<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Устранение уязвимости Bash</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5274.html</link>
    <description>Коллеги, в связи с уязвимостью в bash, стала задача обновить его на продакшн вэб сервере, т.к. Bash  является шеллом по умолчанию. На сервере &lt;br&gt;FreeBSD версии 7.2-RELEASE-p4, досталось всё это мне от предыдущего админа, и т.к. с этим сервером работать не приходилось лично мне до сего дня, то не могу в данный момент сказать насколько там Bash актуален, т.е. зависим ли nginx от Bash, если не зависим тогда вероятно можно было бы с bash сменить шелл по умолчанию.&lt;br&gt;Коллеги, с FreeBSD работал немного, с принципами портов и пакетов знаком, но  времени крайне мало чтобы решать тонкие моменты, т.к. параллельно и другие есть задачи, поэтому нужна ваша помощь. &lt;br&gt;Каким максимально быстрым/правильным/безопастным путем решить эту задачу, можно ли решить эту задачу без обновления всей системы ?&lt;br&gt;Спасибо! &lt;br&gt;</description>

<item>
    <title>Устранение уязвимости Bash (unixman)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5274.html#2</link>
    <pubDate>Thu, 02 Oct 2014 06:44:48 GMT</pubDate>
    <description>&amp;gt; ну так как bash по-умолчанию в FreeBSD не инсталлируется и не предлагается &lt;br&gt;&amp;gt; в качестве шелла по-умолчанию, то думаю можно его снести на хрен, &lt;br&gt;&amp;gt; предварительно конечно всем пользователям у которых он в качестве шелла поставив &lt;br&gt;&amp;gt; что-то другое.&lt;br&gt;&amp;gt; Ну а если очень хочется bash, ну можно наверно скачать исходники и &lt;br&gt;&amp;gt; патчи с сайта проекта и самому собрать, из портов я думаю &lt;br&gt;&amp;gt; его уже не получится новый получить-собрать, 7-ка уже не актуальна.&lt;br&gt;&lt;br&gt;Да, так и сделаю, перключу на tcsh, на текущий момент дефаулт шелл это Bash, видимо предыдущий админ его любил.&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;$ echo $SHELL&lt;br&gt; /usr/local/bin/bash  &lt;br&gt;&lt;br&gt;$ bash --version&lt;br&gt;GNU bash, version 4.1.7(0)-release (i386-portbld-freebsd7.2)&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Думаю,  забэкапить конфиги и данные, и затем на тестовом хосте проинсталлить FreeBSD 10 версию (или Debian,хотя субъективно кажется что BSD стабильнее, $ uptime 677 days), и адаптировать на нее вэб сервер, так думаю будет наверно по надежнее.&lt;br&gt;В любом случае спасибо за отклик и ваше время!&lt;br&gt;</description>
</item>

<item>
    <title>Устранение уязвимости Bash (aurved)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5274.html#1</link>
    <pubDate>Wed, 01 Oct 2014 18:09:14 GMT</pubDate>
    <description>ну так как bash по-умолчанию в FreeBSD не инсталлируется и не предлагается в качестве шелла по-умолчанию, то думаю можно его снести на хрен, предварительно конечно всем пользователям у которых он в качестве шелла поставив что-то другое.&lt;br&gt;Ну а если очень хочется bash, ну можно наверно скачать исходники и патчи с сайта проекта и самому собрать, из портов я думаю его уже не получится новый получить-собрать, 7-ка уже не актуальна.&lt;br&gt;</description>
</item>

</channel>
</rss>
