• אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
  • טיפים והמלצות
Webhosting blog
  • אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
  • טיפים והמלצות
Home  /  סייבר ואבטחת מידע  /  מהי פרצת Shellshock?

מהי פרצת Shellshock?

מנהל מערכת 11098 Views

אני חושב שניתן לומר בוודאות כי ShellShock היתה פרצת האבטחה המשמעותית ביותר ב-2014 בכל הקשור לשרתים.

הפרצה חשפה באג בהתנהגות תוכנת ה-Bash במערכות Linux אשר אפשרה לתוקף ליישם הוראות ברמת הרשאות ROOT מכל פרוטוקול המשתמש (ישירות או בעקיפין) ב-Bash, דוגמא למערכות שנפגעו: Apache, DHCP, OpenSSH ושירותי רשת שונים המשתמשים ב-Bash.

סיימנו עם הסינית – ועכשיו בעברית: מדובר בפרצה שאפשרה לתוקף לגשת לתוכנות מוכרות בשרת הLinux (כמו Apache או שרת הדואר שלכם) ולהשתלט על השרת.

מה שאומר בעצם שהפרצה לא השפיעה כמעט כלל על המשתמשים הביתיים, שכן רוב הגולשים באינטרנט עובדים עם Windows – כך בעצם מה שהושפע (משמעותית) הוא עולה השרתים (מעל ל-67% מהשרתים באינטרנט פועלים באמצעות מערכות Linux שונות).

Bash

אי אפשר להתקדם בלי להגיד כמה מילים על Bash.

Bash היא אחת ממספר סוגי "מעטפות" (או "מפענח קוד", באנגלית: interpreter) עבור מערכת ההפעלה Linux, ה"מעטפת" מאפשרת עבודה שוטפת ע"ג מערכת ההפעלה (אם ביצירת תיקיות / קבצים, עריכת קבצים, כתיבת משימות ועוד).

קצת קשה לתאר את Bash עם מקבילה ווינדוסאית פשוטה כלשהי (מלבד מעטפות אחרות כמו powershell), אבל אם רוצים לפשט זאת: Bash היא "שולחן העבודה" עבור אנשי Linux system.

איך מתגוננים?

ההתגוננות כרוכה בעדכון (פשוט יחסית) המבוצע על ידי חברת האחסון.

במערכות Centos / Redhat / Fedora

yum update bash

במערכות Ubunto / Debian

apt-get update && apt-get install –only-upgrade bash

האם חברת האחסון שלי פריצה?

הדרך הפשוטה ביותר לבדוק זאת מרחוק היא בעצם כלי הבדיקה הבא:

http://shellshock.brandonpotter.com

Previous Article השבתת שירות (או זהירות פוסט כועס)
Next Article מה זה בעצם WAF?

Related Posts

  • גיבוי מידע – התאוששות מאסון – אתר חירום

  • בוטים טובים – בוטים רעים והשפעה שלהם על אתרי האינטרנט שלנו!

  • שירותי ה WAF והגנות DDOS של IMPERVA

השאר תגובהלבטל

יותר מהיר – יותר מאובטח

מקסימום הגנה לעסק! עכשיו עם 15% הנחה!

נושאים שכתבנו עליהם

  • 📪כיצד להמנע מקבלת ספאם דרך אתר האינטרנט מאי 22, 2025
  • 🛡️ אבטחת האתר – תעודת SSL מאי 22, 2025
  • 🔥 חומת אש (WAF) – הגנה מתקדמת לאתר מאי 22, 2025
  • 🔐סיסמאות חזקות – קו ההגנה הראשון מאי 22, 2025
  • ⚡ שיפור מהירות האתר עם תוספי Cache מאי 22, 2025

מומחי הסייבר של SPD

מעוניינים לקבל עדכונים
לתיבת הדואר שלכם?

הרשם עכשיו לרשימת הדיוור שלנו וקבל הודעה בכל יציאה של פוסט חדש.

שמחים שהצטרפת

אואו.. חלה שגיאה

אנו מכבדים את רצונך לפרטיות, לעולם לא נשתמש בתיבה זו למשלוח מידע אחר

ארכיונים

  • מאי 2025
  • יולי 2024
  • יוני 2024
  • אפריל 2024
  • דצמבר 2023
  • נובמבר 2023
  • יולי 2017
  • ינואר 2017
  • דצמבר 2016
  • יולי 2016
  • מאי 2016
  • פברואר 2016
  • דצמבר 2015
  • אוקטובר 2015
  • ספטמבר 2015
  • אוגוסט 2015
  • יולי 2015
  • יוני 2015
  • מאי 2015

RSS RSS Feed

  • 📪כיצד להמנע מקבלת ספאם דרך אתר האינטרנט מאי 22, 2025
  • 🛡️ אבטחת האתר – תעודת SSL מאי 22, 2025
  • 🔥 חומת אש (WAF) – הגנה מתקדמת לאתר מאי 22, 2025
כל הזכויות שמורות © SPD Hosting אחסון אתרים