ข่าว: ข่าวประกาศ

  • 11 พฤศจิกายน 2024, 09:20:33

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ผู้เขียน หัวข้อ: แจ้งเรื่องอัพเดทสคริป แก้ bash bug  (อ่าน 19266 ครั้ง)

admin

  • Administrator
  • Hero Member
  • *****
  • กระทู้: 3820
    • ดูรายละเอียด
    • อีเมล์
แจ้งเรื่องอัพเดทสคริป แก้ bash bug
« เมื่อ: 28 กันยายน 2014, 05:47:27 »
วันนี้ตัวแทน (คุณกอล์ฟ) ได้แจ้งเข้ามาเรื่องการค้นพบ bug บน bash shell เมื่อวันที่ 24 กันยายน ที่ผ่านมา

รายละเอียด อ้างอิงตาม link นี้นะครับ

https://www.digitalocean.com/community/tutorials/how-to-protect-your-server-against-the-shellshock-bash-vulnerability

สำหรับ SmartCafe Z ของเราก็อยู่ในกลุ่มเสี่ยงเหมือนกัน ดังนั้นเพื่อความปลอดภัย ทาง admin เลยได้ออกอัพเดท

เพื่อป้องกัน bug ดังกล่าว โดยสามารถอัพเดทสคริป และก็ทดสอบดังนี้

ทดสอบใส่คำสั่ง

env VAR='() { :;}; echo Bash is vulnerable!' bash -c "echo Bash Test"

ใน Command Shell บน Webmin ถ้าได้ผลลัพธ์เป็น



ให้ทำการอัพเดทสคริปให้เป็นล่าสุด แล้วทดสอบใหม่อีกครั้ง

ถ้าผลทดสอบได้เป็น



แสดงว่าปลอดภัยแล้วครับ

ช่วงนี้ สคริปมีอัพเดทบ่อย สามารถตั้งให้อัพเดทอัตโนมัติได้ โดยใส่  UPDATE_AUTO=yes เพิ่มใน config.ini

UPDATE_USER=Z140401abcdep
UPDATE_PASS=fastspeed
UPDATE_AUTO=yes

แล้วก็ทำการ makeconfig

ต่อไปสคริปก็จะอัพเดทเองโดยอัตโนมัติ
<a href="http://www.hadyaiinternet.com/images/inetcafe.swf" target="_blank" rel="noopener noreferrer" class="bbc_link bbc_flash_disabled new_win">http://www.hadyaiinternet.com/images/inetcafe.swf</a>

HeroKung

  • Customer Lv.4
  • Sr. Member
  • *****
  • กระทู้: 309
    • ดูรายละเอียด
    • อีเมล์
Re: แจ้งเรื่องอัพเดทสคริป แก้ bash bug
« ตอบกลับ #1 เมื่อ: 28 กันยายน 2014, 06:18:57 »
กด update script ล่าสุดแล้วครับ แล้วลองทดสอบดู

ขึ้น > env VAR='() { :;}; echo Bash is vulnerable!' bash -c "echo Bash Test"
Bash Test

ปลอดภัยแล้วครับ ขอบคุณมากครับ
« แก้ไขครั้งสุดท้าย: 28 กันยายน 2014, 06:21:57 โดย HeroKung »

admin

  • Administrator
  • Hero Member
  • *****
  • กระทู้: 3820
    • ดูรายละเอียด
    • อีเมล์
Re: แจ้งเรื่องอัพเดทสคริป แก้ bash bug
« ตอบกลับ #2 เมื่อ: 28 กันยายน 2014, 20:22:28 »
เวป ThaiCERT ก็ออกประกาศมาล่ะ

https://thaicert.or.th/alerts/admin/2014/al2014ad005.html

อย่าลืมอัพเดทสคริปกันนะครับ
<a href="http://www.hadyaiinternet.com/images/inetcafe.swf" target="_blank" rel="noopener noreferrer" class="bbc_link bbc_flash_disabled new_win">http://www.hadyaiinternet.com/images/inetcafe.swf</a>

