Ptrace açığı

0
raistlinthewiz
Linux 2.4 ve 2.2 kernelların hepsinde yer alan bir açık sayesinde normal bir kullanıcı , bu açıktan yararlanarak sistem root yetkisine sahip olabiliyor.
Acil olarak patchler yayınlandı ve 2.4 ve 2.2 serileri için fix içeren sonraki sürümler yolda. 2.5 kernellar'da sorun olmadığı belirtiliyor.
Daha fazla bilgi için: www.kerneltrap.org/node.php?id=611

Görüşler

0
FZ
Okuduklarımdan anladıklarım şöyle:

1) Bu bir `remote-exploit´ vakası değil yani uzaktan erişilerek sisteme girilmesine yol açan bir şey değil. Sisteme bu işi yapabilecek bir programın yüklenmesini gerektiriyor bir şekilde ve bunun için de sisteme gizlice girmek gerekiyor (yanılıyorsam düzeltin).

2) Söz konusu patch biraz problemli gibi görünüyor yine mesajlardan okuduğuma göre.

Sonuç: Bana patch match demeyin kardeşim, daha logo patch´i yapamayan adam ptrace patch´ini nasıl yapsın, allah bilir onu da derleriz gene eskisi gibi çalışır :-P Olmuyor değil böyle şeyler, oluyor yani ;-)
0
conan
senin gibiler icin prebuild denilen kernel modellerimiz mevcut ;)
0
FZ
Bırak şimdi, derdime derman olamıyorsun, ortalığa laf atayım, adamın kafası karışsın diyorsun, ama hayır! Yemezler! :-P Gerekirse ortalığın altı üstüne getirilecek ama o kernel o yeni logo_linux.h ile nasıl derlenilir (bu nasıl Türkçe!) düzgün şekilde bu öğrenilecek ve eğer öğrenilirse (ne mütereddit bir adam bu ya!) oturulup bunun detaylı bir yazısı yayınlanacak ve muhtelif mecmualarda yayınlanacak :)

[FZ: her türlü teknik desteğe ve katkıya açık editör]
0
anonim
linux_logo.h 'i olusturduktan sonra yalnizca yeni logonuz icin boyutlari drivers/video/fbcon.c dosyasinda bildirmeniz yeterli. Burada #define LOGO_H ve #define LOGO_W logonuzun boyunu ve enini belirtiyor.

linux_logo.h headerini dogru olarak olusturdugunuzu var sayarak, bundan sonra yeni bir kernel derlemesi ile isteginizi yapabilirsiniz.

--
Baris Metin
0
FZ
Yeni logonun boyutları eski logonunkinden farklı değil bildiğim kadarı ile (daha doğrusu tongucyumruk arkadaşımın bana söylediği kadarı ile), bu yüzden de fbcon.c dosyasına hiç dokunmadım.

Kaldı ki farklı olsa bile, yani sorunlu gibi görünen bir durum olsa bile buna dair bir işaret olmalı idi değil mi? Ya derlenirken ya da sistem boot ederken falan? Her halükârda açılıştaki logo imajında hiçbir değişiklik elde edememiş olmam garip değil mi? Benim kafamı karıştıran tam olarak bu.
0
anonim
Yeni logonuzun ne oldugunu bilmiyorum. Yalnizca boyutlarini bildirmediginiz takdirde, normal olarak yalnizca resminiz bozuk bir sekilde gosterilir. Yani bir degisiklik fark edersiniz, dogru.

Yalniz logo header dosyasini dogru yere koyar ve cekirdegi dogru sekilde derlerseniz, yeni logonuzu gorebilmeniz gerekir. Zaten header dosyasini degistirdi iseniz kernel'in eski logoyu gostermesi mumkun degil. Hatirladigim kadari ile baska bir yerden almiyodu logo bilgisini (tekrar bakarim...)

--
baris
0
FZ
Valla tam olarak ne yaptığımı burada izah etmiştim.

Atladığım ya da yanlış yaptığım bir şey olmalı ki istediğim sonucu bir türlü elde edemiyorum. Ama nerede problem var bir türlü çözemedim.
0
anonim
Bahsettigim gibi. header'i degistirdi iseniz linux cekirdeginin halen eski header'i kullanmasi mumkun degil. fbcon.c icerisinde bulacaginiz fbcon_show_logo()'da goreceginiz gibi...

Klasik yontem ile cekirdeginizi el ile derleyip bir kontrol edin isterseniz.

-
Baris Metin
0
FZ
Valla en son az önce ne kadar ilgili linux_logo.h dosyası buldu isem üzerlerine yazdım :) yani sadece /usr/src/linux/include/linux_logo.h dosyasına değil benzer şekilde /usr/include/linux/linux_logo.h dosyasına da müdahale ettim (m1a2 arkadaşımızın da uyarılarını dikkate alarak). Hatta kendimi tutamayıp bir şekilde /usr/src içinde duran kernel-headers-2.4.18 (ya da her ne ise) içindeki linux_logo.h dosyasını da değiştirdim.

Google üzerinde biraz araştırdım, elde ettiğim sonuçlara bakarak acaba benim .config dosyasında bir şey olabilir mi, framebuffer olayını etkinleştirme meselesi falan diye düşündüm ama yani fb zaten etkin öyle değil mi? Açılışta bir şekilde bir logo gördüğüme göre?

