Come prevenire il virus Shellshock sul server

Shellshock e’ il nuovo virus che fa tremare il mondo di internet, ma ecco come difendersi.

Premettendo che il 50% dei server dove risiedono i vostri siti sono ospitati da macchine che corrno con Linux o derivati, e’ importantissimo che queste macchine vengano aggiornate contro questa falla.

Praticamente esiste un BUG sul sistema Linux che permentte con un comando bash di intromettersi e infettare i files presenti nel server o addirittura rubare dati sensibili, anche dai siti vicini, cioe’ quelli ospitati nello stesso server.

Per prima cosa, verificare con il vostro provideer che tipo di server ha e se ha applicato il patch.

Se siete proprietari del server e/o avete un dedicato, vi consiglio di farlo il prima possibile in questo modo:

1) Verifica il tuo sistema

apri il tuo cliente SSH e avvia il seguente comando:

——————————–

envx=‘() { :;}; echo vulnerable’bashc“echo this is a test”

——————————–

se il server ritorna vulnerable dovete applicare il patch, se ritorna solo this is a testil vostro sistema e’ al sicuro.
2) Applicare il patch
per CentOS, Fedora, Red Hat e simili  questa e’ la linea da applicare:
 
——————————–
yumyupdate bash
——————————–
 
per or Debian, Ubuntu e simili:
 
——————————–
sudo aptget update&&sudo aptget installonlyupgrade bash
——————————–
 
Spero vi sia utile e siate in tempo!
Facebook
Pinterest
Twitter
LinkedIn

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Articoli correlati