patongko01

  • Customer Lv.4
  • Hero Member
  • *****
  • กระทู้: 777
    • ดูรายละเอียด
    • bulk flash drives cheap
    • อีเมล์
Re: แจ้งเรื่องอัพเดทสคริป แก้ bash bug
« ตอบกลับ #3 เมื่อ: 28 กันยายน 2014, 23:30:22 »
ver เก่าๆโดนไหมครับ พอดีมี 2010 อีกร้าน Z อัพเสร็จละครับ
http://www.facebook.com/OVOCAFE  -บอกมาจากfb ลด5 บาททุกเมนูครับ
แวะมาเชิญชิม กาแฟสดรสเข้ม ย่านดินแดงได้เลยครับ
แลกลิ้งกันนะครับ ฝากหน้า pageได้เลยครับ

admin

  • Administrator
  • Hero Member
  • *****
  • กระทู้: 3820
    • ดูรายละเอียด
    • อีเมล์
Re: แจ้งเรื่องอัพเดทสคริป แก้ bash bug
« ตอบกลับ #4 เมื่อ: 29 กันยายน 2014, 01:09:10 »
จริงๆก็โดนหมดนะ  Ubuntu CentOS RedHat Debian แม้แต่ OS X ก็บั๊กเหมือนกัน

ลองทดสอบ ตามที่แจ้งไว้ดูครับ
« แก้ไขครั้งสุดท้าย: 29 กันยายน 2014, 18:20:02 โดย admin »
<a href="http://www.hadyaiinternet.com/images/inetcafe.swf" target="_blank" rel="noopener noreferrer" class="bbc_link bbc_flash_disabled new_win">http://www.hadyaiinternet.com/images/inetcafe.swf</a>

patongko01

  • Customer Lv.4
  • Hero Member
  • *****
  • กระทู้: 777
    • ดูรายละเอียด
    • bulk flash drives cheap
    • อีเมล์
Re: แจ้งเรื่องอัพเดทสคริป แก้ bash bug
« ตอบกลับ #5 เมื่อ: 29 กันยายน 2014, 02:26:17 »
จริงๆก็โดนหมดนะ  Ubuntu CentOS RedHat Debian แม้แต่ OS X ก็บั๊กเหมือนกัน

ลองทดสอบถามที่แจ้งไว้ดูครับ

โดนเต็มๆ
http://www.facebook.com/OVOCAFE  -บอกมาจากfb ลด5 บาททุกเมนูครับ
แวะมาเชิญชิม กาแฟสดรสเข้ม ย่านดินแดงได้เลยครับ
แลกลิ้งกันนะครับ ฝากหน้า pageได้เลยครับ

admin

  • Administrator
  • Hero Member
  • *****
  • กระทู้: 3820
    • ดูรายละเอียด
    • อีเมล์
Re: แจ้งเรื่องอัพเดทสคริป แก้ bash bug
« ตอบกลับ #6 เมื่อ: 29 กันยายน 2014, 03:31:32 »
นอกจาก bug ของ bash shell แล้ว จะต้องมี cgi ที่รัน bash shell ด้วย ถึงจะสามารถโจมตีผ่าน bug นี้ได้

แต่ตัว SmartCafe ไม่มี cgi ที่เป็น bash shell ดังนั้นก็สบายใจได้ครับ  แต่เพื่อความไม่ประมาท ทาง admin

ก็ได้ออกอัพเดท เพื่ออุดรูรั่วตรงนี้ไว้ให้เรียบร้อยแล้ว
<a href="http://www.hadyaiinternet.com/images/inetcafe.swf" target="_blank" rel="noopener noreferrer" class="bbc_link bbc_flash_disabled new_win">http://www.hadyaiinternet.com/images/inetcafe.swf</a>

★2@nswεr^^★™`

  • Customer Lv.4
  • Hero Member
  • *****
  • กระทู้: 637
  • Learning By Doing,,,,
    • ดูรายละเอียด
Re: แจ้งเรื่องอัพเดทสคริป แก้ bash bug
« ตอบกลับ #7 เมื่อ: 29 กันยายน 2014, 05:12:47 »
บัค shellshock นี้ใหญ่ๆจริงครับ แหะๆ  ::)

SmartCafe Z + Intel® SSD 910