The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в bash, которая может привести к удал..., opennews (??), 24-Сен-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


72. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Адекват (ok), 25-Сен-14, 09:25 
> По ssh не только пользователи работают, но и удалённо запускаются разные агенты,
> конфигурации, мониторинга и бэкапа.

Без авторизации ?

Ответить | Правка | Наверх | Cообщить модератору

80. "Критическая уязвимость в bash, которая может привести к удал..."  +1 +/
Сообщение от Andrey Mitrofanov (?), 25-Сен-14, 10:30 
>> По ssh не только пользователи работают, но и удалённо запускаются разные агенты,
>> конфигурации, мониторинга и бэкапа.
> Без авторизации ?

Без пароля по незашифрованному ключу, с _жёстко заланной (command= для ключа) командой. А тут опа -- досвидания "_жёстко заланная". Провелил -- на моём ssh входе на el6 исполнил [вместо того скрипта на bash-е] этот самый id...

Ответить | Правка | Наверх | Cообщить модератору

89. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Адекват (ok), 25-Сен-14, 12:00 
> ssh входе на el6 исполнил [вместо того скрипта на bash-е] этот
> самый id...

ну значит работает, но для очень редких случаев.

Ответить | Правка | Наверх | Cообщить модератору

102. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Andrey Mitrofanov (?), 25-Сен-14, 13:49 
>> ssh входе на el6 исполнил [вместо того скрипта на bash-е] этот
>> самый id...
> ну значит работает, но для очень редких случаев.

Второй же вариант уже: cpanel (), GGI на bash и транслирование (апачем?) http-заголовков в окружение CGI-йя. Лучше?

И _продолжение будет, полюбому.

Ответить | Правка | Наверх | Cообщить модератору

118. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Аноним (-), 25-Сен-14, 19:29 
> А тут опа -- досвидания "_жёстко заланная".

ssh да и shell столько всего умеют что надо быть завзятым оптимистом чтобы предполагать что это будет только 1 команда.

Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру