Ptrace açığı

0
raistlinthewiz
Linux 2.4 ve 2.2 kernelların hepsinde yer alan bir açık sayesinde normal bir kullanıcı , bu açıktan yararlanarak sistem root yetkisine sahip olabiliyor.
Acil olarak patchler yayınlandı ve 2.4 ve 2.2 serileri için fix içeren sonraki sürümler yolda. 2.5 kernellar'da sorun olmadığı belirtiliyor.
Daha fazla bilgi için: www.kerneltrap.org/node.php?id=611

Görüşler

0
FZ
Okuduklarımdan anladıklarım şöyle:

1) Bu bir `remote-exploit´ vakası değil yani uzaktan erişilerek sisteme girilmesine yol açan bir şey değil. Sisteme bu işi yapabilecek bir programın yüklenmesini gerektiriyor bir şekilde ve bunun için de sisteme gizlice girmek gerekiyor (yanılıyorsam düzeltin).

2) Söz konusu patch biraz problemli gibi görünüyor yine mesajlardan okuduğuma göre.

Sonuç: Bana patch match demeyin kardeşim, daha logo patch´i yapamayan adam ptrace patch´ini nasıl yapsın, allah bilir onu da derleriz gene eskisi gibi çalışır :-P Olmuyor değil böyle şeyler, oluyor yani ;-)
0
conan
senin gibiler icin prebuild denilen kernel modellerimiz mevcut ;)
0
FZ
Bırak şimdi, derdime derman olamıyorsun, ortalığa laf atayım, adamın kafası karışsın diyorsun, ama hayır! Yemezler! :-P Gerekirse ortalığın altı üstüne getirilecek ama o kernel o yeni logo_linux.h ile nasıl derlenilir (bu nasıl Türkçe!) düzgün şekilde bu öğrenilecek ve eğer öğrenilirse (ne mütereddit bir adam bu ya!) oturulup bunun detaylı bir yazısı yayınlanacak ve muhtelif mecmualarda yayınlanacak :)

[FZ: her türlü teknik desteğe ve katkıya açık editör]
0
anonim
linux_logo.h 'i olusturduktan sonra yalnizca yeni logonuz icin boyutlari drivers/video/fbcon.c dosyasinda bildirmeniz yeterli. Burada #define LOGO_H ve #define LOGO_W logonuzun boyunu ve enini belirtiyor.

linux_logo.h headerini dogru olarak olusturdugunuzu var sayarak, bundan sonra yeni bir kernel derlemesi ile isteginizi yapabilirsiniz.

--
Baris Metin
0
FZ
Yeni logonun boyutları eski logonunkinden farklı değil bildiğim kadarı ile (daha doğrusu tongucyumruk arkadaşımın bana söylediği kadarı ile), bu yüzden de fbcon.c dosyasına hiç dokunmadım.

Kaldı ki farklı olsa bile, yani sorunlu gibi görünen bir durum olsa bile buna dair bir işaret olmalı idi değil mi? Ya derlenirken ya da sistem boot ederken falan? Her halükârda açılıştaki logo imajında hiçbir değişiklik elde edememiş olmam garip değil mi? Benim kafamı karıştıran tam olarak bu.
0
anonim
Yeni logonuzun ne oldugunu bilmiyorum. Yalnizca boyutlarini bildirmediginiz takdirde, normal olarak yalnizca resminiz bozuk bir sekilde gosterilir. Yani bir degisiklik fark edersiniz, dogru.

Yalniz logo header dosyasini dogru yere koyar ve cekirdegi dogru sekilde derlerseniz, yeni logonuzu gorebilmeniz gerekir. Zaten header dosyasini degistirdi iseniz kernel'in eski logoyu gostermesi mumkun degil. Hatirladigim kadari ile baska bir yerden almiyodu logo bilgisini (tekrar bakarim...)

--
baris
0
FZ
Valla tam olarak ne yaptığımı burada izah etmiştim.

Atladığım ya da yanlış yaptığım bir şey olmalı ki istediğim sonucu bir türlü elde edemiyorum. Ama nerede problem var bir türlü çözemedim.
0
anonim
Bahsettigim gibi. header'i degistirdi iseniz linux cekirdeginin halen eski header'i kullanmasi mumkun degil. fbcon.c icerisinde bulacaginiz fbcon_show_logo()'da goreceginiz gibi...

Klasik yontem ile cekirdeginizi el ile derleyip bir kontrol edin isterseniz.

-
Baris Metin
0
FZ
Valla en son az önce ne kadar ilgili linux_logo.h dosyası buldu isem üzerlerine yazdım :) yani sadece /usr/src/linux/include/linux_logo.h dosyasına değil benzer şekilde /usr/include/linux/linux_logo.h dosyasına da müdahale ettim (m1a2 arkadaşımızın da uyarılarını dikkate alarak). Hatta kendimi tutamayıp bir şekilde /usr/src içinde duran kernel-headers-2.4.18 (ya da her ne ise) içindeki linux_logo.h dosyasını da değiştirdim.