Eğer tongucyumruk arkadaşımız bana çok farklı gibi göründüğü halde yine de klasik penguen imajını andıran bir .h dosyası gönderdi ise orasını bilemem tabii, o zaman bütün muhabbet boşuna yapılmış demektir :) Tabii `bundan emin olmak için neden kendin bir imaj oluşturup bunu da fblogo ile .h dosyasına dönüştürüp öyle denemedin be adam!´ derseniz size de hak veririm. Ve fakat işte yani kernel derlemek, bunu kurmak vs. yarım saate yakın sürdüğü için de üşendim ve tongucyumruk´un yolladığı .h dosyasına güvendim :)

Eğer kendisi bana yolladığı dosya ile benim elde ettiğim sonuçtan farklı bir sonuç elde eder ise işte o zaman FZ için kafayı yeme vakti gelmiş demektir :)
0
conan
sen yeni derledigin kernelle boot ediyorsun di mi?
0
FZ
Boot etdip login olduktan sonra uname -a komutunun çıktısına baktığımda 2.4.18 ve tarih olarak da yaklaşık bir yarım saat öncesini falan gösteriyor. Yani buna dayanarak gerçekten son derlediğim kernel´i kullandığımı idda ediyorum.
0
anonim
tam hatırlayamıyorum ama ya config dosyası yada makefile icinde bir bolumde dosya baslarinda extra_ınfo benzeri bir bolum var.
bu bolume deneme123 yazarak, kernel derledikten sonra , derledigin kernelı kullanıp kullanmadıgını rahatca anlayabilirsin.
uname -a kullandıgında kernelversiyon bilgisi sonuna deneme123 ekleniyor...
0
FZ
Bilgi için teşekkür ederim. Zaten bu aşamadan sonra ilk işim Makefile ve .config dosyalarını bir incelemek olacak, belki orada logo ile ilgili bir şeyler bulabilirim. Gelişmelerden tüm FM üyelerini haberdar edeceğim ;-)

(FZ: Maceranın merkezindeki geveze editör...)
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Haftalık Linux Haber Bülteni E-postanızda...

anonim

Yenilenen LinuxMerkezi sitesi Haftalık Bülten adında yeni bir hizmet başlatmış. Bu hizmet her hafta Türkçe Linux Haberlerinin e-postanıza gelmesini sağlıyor.

Ayrıntılı Bilgi

Securing Linux Version 2

sundance

Securing & Optimizing Linux: RedHat Edition (Redhat Bible) V2 çıktı...

OpenDocs Publishing`in en yeni kitabı olan V2, RedHat 7.1`i de kapsamakta ve 'çok güvenli değil' diye bir çok Linux admini tarafından burun kıvrılan RedHat`ı sıfırdan, maksimum güvenlikte kurmak ve yönetmek için eşsiz bir kaynak sunuyor.

Linux Eğitimleri ve Sertifikasyon Sınavı, Aralık Dönemi

OSEC

İstanbul Bilgi Üniversitesi - Open Source Enterprise Centre tarafından düzenlenen Linux eğitimleri Aralık Dönemi, 6 Aralık Cumartesi günü başlayacak. Kayıtlar devam ediyor. Program hakkında detaylı bilgi almak için open.bilgi.edu.tr adresini ziyaret edebilir, kayıt için bizimle iletişime geçebilirsiniz.

Eğitime ihtiyacım yok ama bilgimi belgelemek iyi olur diyorsanız 20 Aralık Cumartesi günü yapılacak Linux Sertifikasyon sınavına katılabilirsiniz.

Kartvizitte Linux

tongucyumruk

Bir iş görüşmesinden sonra kartvizitinizi bırakmak istiyorsunuz. Ama öyle sıradan bir kartvizit bırakmak herhalde bir geek'e yakışmaz. Bu iş için kartvizit şeklindeki yazılabilir CD'lerden kullanmak daha uygun bir tercih olacaktır. Peki ama CD'nin içeriği ne olacak? Herhalde hiçbirimizin 30MB olacak kadar uzun bir CV'si yoktur. Bunun yerine o CD'ye linux yüklemeye ne dersiniz? FSF'deki amcalar bu fikri oldukça iyi bulmuş olacaklarki Bootable Businness Card projesi başlamış. Projenin amacı küçük kartvizit CD'lere sığabilecek boyutta, sadece CD'den çalışabilecek bir dağıtım üretmek. Tabiiki dağıtımın tek amacı karizmatik bir kartvizit üretmek değil. İçerdiği programlar sayesinde sistemlerin post-mortem analizinden Debian kurulumuna kadar birçok iş için kullanmanız mümkün. Dağıtımın sitesinden isolarını indirebilir, bunları kendi ihtiyaçlarınıza göre düzenleyip (mesela LiLo açılışta kartvizitinizi ekrana yazabilir) etkileyici iş başvuruları yapabilirsiniz. Not: Sanırım yılın ilk haberi oldu ha?

Mandrake, Conectiva'yı Aldı

anonim

Fransa merkezli Linux geliştiricisi Mandrake, Güney Amerikalı Conectiva'yı kendi gücüne kattı. Birleşme sonucu bir kaç işe odaklı daha büyük bir GNU/Linux geliştiricisi ortaya çıkmış oldu.