V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  msg7086  ›  全部回复第 922 页 / 共 1008 页
回复总数  20154
1 ... 918  919  920  921  922  923  924  925  926  927 ... 1008  
2014-09-27 18:30:42 +08:00
回复了 sandtears 创建的主题 程序员 Bash 那漏洞的等级怎么这么高... 居然比心血还要高。。
@sandtears 顺便一提,这漏洞并不需要用bash编写CGI,只需要用bash调用CGI就会中。

很多环境里调用CGI程序都是先fork出一个sh,然后读取CGI,再根据hashbang调用perl之类的。

如果这个sh是bash,那就中招了。
2014-09-27 18:23:55 +08:00
回复了 sandtears 创建的主题 程序员 Bash 那漏洞的等级怎么这么高... 居然比心血还要高。。
bleed的问题是数据泄露,而且是有概率泄露。
shellshock是任意执行漏洞,只要你cgi开着,bash没禁用,任何人都能直接拿到你的shell。然后爆数据库账号啊爆用户数据啊脱裤啊什么都能做了。
2014-09-27 18:21:27 +08:00
回复了 interdev 创建的主题 Linux 最简单修复致命 bash 漏洞(shellshock)的方法
@ivenvd 是的。
至少应该:
1. 把主shell换成zsh,用sed替换掉/etc/passwd里所有的bash
2. 把sh链接到dash
3. 到这步了才能禁用bash

而且为了apt脚本能跑,bash还是要留着的,折衷的办法就是chmod o-x,至少root还能用。
2014-09-27 18:19:11 +08:00
回复了 interdev 创建的主题 Linux 最简单修复致命 bash 漏洞(shellshock)的方法
@SoloCompany testing分支上的最新版测了

env -i X='() { (a)=>\' bash -c 'echo curl -Is google.com'; head echo

照样会执行。
2014-09-27 14:13:29 +08:00
回复了 interdev 创建的主题 Linux 最简单修复致命 bash 漏洞(shellshock)的方法
dash没法运行需要bash的程序。我之前试过ln -sf dash bash,结果连apt都挂了。

老老实实 chmod o-x bash 更方便。


@Tink 有时候是没办法,比如这次,补丁迟迟不出,而且就算stable出了,等unstable版跟进还要时间,这时候直接禁用bash才是治本的方法。倒不如说现在的半吊子补丁才是治标不治本。
@pubby 因为大流量的网站,accesslog每时每刻都在更新,所以fail2ban会一直收到inotify。
@pubby -> fail2ban

不过这么频繁检查日志,对于大流量的网站来说会死得很惨哦
2014-09-27 03:35:33 +08:00
回复了 remaerd 创建的主题 问与答 应不应该拆掉我的两个 3.5 英寸移动硬盘?
@omi4399 果然不应该用手机回的,语无伦次了。

一个只有千兆网络的机器,要多快的读写速度。除了Hash时快点以外,用RAID意义不大吧。

话说存视频用NAS有啥浪费的,一个家庭在共享着用呢,总不能都用USB接着吧。
2014-09-27 03:28:54 +08:00
回复了 remaerd 创建的主题 问与答 应不应该拆掉我的两个 3.5 英寸移动硬盘?
@omi4399 一个只有千兆网络的机器,要多快的网…
2014-09-26 18:00:58 +08:00
回复了 sneezry 创建的主题 分享发现 火币网连一句感谢也没有,呵呵
@none 这类虚拟币就是为了规避法律风险的。市黑啊,走军私火啊,都得靠这比特币呢。哪能被这区区的律法给管辖呢
2014-09-26 17:57:47 +08:00
回复了 fwrq41251 创建的主题 Heroku 管理 heroku postgre
aws和heroku都是贵得发指的东西,完全用不起……

建议上便宜的VPS
2014-09-26 17:22:41 +08:00
回复了 l123450 创建的主题 问与答 我想买个 wordpress 博客空间,请大虾推荐,谢谢
@l123450 每个月赚个几毛钱真的很重要吗
2014-09-26 17:09:39 +08:00
回复了 remaerd 创建的主题 问与答 应不应该拆掉我的两个 3.5 英寸移动硬盘?
@remaerd 原则上只有超过2.2TB的硬盘才会有问题。

另外其实我是不太喜欢热插拔式的NAS的。NAS本来就是一个独立的存储设备,没事拔来拔去不符合初衷啊
2014-09-26 11:00:00 +08:00
回复了 remaerd 创建的主题 问与答 应不应该拆掉我的两个 3.5 英寸移动硬盘?
@omi4399 nas和raid有啥关系……存视频完全不需要用到raid吧
2014-09-26 10:58:53 +08:00
回复了 supman 创建的主题 问与答 c++数据读取的问题, 求个思路
scanf("%d %d", &type, &data);

要思路?
2014-09-26 10:55:48 +08:00
回复了 coolair 创建的主题 问与答 Debian 7.6 如何修复那个 bash 漏洞?源里面没有 bash 更新啊!
@reusFork 是否用dash,与是否有bash漏洞无关吧……
2014-09-25 18:51:42 +08:00
回复了 wynemo 创建的主题 git git rebase 是不是有可能丢 commit
@dullwit 建议好好研究一下gitflow。

我正在用的smartgit里有一个gitflow的简化版,用起来差不多感觉。

基本原理就像上面说的,fork branch做开发,功能做完测试好了merge回主线。分支如果要好看的话,merge之前先rebase本地再merge回主线。
2014-09-25 18:49:15 +08:00
回复了 pythonee 创建的主题 程序员 各位看过哪些精良且免费的 kindle 格式的书
都免费了,谁来做精良啊……
你信任他,就填。不信任,就不填。

信用卡信用卡,就是基于人与人的信任而发行出来的。
2014-09-25 11:33:50 +08:00
回复了 ericls 创建的主题 JetBrains jetbrains 已经更新了邮箱域名列表
@roamlog 看仔细,他的论据在后半句。
1 ... 918  919  920  921  922  923  924  925  926  927 ... 1008  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2572 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 5276ms · UTC 11:28 · PVG 19:28 · LAX 04:28 · JFK 07:28
Developed with CodeLauncher
♥ Do have faith in what you're doing.