Google üzerinde biraz araştırdım, elde ettiğim sonuçlara bakarak acaba benim .config dosyasında bir şey olabilir mi, framebuffer olayını etkinleştirme meselesi falan diye düşündüm ama yani fb zaten etkin öyle değil mi? Açılışta bir şekilde bir logo gördüğüme göre?

Eğer tongucyumruk arkadaşımız bana çok farklı gibi göründüğü halde yine de klasik penguen imajını andıran bir .h dosyası gönderdi ise orasını bilemem tabii, o zaman bütün muhabbet boşuna yapılmış demektir :) Tabii `bundan emin olmak için neden kendin bir imaj oluşturup bunu da fblogo ile .h dosyasına dönüştürüp öyle denemedin be adam!´ derseniz size de hak veririm. Ve fakat işte yani kernel derlemek, bunu kurmak vs. yarım saate yakın sürdüğü için de üşendim ve tongucyumruk´un yolladığı .h dosyasına güvendim :)

Eğer kendisi bana yolladığı dosya ile benim elde ettiğim sonuçtan farklı bir sonuç elde eder ise işte o zaman FZ için kafayı yeme vakti gelmiş demektir :)
0
conan
sen yeni derledigin kernelle boot ediyorsun di mi?
0
FZ
Boot etdip login olduktan sonra uname -a komutunun çıktısına baktığımda 2.4.18 ve tarih olarak da yaklaşık bir yarım saat öncesini falan gösteriyor. Yani buna dayanarak gerçekten son derlediğim kernel´i kullandığımı idda ediyorum.
0
anonim
tam hatırlayamıyorum ama ya config dosyası yada makefile icinde bir bolumde dosya baslarinda extra_ınfo benzeri bir bolum var.
bu bolume deneme123 yazarak, kernel derledikten sonra , derledigin kernelı kullanıp kullanmadıgını rahatca anlayabilirsin.
uname -a kullandıgında kernelversiyon bilgisi sonuna deneme123 ekleniyor...
0
FZ
Bilgi için teşekkür ederim. Zaten bu aşamadan sonra ilk işim Makefile ve .config dosyalarını bir incelemek olacak, belki orada logo ile ilgili bir şeyler bulabilirim. Gelişmelerden tüm FM üyelerini haberdar edeceğim ;-)

(FZ: Maceranın merkezindeki geveze editör...)
Görüş belirtmek için giriş yapın...

İlgili Yazılar

McDonald's da Linux'u Seçti

yuxel

Novell, dünyanın en büyük fast food zinciri McDonalds'ın , Almanya'daki yaklaşık 1.200 şubesinde Suse Linux kullanma kararı aldığını açıkladı.

Biz zenginiz ya...

sundance

Newsforge`un haberine göre Scotland Yard, pilot uygulama olarak İngiltere ve İskoçya`da polislerin masaüstü bilgisayarlarında Linux kullanmaya başlanıyor...

3500 masaüstünde yapılacak deneme başarılı olursa bu sistemin 60,000 polisi kapsayacağı ve bundan da İngiliz hükümetinin yılda 1 Milyon pound üzerinde tasarruf sağlayacağı açıklandı. Bilgisayarlar 300 poundluk smart kard okuyuculu terminallerden oluşuyor ve VNC ile ana sunucuya bağlanıyorlar...

Hacking Windows for Linux

yuxel

Kritik kabul edilen Linux çalıştırırken Windows yüklü bölümdeki NTFS dosya sistemine yazma konusunda yeni bir yöntem! Hem de hard diskinizin Windows XP bölümünde(partition) bulunan ntfs.sys sürücüsü ile. Olay, ReactOS'dan alınan wine tarzı bir program ile sürücünün kullanılarak, ntfs bölümlerin okuma/yazma hakları ile bağlanmasından ibaret. Haber Kaynağı :SlashDot

Editörün notu: Sınır Tanımayan Hackerlar ekibinin bu akşamki bölümünden küçük bir kısım izlediniz. Arkası yarın :)

Oracle Kendi Linux Dağıtımını İstiyor

maeqlin

Oracle CEO'su Larry Ellison, Financial Times'a yaptığı açıklamaya göre piyasaya hakim iki GNU/Linux distrosundan birini satın almak istediklerini belirtmiş.

PHP'de GD Kütüphanesi ile Grafik İşleme Semineri

caglar_onur

Linux Kullanıcıları Derneği, 1 Eylül 2004 Çarşamba günü Ankara Üniversitesi Fen Fakültesi Kırmızı Salon'da bir seminer düzenliyor. Seminerde Web sitelerinde yaygın olarak kullanılan PHP programlama dilinde, PHP ile beraber hazır olarak gelen GD kütüphanesi ile dinamik olarak resimleri oluşturma, büyütme/küçültme, boyama, yazı yazma ve benzeri işlemlerin nasıl yapıldığı kod örnekleri ile beraber incelenecektir.