Ptrace açığı

0
raistlinthewiz
Linux 2.4 ve 2.2 kernelların hepsinde yer alan bir açık sayesinde normal bir kullanıcı , bu açıktan yararlanarak sistem root yetkisine sahip olabiliyor.
Acil olarak patchler yayınlandı ve 2.4 ve 2.2 serileri için fix içeren sonraki sürümler yolda. 2.5 kernellar'da sorun olmadığı belirtiliyor.
Daha fazla bilgi için: www.kerneltrap.org/node.php?id=611

Görüşler

0
FZ
Okuduklarımdan anladıklarım şöyle:

1) Bu bir `remote-exploit´ vakası değil yani uzaktan erişilerek sisteme girilmesine yol açan bir şey değil. Sisteme bu işi yapabilecek bir programın yüklenmesini gerektiriyor bir şekilde ve bunun için de sisteme gizlice girmek gerekiyor (yanılıyorsam düzeltin).

2) Söz konusu patch biraz problemli gibi görünüyor yine mesajlardan okuduğuma göre.

Sonuç: Bana patch match demeyin kardeşim, daha logo patch´i yapamayan adam ptrace patch´ini nasıl yapsın, allah bilir onu da derleriz gene eskisi gibi çalışır :-P Olmuyor değil böyle şeyler, oluyor yani ;-)
0
conan
senin gibiler icin prebuild denilen kernel modellerimiz mevcut ;)
0
FZ
Bırak şimdi, derdime derman olamıyorsun, ortalığa laf atayım, adamın kafası karışsın diyorsun, ama hayır! Yemezler! :-P Gerekirse ortalığın altı üstüne getirilecek ama o kernel o yeni logo_linux.h ile nasıl derlenilir (bu nasıl Türkçe!) düzgün şekilde bu öğrenilecek ve eğer öğrenilirse (ne mütereddit bir adam bu ya!) oturulup bunun detaylı bir yazısı yayınlanacak ve muhtelif mecmualarda yayınlanacak :)

[FZ: her türlü teknik desteğe ve katkıya açık editör]
0
anonim
linux_logo.h 'i olusturduktan sonra yalnizca yeni logonuz icin boyutlari drivers/video/fbcon.c dosyasinda bildirmeniz yeterli. Burada #define LOGO_H ve #define LOGO_W logonuzun boyunu ve enini belirtiyor.

linux_logo.h headerini dogru olarak olusturdugunuzu var sayarak, bundan sonra yeni bir kernel derlemesi ile isteginizi yapabilirsiniz.

--
Baris Metin
0
FZ
Yeni logonun boyutları eski logonunkinden farklı değil bildiğim kadarı ile (daha doğrusu tongucyumruk arkadaşımın bana söylediği kadarı ile), bu yüzden de fbcon.c dosyasına hiç dokunmadım.

Kaldı ki farklı olsa bile, yani sorunlu gibi görünen bir durum olsa bile buna dair bir işaret olmalı idi değil mi? Ya derlenirken ya da sistem boot ederken falan? Her halükârda açılıştaki logo imajında hiçbir değişiklik elde edememiş olmam garip değil mi? Benim kafamı karıştıran tam olarak bu.
0
anonim
Yeni logonuzun ne oldugunu bilmiyorum. Yalnizca boyutlarini bildirmediginiz takdirde, normal olarak yalnizca resminiz bozuk bir sekilde gosterilir. Yani bir degisiklik fark edersiniz, dogru.

Yalniz logo header dosyasini dogru yere koyar ve cekirdegi dogru sekilde derlerseniz, yeni logonuzu gorebilmeniz gerekir. Zaten header dosyasini degistirdi iseniz kernel'in eski logoyu gostermesi mumkun degil. Hatirladigim kadari ile baska bir yerden almiyodu logo bilgisini (tekrar bakarim...)

--
baris
0
FZ
Valla tam olarak ne yaptığımı burada izah etmiştim.

Atladığım ya da yanlış yaptığım bir şey olmalı ki istediğim sonucu bir türlü elde edemiyorum. Ama nerede problem var bir türlü çözemedim.
0
anonim
Bahsettigim gibi. header'i degistirdi iseniz linux cekirdeginin halen eski header'i kullanmasi mumkun degil. fbcon.c icerisinde bulacaginiz fbcon_show_logo()'da goreceginiz gibi...

Klasik yontem ile cekirdeginizi el ile derleyip bir kontrol edin isterseniz.

-
Baris Metin
0
FZ
Valla en son az önce ne kadar ilgili linux_logo.h dosyası buldu isem üzerlerine yazdım :) yani sadece /usr/src/linux/include/linux_logo.h dosyasına değil benzer şekilde /usr/include/linux/linux_logo.h dosyasına da müdahale ettim (m1a2 arkadaşımızın da uyarılarını dikkate alarak). Hatta kendimi tutamayıp bir şekilde /usr/src içinde duran kernel-headers-2.4.18 (ya da her ne ise) içindeki linux_logo.h dosyasını da değiştirdim.

Google üzerinde biraz araştırdım, elde ettiğim sonuçlara bakarak acaba benim .config dosyasında bir şey olabilir mi, framebuffer olayını etkinleştirme meselesi falan diye düşündüm ama yani fb zaten etkin öyle değil mi? Açılışta bir şekilde bir logo gördüğüme göre?

