarak, 20 yıldan daha uzun bir süredir olabilir ama bu açık patlak vereli 3 ay oldu ve bende konuyu ona dayanarak dile getirdim en azından birilerinin bilgisi olsun. Olayı sadece apple ile sınırlamak pek doğru degil ama yüksek oranda her iki işletim sistemi içinde tehlike arz ediyor şahsi fikrimce :)


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 01:53.

Powered by vBulletin® Version 3.8.8 Beta 3
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Search Engine Friendly URLs by vBSEO
Copyright ©2004 - 2024 IRCForumlari.Net