블로그 이미지
은총애비!!

카테고리

분류 전체보기 (2525)
Linux (35)
Error 해결 방법 (5)
소소한 일상 (1620)
사진실 (0)
책책책, 책을 읽읍시다!! (21)
기타(JSP & DB & 등등) (4)
미국 주식 관련 (541)
아침형 인간 프로젝트 (292)
Total
Today
Yesterday

'bash'에 해당되는 글 2건

  1. 2016.06.16 [MicroServer G7 N54L] Linux Bash 보안 업데이트 1
  2. 2014.10.09 [패치] GNU Bash 보안 이슈!!
반응형

[MicroServer G7 N54L] Linux Bash 보안 업데이트

 

 

최근? 보안 이슈로 bash 취약점이 발견 되어 bash 업데이트 방법에 대해서 글을 올립니다.

 

 

 

사실 bash 취약점은 오래전에 발견되었습니다.

 

 

 

그럼 간단한 방법으로 업데이트를 해보겠습니다.!!

 

 

 

 

 

[ env x='() { :;}; echo vulnerable' bash -c "echo this is a test" ] 라고 명령어를 치고

vulnerable --> 이부분이 나올 경우 bash 보안 취약점 존재

this is a test --> 취약점이 없을 경우 나오는 문구

 

 

저도 지금 취약점이 발견 되었네요!!

 

 

 

 

yum -y update bash 로 업데이트를 시작합니다. yum은 레드헷 계열에서 사용 가능합니다.

 

 

 

 

업데이트가 성공적으로 끝났습니다.!!

 

 

 

 

다시 명령어를 입력하니...취약점이 없을때 나오는 "this is a test"가 나오네요!!

반응형
Posted by 은총애비!!
, |
반응형

[패치] GNU Bash 보안 이슈!!

GNU Bash를 사용하는 거의 모든 리눅와 OS X가 해당이 되니 사용하시는 리눅스의 배포처에서 꼭 패치를 하시기 바랍니다.

Bourne Again Shell(Bash) 임의코드 실행 취약점 보안 이슈는 뚫리면 좀 심각하니 패치는 필수!!


CGI의 경우 HTTP Request 헤더가 환경변수에 저장된 점을 이용하여 해당 취약점을 이용하여 공격이 가능합니다.


해당 버전
우분투 12.04 / GNU bash, version 4.2.24(1)-release (i686-pc-linux-gnu) 
Mac OS X 10.7.5 / GNU bash, version 3.2.48(1)-release (x86_64-apple-darwin11) 
CentOS release 6.3 /  GNU bash , version 4.1.2(1)-release (x86_64-redhat-linux-gnu) 


해당하는 시스템
GNU Bash 를 사용하는 시스템


아래 링크에서 업데이트해 주세요.
CentOS - http://lists.centos.org/pipermail/centos/2014-September/146099.html 
Debian - https://www.debian.org/security/2014/dsa-3032 
Redhat - https://access.redhat.com/solutions/1207723 
Ubuntu - http://www.ubuntu.com/usn/usn-2362-1/ 

출처 : KT IDC
반응형
Posted by 은총애비!!
, |

최근에 달린 댓글

최근에 받은 트랙백

글 보관함