Linux İçinde Bash Scriptinin Açıklarını Kapatma

kali-preview-boot.gif




Sunucunuz da Bash Güvenlik Açığı var mı yok mu, ilk önce bunu öğrenmeniz gerekir, bunu öğrenmek için ise sunucuya bağlantı sağlayıp işlemleri sırasıyla takip edebilirsiniz.

Sunucuya bağlantı sağlayın ve ilk önce nano editörü yoksa, yum install
nano -y komutuyla nano editörünü yükleyin, sonrasında ise Bash güvenlik açığı var mı yok mu kontrol etmek için, aşağıdaki kodları izleyin.

nano bashtesting.sh

Yazdıktan sonra açılacak olan sayfaya bu kodu yapıştırın :
env x='() ; echo guvenlikacigivar' bash -c "echo bu bir test mesajidir" sonra CTRL + O ve CTRL + X tuşlarıyla kayıt ederek dosyayı kapatın ve bu kodu uygulayın chmod +x bashtesting.sh sonrasında ise hazırladığımız Bash dosyasını çalıştırıp açık olup olmadığını kontrol etmelisiniz, bunun için ./bashscripting.sh komutunu uygulayıp dosyayı çalıştırın.

Eğer dosyayı çalıştırdığınızda bir güvenlik açığı varsa programın size çıktısı şu şekilde olacaktır :

guvenlikacigivar
bu bir test mesajidir

Eğer böyle bir çıktı yerine sadece bu bir test mesajidir yazisini görüyorsanız, güvenlik açığı yok demektir, eğer açık varsa açığı kapatmak için şu komutu uygulamanız yeterlidir : yum update bash -y bu kodu uyguladıktan sonra tekrardan programı çalıştırdığınızda, guvenlikacigivar yazısıyla karşılaşmayacaksınız.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.