К основному контенту

SHELLSHOCK: диагностика и лечение

Всем эта пакость известна, но не все знают, как выявить и как лечить.
Нужно просто зайти на свой сервер и ввести следующую команду:
env X="() { :;} ; echo busted" /bin/sh -c "echo stuff"
Если сообщение будет отлично от "stuff", то ваш сервер поражён.
Лечится легко.

Debian 6.X
Отредактируйте /etc/apt/sources.list и добавьте в него следующую строку:
deb http://ftp.us.debian.org/debian squeeze-lts main non-free contrib
После этого необходимо обновить информацию о пакетах:
apt-get update
И обновить сам bash:
apt-get install bash
Debian 7.X
apt-get update
apt-get install bash
Centos (все версии)
Обновляем bash командой:
yum update bash
Ну и в целом, было бы хорошо обновить и остальные пакеты.

Комментарии

Популярные сообщения из этого блога

Типичные неисправности ЖК-мониторов

Случилось у меня беда: умерли два одинаковых монитора. И вот стал я искать типовые неисправности для своей модели. (Умерли одинаково.) И вот нашёл такую вещь на просторах. Решил скопировать, дабы не потерять. А то ведь всякое случается с сайтами. Так надёжнее.

Автоматическое рисование топологии сети и прочие "плюшки" FPinger

Как правило, для создания карты сети молодой (а порою даже и не очень) админ ходит по всем укромным уголкам своей организации и ищет откуда и куда тянутся цветные провода. Но это не то чтобы глупый админ (потому что надо самому всё посмотреть и просто знать, где что находится физически), не сказать что работящий (может ему просто скучно и он устроил себе квест по поиску хабов и свитчей), но и не сказать что ленивый... Короче, хрен знает, почему люди так делают. Я отношусь к той категории людей, которым просто лень оторвать задницу от стула до тех пор, когда станет совершенно ясно, что без этого никак. Но вот когда я могу обойтись без этого, я со спокойной душой делаю всё, что требуется сидя на месте. Вот и сегодня, решил сделать давно стоявшее в очереди дел задание: нарисовать топологическую карту сети. Не очень понимаю, зачем предыдущему админу это понадобилось делать, но после того как он уволился это повисло на следующего за ним. Будучи от природы в меру ленивым, я стал искать...

Исправление системных таблиц mysql

Что делать, если вдруг возникла "непонятная" ошибка в mysql. В частности, phpmyadmin сыплет ошибку при входе, консольный клиент тоже выдаёт нечто непонятное? Что-то вроде: #1682 - Native table 'performance_schema'.'session_variables' has the wrong structure или Table 'performance_schema.session_variables' doesn't exist В консоли, непременно от root'а нужно просто запусить mysql_upgrade -p после чего перезапустить mysql. Что-то вроде  service mysql restart После этого ошибки исчезнут.