2014年9月29日 星期一
修補bash漏洞
修補
sudo apt-get update
sudo apt-get install bash
此漏洞被稱為Shell Shock
這個漏洞讓攻擊者可以遠端下達並執行任意的命令,例如在網頁請求(web request)裡設定headers,或者是設定奇怪的MIME類型
若系統中有安裝以cgi程式呼叫bash程式的,將有可能受到攻擊
例如執行CGI scripts的web伺服器,信箱或網頁的用戶端傳送檔案到外部程式來呈現影音或聲音檔,有可能就在攻擊範圍內
目前包括CentOS、Debian、紅帽與Ubuntu皆已釋出更新版
更詳細的說明,請參考我的測試說明
https://docs.google.com/document/d/1XiZy2raC_9r0sZksAiZ6Q2GO85bL6ULsjub7Geahqp4/edit?usp=sharing
2014年9月14日 星期日
關於DNS的遞迴查詢攻擊與防護
最近有許多學校的DNS遭到了攻擊,大都是因為沒有限制遞迴查詢,導致外面的IP也可以使用學校的DNS進行遞迴查詢,產生大量的查詢封包,攻擊者只要利用沒有限制遞迴查詢的學校DNS,去查詢一個網域,就足以產生大量的名稱解析
相關狀況與處理流程,可以參考我的處理經驗
https://docs.google.com/document/d/1vACK8AihEUOnJ_wGSVHq0saFrIksJyfzjC9FQhLD86Y/edit?usp=sharing
相關狀況與處理流程,可以參考我的處理經驗
https://docs.google.com/document/d/1vACK8AihEUOnJ_wGSVHq0saFrIksJyfzjC9FQhLD86Y/edit?usp=sharing
訂閱:
文章 (Atom)
-
這次針對 desktop與netbook的版本進行重製,除了延續之前將ubuntu + kubuntu外,也對這次新推出的kubuntu netbook版,把他與ubuntu netbook進行合併,優化中文顯示,加入一些常用軟體,重至為中文預設版 下載 kgubuntuV6(1...
-
最近整理手邊的一台12吋的筆電,要裝上ubuntu,就想到了有一版專為小筆電做的版本, 所以就選了UNR,用了一個禮拜發現還不錯,介面酷炫不失清爽,所以也就依據之前的重製經驗,更改為中文預設版,並以最近在ubuntu世界很有名的漫畫-ubunchu,來作為開機、gdm登入、背景的...