kompilacja basha ze zrodel a wersjonowanie

Ogólne pytania dotyczące systemu
phpcoder
Posty: 22
Rejestracja: 24 października 2008, 17:15

kompilacja basha ze zrodel a wersjonowanie

Post autor: phpcoder »

W zwiazku z shellshockiem
musialem zainstalowac basha ze zrodel na kilku starszych Debianach
wersje bash 3.2, 4.1, 4.2
zastapilem 4.3 z patchami

Czy takie rozwiazanie bedzie rodzic problemy? jakie?
Czy musze koniecznie kompilowac bash spaczowany dla odpowiednich podanych wyzej wersji ?

pozdrawiam
Awatar użytkownika
Yampress
Administrator
Posty: 6400
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

Aktualizacje już nie są dostępne dla tych starszych systemów?

Wiesz zawsze możesz zmienić powłokę basz na inną, a basz odinstalować... Po co się niepotrzebnie bawić?
zsh wrzucasz na pokład i już czy tam csh ewentualnie stary sh
Awatar użytkownika
Menel
Member
Posty: 1117
Rejestracja: 24 sierpnia 2013, 19:58
Lokalizacja: doktor informoparalityki

Post autor: Menel »

&quot pisze:zsh wrzucasz na pokład i już czy tam csh ewentualnie stary sh
Uwaga na CVE-2014-6271 — dzięki tej podatności w bashu (ale również sh i zsh, jak twierdzą niektórzy)...
http://niebezpiecznik.pl/post/dziura-w-bashu/
Awatar użytkownika
Yampress
Administrator
Posty: 6400
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

Skoro problem dotyczy kilku powłok. To czy nadal to jest problem samego basha? Może to poważny błąd systemowy, który za pomocą powłoki można wykorzystać?
Awatar użytkownika
Yampress
Administrator
Posty: 6400
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

Wystarczy aktualizacja w systemie. Jaką masz wersje dabiana?


Jeśli tp jest squeeze, dodajesz chwilowo repo
deb http://http.debian.net/debian squeeze-lts main contrib non-free
deb-src http://http.debian.net/debian squeeze-lts main contrib non-free
i aktualizujesz

Kod: Zaznacz cały

[INDENT]#apt-get update
[/INDENT]
[color=#000000][font=Sans]
[/font][/color][INDENT]#apt-get install -t squeeze-lts --only-upgrade bash

[/INDENT]
ODPOWIEDZ