Eğer tongucyumruk arkadaşımız bana çok farklı gibi göründüğü halde yine de klasik penguen imajını andıran bir .h dosyası gönderdi ise orasını bilemem tabii, o zaman bütün muhabbet boşuna yapılmış demektir :) Tabii `bundan emin olmak için neden kendin bir imaj oluşturup bunu da fblogo ile .h dosyasına dönüştürüp öyle denemedin be adam!´ derseniz size de hak veririm. Ve fakat işte yani kernel derlemek, bunu kurmak vs. yarım saate yakın sürdüğü için de üşendim ve tongucyumruk´un yolladığı .h dosyasına güvendim :)

Eğer kendisi bana yolladığı dosya ile benim elde ettiğim sonuçtan farklı bir sonuç elde eder ise işte o zaman FZ için kafayı yeme vakti gelmiş demektir :)
0
conan
sen yeni derledigin kernelle boot ediyorsun di mi?
0
FZ
Boot etdip login olduktan sonra uname -a komutunun çıktısına baktığımda 2.4.18 ve tarih olarak da yaklaşık bir yarım saat öncesini falan gösteriyor. Yani buna dayanarak gerçekten son derlediğim kernel´i kullandığımı idda ediyorum.
0
anonim
tam hatırlayamıyorum ama ya config dosyası yada makefile icinde bir bolumde dosya baslarinda extra_ınfo benzeri bir bolum var.
bu bolume deneme123 yazarak, kernel derledikten sonra , derledigin kernelı kullanıp kullanmadıgını rahatca anlayabilirsin.
uname -a kullandıgında kernelversiyon bilgisi sonuna deneme123 ekleniyor...
0
FZ
Bilgi için teşekkür ederim. Zaten bu aşamadan sonra ilk işim Makefile ve .config dosyalarını bir incelemek olacak, belki orada logo ile ilgili bir şeyler bulabilirim. Gelişmelerden tüm FM üyelerini haberdar edeceğim ;-)

(FZ: Maceranın merkezindeki geveze editör...)
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Securing Linux Version 2

sundance

Securing & Optimizing Linux: RedHat Edition (Redhat Bible) V2 çıktı...

OpenDocs Publishing`in en yeni kitabı olan V2, RedHat 7.1`i de kapsamakta ve 'çok güvenli değil' diye bir çok Linux admini tarafından burun kıvrılan RedHat`ı sıfırdan, maksimum güvenlikte kurmak ve yönetmek için eşsiz bir kaynak sunuyor.

Ruhuna Gentoo Bulaşan Adam

conan

Gentoo’yu ilk fazlamesai’de duyduğumu söylemekle yazıya başlamak istiyorum. Ama ilk defa tanışmam yine bir FM katılımcısı olan petkutin arkadaşımızın kubikindeki matrix screensaver’li Linux’unu yenilemeye karar verdiğinde oldu. O andan itibaren ne kadar mantıklı bir şey olduğunu farkederek ben de denemeye karar verdim. Sağolsun petkutinin yarattığı isoyu alarak ilk denememe ofisteki makinamda başladım. İsterseniz önce burada bir duralım ve Gentoo’nun ne olduğuna bir göz atalım.

Torvalds: Linux, yoluna devam edecek

anonim

Mart ayında Unix kodları telif haklarını elinde bulunduran SCO Group şirketinin IBM’i Linux’un Unix’e dayandığı ve IBM’in bu Unix kodlarını Linux’u geliştirmek için kullandığı iddiasıyla mahkemeye vermesi ve Linux kullanıcılarından telif ücreti tazmin edeceğini açıklamasının ardından Linux’un ‘bağımsız”lığı tartışmaya açıldı.

Linus Torvalds daha önce bir çok kereler Linux’un Unix kodlarıyla Berkeley Software Solution kodlarını paylaştıkları için akraba olduğunu ancak bunun bir bağlayıcılık içermediğini belirtmişti.

Torvald ile yapılan söyleşiyi de sizlere iletelim:

Ottowa Linux Sempozyumundan Makaleler

sundance

Internet`te dolaşırken şöyle bir dökümana rasladım. 26-29 Hazinran tarihleri arasında yapılan Ottowa Linux Sempozyumundaki bildirgelerin toplandığı 600 sayfalık bir pdf.

3Mb`lık bir download, bence kesinlikle değer bir okuyun.

Bazı başlıklar...

FreeLinuxCD.org: Bedava Linux CD`leri

sundance

FreeLinuxCD.org bir grup Linux meraklısının, Linux`u daha çok yaymak için oluşturdukları bir site. Bu siteye gidip başvurduğunuzda, size bir Linux CD`si yolluyorlar hem de bedava. Bunu yaparken ne size reklam sokuşturuyorlar, ne de başka türlü bir dalaveraları var. Sadece kendi paraları ile ve kendilerine destek verenler sayesinde bu hizmeti sağlıyorlar.

Şu an için nakliye masrafları yüzünden sadece Amerika içine yollayabiliyorlar. Fakat isteyenlere kendi ülkelerinde (belki de FreeLinuxCD.org.tr :) açmaları için destek veriyorlar.

Herşey para değil ki cephesine bir artı daha