Mettez à jours vos serveurs Linux

Statut
N'est pas ouverte pour d'autres réponses.

Gh0$T

Elite
Bonsoir tout le monde,

Depuis qque jours il y a un petit script assez simple qui traine sur la toile permet d'avoir les droits en root sur la machine.

Cette faille est exploitable sur les noyaux => 2.6.24.

Pour corriger ce bug vous devez mettre le noyau 2.6.24.2

Voilà patcher vos serveurs.

Gh0$T
 

Tronyx

Elite
Ah merci de l'information je vais vite le faire pour mon serveur
 

ozilrit

Elite
Bonne initiative Ghost.

Cette faille touche les noyaux 2.6.18 à 2.6.24.
 

Tronyx

Elite
Par contre aurais tu la source de ce que tu dis ?
 

M0ff

KISHMASTER
Parfois c'est délicat de donner ses sources car on peut y trouver notamment le code source ...
uep trouver en quelques minutes...

mais la faille n'est pas utilisable a distance !
i faut être user sur le serveur !
par contre pour les serveurs mutualise\shell,.... ca pue

fin faut espérer avoir des clients correct ou que leur info n'echappent a personne !
 

Noir

Never forget who i am !
Sous ubuntu, je suppose que la mise à jour c'est fait automatiquement... ?
 

AssiuM

Fan
Sous ubuntu, je suppose que la mise à jour c'est fait automatiquement... ?
J'ai effectivement eu une mise à jour kernel aujourd'hui, je suppose que c'est en rapport !
 
1er
OP
Gh0$T

Gh0$T

Elite
uep trouver en quelques minutes...

mais la faille n'est pas utilisable a distance !
i faut être user sur le serveur !
par contre pour les serveurs mutualise\shell,.... ca pue

fin faut espérer avoir des clients correct ou que leur info n'echappent a personne !
Oui mais également exploitable via une script PHP ;)

Pas besoin spécialement de l'accès user en SSH

Puis bon généralement les logins sont :

Root/pass ^^
 

Nmy

Touriste
afin de securiser au mieux votre serveur ds /etc/ssh/sshd_config la variable permitrootlogin a no
ensuite en bas du fichier mettre une directive

AllowUser monnick

puis sauvegarder et redemarrer sshd

service sshd restart
ou
/etc/init.d/ssh restart

maintenant contre les attaques ssh il existe plusisuers petit script donc un que j utilise qui fonctionne tres bien le DenyHost
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut