neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
V unixovom shelli Bash masová zraniteľnosť, zraniteľných množstvo zariadení

Značky: bezpečnosťUnixLinuxOS X / macOS

DSL.sk, 25.9.2014


V najpoužívanejšom unixovom interpreteri príkazového riadku Bash sa nachádza vážna bezpečnostná zraniteľnosť, ktorá umožňuje útočníkovi spustiť ním zvolený kód.

Bash sa používa na väčšine unixových serverov, PC a ďalších zariadení ako štandardný shell, ktorý interpretuje príkazy užívateľa v príkazovom riadku.

Zároveň Bash ale umožňuje tvorbu skriptov a napísaných v ňom je viacero programov, ďalšie ho používajú na spúšťanie iných príkazov.

Chyba, ktorú objavil Stephane Chazelas, je relatívne triviálnou a pomerne zahanbujúcou chybou pre autorov shellu, keď tento jednoducho pri vyhodnocovaní premenných prostredia definujúcich funkciu vykoná kód nachádzajúci sa v premennej po konci definícii funkcie.

env x='() { echo;}; echo vulnerable' bash -c "echo this is a test"



V ukážke zneužitia zraniteľnosti volanie shellu bash s príkazom "echo this is a test" pri vyhodnocovaní premennej x priamo vykoná aj podvrhnutý príkaz "echo vulnerable". Na mene premennej nezáleží, bash vykoná kód nachádzajúci sa v ľubovoľnej premennej.

Zraniteľnosť môže útočník zneužiť, ak je schopný upraviť ľubovoľnú premennú prostredia pre spustením Bashu napríklad iným programom. To je možné dosiahnuť viacerými spôsobmi aj na vzdialenom serveri, napríklad pri využívaní CGI skriptov v Apache. Shell využívajú napríklad tiež DHCP klienti, ktorým môže podstrčiť kód DHCP server.

Tento zoznam samozrejme ale nie je konečný a vektorov útoku existuje zrejme veľké množstvo.

Zraniteľnosť sa nachádza vo verziách Bashu od 1.14 až po poslednú 4.3, je tak prítomná na veľkom percente zariadení s rozličnými verziami Unixu. Nachádza sa samozrejme vo všetkých bežne používaných distribúciách Linuxu ale tiež v OS X.

Pre Debian, Red Hat, Fedoru, CentOS a Ubuntu boli zároveň s oznámením chyby v stredu vydané bezpečnostné aktualizácie. Napríklad veľká časť rozličných sieťových zariadení ako domáce WiFi routre ale zrejme zostanú zraniteľná, keď výrobcovia tieto zariadenia podporujú len po limitovaný čas a najmä užívatelia bežne neaplikujú nové firmvéry.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

Toto je ten vas open source.

Vela ludi to auditovalo a tak nasli bug predtym ako sa stihol rozsirit : NESTALO SA TAK
OSS komunita / vendori vydali patch hned ako bol oznameny bug: NESTALO SA TAK (doteraz su patche incomplete pretoze existuje vela vektorov ako to nadalej exploitnut).


Good game. Good night.
Odpovedať Známka: -5.3 Hodnotiť:
 

Dalsi anonymny blbec co sa odmietol podpisat pod tu picovinu co tu splodil... Ani si nemysli ze niekto bude brat vazne co tu rozpravas...
Odpovedať Známka: 3.2 Hodnotiť:
 

predpokladam ze ty mas v obcianskom Anal Fabet, ked sa tu do niekoho obuvas kvoli anonymite :D
Odpovedať Známka: 2.2 Hodnotiť:
 

Ten náš open source poznám pravdepodobne lepšie ako ty, tak si dovolím uviesť vec na správnu mieru.

Naozaj ide o vážnu chybu.

Počet vektorov možnosti zneužitia je naozaj veľký. Stačí však urobiť JEDINÚ vec a všetky vektory sa ňou anulujú. Stačí aktualizovať balík bash na najnovšiu verziu.
Odpovedať Známka: 6.8 Hodnotiť:
 

Čo v jeho widlách sa nedá a preto šaškuje.
Odpovedať Známka: 4.8 Hodnotiť:
 

Postihnuty by bol aj Windows, ak na nom mas nainstalovany bash. Napr cez cygwin, alebo priamo Interix / Services for Unix.
Odpovedať Známka: 10.0 Hodnotiť:
 

no laska a presne o to ide, ze tu JEDINU vec nikto nespravi napriklad na nespocetne velkom pocte ruticov
Odpovedať Známka: -4.8 Hodnotiť:
 

Máš pravdu, na nespočetne veľkom počte routerov to nikto nespraví.

Na druhej strane je pravda, že skoro žiadny z tých routerov nemá povolený prístup z Internetu. Ak si niekto ručne prístup povolil, už snáď bude vedieť, čo mu hrozí a ako hrozbu minimalizovať.
Odpovedať Známka: 3.9 Hodnotiť:
 

Len sa netreba posrat, je vobec Bash v OpenWRT ako standardny shell?
Odpovedať Známka: 10.0 Hodnotiť:
 

Samozrejme, že nie je, Bash je veľký a ťažkopádny, nik ho do "embeded" zariadení nedáva

https://dev.OpenWRT.org/ticket/4863
There is no /bin/bash in default OpenWrt.
The shells are /bin/sh or /bin/ash.
Odpovedať Známka: 10.0 Hodnotiť:
 

ospravedlnujem sa, pisal som neuvazene
Odpovedať Známka: 10.0 Hodnotiť:
 

praveze nestaci :-) ....ten patch v najnovsej verzii nie je kompletny.
Odpovedať Známka: -4.3 Hodnotiť:
 

povedal kto?
Odpovedať Známka: -3.3 Hodnotiť:
 

Akoze kto ? Si jebnuty ? Pozri si fdc a mailing listy.
Odpovedať Známka: 0.6 Hodnotiť:
 

Ty si chytrý. Ďakujem.
Odpovedať Známka: 6.0 Hodnotiť:
 

Informaciu si podal spavnu, ale sposobom ako si sam napisal....
Odpovedať Známka: 10.0 Hodnotiť:
 

vo win sa detaily zranitelnosti ani nedozvies a su roky aj po najdeni chyby stale bez riesenia
to ze sa nasla chyba je pekna ukazka toho ze otvoreny kod umoznuje auditovanie vacsou skupinou ludi (Ale i hackerom) a tak je sanca na bezpecnejsi system.
Uvidime ci o 4 (?) roky nenajdu podobnu vec, o ktorej sa mlcalo na winxp ked uz nebudu jeho zdrojaky tajne..
Pre kazdu sw firmu znamena robenie zaplat a servisu dodatocne naklady a preco by mali mat s tym ostaru ked chcu aby si ludia radsej kupili novu verziu..ze? :)
Opensource je z dlhodobeho hladiska kvalitenjsi a univerzalnejsi.
Odpovedať Známka: 6.8 Hodnotiť:
 

nestrapnuj sa tu.. keby som ti teraz povedal, aby si vytvoril skript vo windowse, ktory umozni spustit lubovolny prikaz, zacnes sa zajakavat a koktat.. tak sa tu prestan vyhovarat furt na windows, je zial bezpecnejsi.. take chyby, ktore sa v poslednej dobe vyskytuju v unixe/linuxe, su dost trapne.. bud objektivny a priznaj to a nesnaz sa pri kazdom bugu v unixe utocit na windowsy ;)
Odpovedať Známka: -6.9 Hodnotiť:
 

Spi si dalej na vavrinoch. Ked vidim ludi ako ty, nebojim sa o svoju pracu ani do 70ky...
Odpovedať Známka: 7.6 Hodnotiť:
 

No i ked sa zobudim, stale nebudes mat skript, ktory som spominal vyssie :P
Uvedomte si uz konecne, co za skolacke bugy sa v tom linuxe objavuju. A pritom vyhoda opensource, ktoru zakazdym vytiahnete, je prave ta, ze zdrojaky vidia ostatni a "nemala" by sa tam taka chyba vobec dostat... Tak potom tuto "vyhodu" uz radsej nespominajte ;)
Odpovedať Známka: -2.5 Hodnotiť:
 

Teraz si to presne trafil. Open-source je fajn...ale nikto nepise dokonaly zdrojak. Ci uz je za to plateny, alebo nie. Osobne si myslim, ze Linux je rovnako deravy ako Windows. Jediny rozdiel je v tom, ze na Windows je vacsi zaujem najst tu dieru a preto sa moze javit, ze je deravejsi.

Pozrite sa na Android -> deravy ako Win na dekstope.
Odpovedať Známka: -5.0 Hodnotiť:
 

Ked zverejnia podobny exploit o windows, tak ti mozem copy-pastnut tuto spravu naspet len pomenim OS-ka. Jediny rozdiel bude v tom, ze WIN zaloval niekoho, ze to zverejnili a/alebo ze po pol roku a viac vydali update, mas si stiahnut aktualizaciu a preto sa vobec o tej zranitelnosti dozvies.

Takze nie - win nieje bezpecnejsi kvoli vyssiej kvalite (chyby robi kazdy programator, nech pise OSS alebo totalne komercny soft), len sa o jeho zranitelnostiach dozvies neskvor (a teda tam realne aj dlho su po pociatocnom objaveni)...
Odpovedať Známka: 8.7 Hodnotiť:
 

A tiež je veľký rozdiel, koľko toho dokáže vyplidiť miliarda všakovakých odkundesov po celej planéte.
Mnoho ľudí je tak neskonale demntných, že položia na lopatky akýkoľvek a akokoľvek premakaný systém.
A to bez toho, aby o tom vedeli, či si to nejako uvedomovali...
Odpovedať Známka: -6.0 Hodnotiť:
 

Chyby robi kazdy, s tym suhlasim, ale nie je opensource prave o tom, ze na tom robia viaceri a vzajomne sa kontroluju? Ci opensource uz znamena skor to, ze na tom robi jeden a ostatni mozu vidiet, co spravil a vyuzit jeho chybu?
Odpovedať Známka: 10.0 Hodnotiť:
 

ano, open source komunita robi code review aj sa 99.9% bugov / exploitov / chyb pri tom opravi a do tvojich horcicovych usi sa tieto info nedostanu.
Closed source kontroluju iba interni ludia a to tiez len NIEKEDY, to znamena ze je to ovela vacsie % chyb, ktore tvoje horcicove usi tiez nepocuju lebo sa tieto chyby predavaju na black markete ako zero day vulnerability, a ked vidu na verejnost tak napr. microsoft niektore take chyby zaplata aj o pol roka. Takze o com sa tu bavime?
Odpovedať Známka: 5.0 Hodnotiť:
 

o tom, ze komunnta zlyhava, lebo kontroluje sa iba commit a nie vsetky navaznosti. co je presny opak toho, ako funguje closed source, ktore ma aj vlastneho manazera zodpovedneho za chod celeho programu. closed source sa tiez pred zverejnenim a zavedenim zmien dost dobre testuje, co sa pri open source neda az tak velmi povedat. a ked ti zlyha komercny program, mas moznost vyuzitia zakaznickej podpory, o com v pripade mnohych pozliepanych open source programov mozes len snivat.

v neposlednom rade - tolko zavaznych skolackych chyb, ktore sa za posledny rok vyskytli v linuxe a vsetkych jeho odnoziach, nemal windows od zaciatku svojej posobnosti.
Odpovedať Známka: -5.0 Hodnotiť:
 

Prosim neplet hrusky s jablckami.

Mozem suhlasist, ze v komercnom svete je vacsinou lepsi beta testing.

Ale ten tvoj vlastny manazer zodpovedny za chod celeho programu je len tvoj mokry sen. Bol som pri vyvoji SW vo viacerych korporaciach, takze viem ze je to blud. Ak aj niekto taky existoval, bola to len oficialna manazerska funkcia, realne ten clovek (pochopitelne) nedokazal to co popisujes.

Podpora, s tymto nema moc spolocne, ale OK. Vacsinou si ju vsak mozes zaplatit ci uz od samotneho tvorcu alebo od vacsej spolocnosti ako je RedHat.

Tvoj posledny odstavec je cisty blud. Tych velkych windows pruserov tu za tie roky boli desiatky ak nie az stovky, kdezto tento rok hoc toho bolo tiez dost na linuxe, by mi stacila jedna ruka.

Jo a ten hlavny rozdiel je ale v tom, ze kym closed source si s patchom casto nechava riadne na cas, v OSS je vydany radovo skor.
Odpovedať Známka: 3.3 Hodnotiť:
 

Tolko dristov v jednom prispevku som uz davno necital ...
Odpovedať Známka: -3.3 Hodnotiť:
 

jaaaj, teraz chyba niekdo, do zavre diskusiu pre nespocetne mnozstvo "ruskych" (ved akych inych - nato nema trollov, ale "ludi pomahajucich s tym, aby ludie rozumeli ako vrchnosti mysla") trollof.
potom niekdo dostane nejaku NATO cenu za to, ze sa nasadil za zasulozenie so statom izrael, alebo USA.
Odpovedať Hodnotiť:
 

Pozor na silné vyhlásenia. Zovšeobecňovanie.

Pamätáš napr. na SW chybu, kôli ktorej sa vyparilo 300 mil USD v atmosfére Marsu v roku 1999? Chybu v tomto prípade nespravil OSS vývojár ale slušne platený tím Lockheed odborníkov. http://dopice.sk/aGq http://dopice.sk/aGr

Napr. chyby IE alebo Adobe Flash sú ohlasované a opravované skoro na "dennom poriadku". Občas dokonca iba ohlasované bez opravy. http://dopice.sk/aGs Tzn. chyby robí každý. Ide o to, ako sa k nim postaví. OSS komunita chybu v bash opravila okamžite a zverejnila hneď po vydaní opráv. Ak sa to dá robiť aj lepšie, napíš ako si to predstavuješ.
Odpovedať Hodnotiť:
 

ten mars si pamatam. tam sa na vyvoji spolupodielali mnohe univerzity. a ako to v amerike byva, niektore pouzivaju metricky system, niektore imperialny. v praxi byva zvykom, ze metricky pouzivas vsade, kde je potrebna maximalna presnost /fyzika/, lebo imperialny stoji za holy kokot/ale konstrukterom staci/.
a holt sa kolegovia medzi sebou nedohodli. program fungoval bezchybne, ale nakolko bol krmeny zlymi datami, vyplul zle vysledky, nasledkom coho bola poriadna supa :D

flash je deravy jak rit a imho, kazdy, kto ho aktivne pouziva, si zasluzi vytat poriadnou hadicou.

a ano, da sa to aj lepsie - kontrolou, kontrolou a kontrolou. nezavislou, timom odbornikov - ako to ma bsd, kde mozu zmeny odsuhlasit len 'vyvoleni'.
Odpovedať Hodnotiť:
 

Tu prave vidis rozdiel medzi opensource a closed source. Verim ze u closed source je hafo takychto chyb a preto miera vyuzitelnosti ich sw na prieniky v case je prakticky rovnaka.
Odpovedať Známka: 7.8 Hodnotiť:
 

Tento problem sa tyka aj Applu co nie je open source. Treba len citat pozorne.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ale pouzivaju bash, ktory je open source
Odpovedať Známka: 7.5 Hodnotiť:
 

A prave preto maju moznost ho kontrolovat a modifikovat.
Odpovedať Známka: 10.0 Hodnotiť:
 

Donesem drevo, pukance and lets start the flame!
Odpovedať Známka: 8.5 Hodnotiť:
 

Na linuxoch je uz chyba opravena.

KEDY BUDE OPRAVENA NA OSX?

tak za rok v dalsej verzii


Odpovedať Známka: 7.9 Hodnotiť:
 

ja mam OSX a uz mam novy bash :) dokonca som ho mal na macu rychlejsie ako na mojom serveri s gentoo.... posielam kvety :)
Odpovedať Známka: 2.0 Hodnotiť:
 

a link ako dokaz
http://imgur.com/qNcjDVM

btw, na OSX pouzivam vlastny bash, ale ako vidiet v screenshote zapol som aj standartne dodavany a chyba sa neprejavuje...
Odpovedať Známka: -1.4 Hodnotiť:
 

beriem spat, chyba sa samozrejme v standartne dodavanom OSX prejavuje, mne to startovalo moj bash... po uprave
http://imgur.com/cFTDEx5

Odpovedať Známka: 10.0 Hodnotiť:
 

No neviem. Prave som si vyskusal ten prikaz beziac v linuxe. Nie som sice odbornik, ale ta konstruckia postupnosti prikazov sa mi zda nejaka netypicka. Pouziva sa nieco take bezne ?
Odpovedať Známka: -0.8 Hodnotiť:
 

Nie, nepoužíva sa to bežne. Syntax je ale správna.

Zneužiteľné to naozaj je. Voči zraniteľnostiam ktoré sa v akomkoľvek systéme objavujú pravidelne je rozdiel v tom, že fungovanie tejto chyby dokáže pochopiť viac ľudí. T.j. viac ľudí sa môže pokúsiť ju, trebárs zo zábavy, zneužiť.
Odpovedať Známka: 8.7 Hodnotiť:
 

príkaz

env x='() { echo;}; echo vulnerable' bash -c "echo this is a test"

má vykonať výpis tento?

bash-4.2$ env x='() { echo;}; echo vulnerable' bash -c "echo this is a test"
bash: upozornenie: x: ignoring function definition attempt
bash: chyba pri importe definície funkcie „x“
this is a test

Alebo niečo takéto ?

bash-4.2$ env x='() { echo;}; echo vulnerable' bash -c "echo this is a test"
vulnerable
this is a test

Odpovedať Známka: 10.0 Hodnotiť:
 

Pretože to prvé je výstup z mojej konzoly na Mag3.
Odpovedať Známka: 3.3 Hodnotiť:
 


dobre

Odpovedať Známka: 6.0 Hodnotiť:
 

Ano
Odpovedať Známka: 6.7 Hodnotiť:
 

Nadpis mal byť: V unixovom shelli Bash triviálna masová zahanbujúca zraniteľnosť
Odpovedať Známka: 6.0 Hodnotiť:
 

Unix ako operacny system uz davno skapal. Teraz uz realne existuju len Linux, MacOSX, kopa BSD, a Solaris (z jeho klonmy).
Okrem Linuxu ale nevim, ze do este standardne instaluje bash.
FreeBSD napr Bash nema standardne nainstalovanu. Net a OpenBSD aj tak ne. To su secko veci, kere mosa prist s portsov.
No a Solaris? A boh vie...
MacOSX by Bash, pokal je to GPL licencovane nemal smiet ze sebu nosit.
Na wikipedii je napisane, ze bash je dokonca sucast GNU projektu. Cize ja by som isol s napisom "V GNU Bash zahanbujuca zranitelnost"
Odpovedať Známka: -3.3 Hodnotiť:
 

http://en.WikiPedia.org/wiki/HP-UX
http://en.WikiPedia.org/wiki/IBM_AIX
Odpovedať Známka: 7.1 Hodnotiť:
 

ano, tieto este neskapali, ale skapinaju... pomalicky
Odpovedať Známka: -5.0 Hodnotiť:
 

no, tak s tymto este ze niekdo dosol, lol! LOL!
AIX a HP-UX. im sibe. davat unix za penaze. namiesto takych hovadin by radsej mali supportovat nejake BSD na svojom hardweri. alebo to zebrat ako zaklad, ako JunOS alebo Cisco. LOL!
Odpovedať Hodnotiť:
 

Dovolím si povedať argument proti.

AIX aj HP-UX sa musia snažiť ich výrobcovia supportovať čo najdlhšie, lebo už im na tom systéme beží veľa aplikácií, databáz, systémov. Podobne je to s IBM mainframe. Kuk wikipedia. Stále funguje. Napr. hŕba veľkých firiem v Nemecku beží na 30 rokov starých DB systémoch. Jednoducho si zrátali, že prechod na nové systémy by ich stál viac ako udržiavanie dinosaurov pri živote. Samozrejme IBM aj HP podporujú Linux. Celkom slušne. www.youtube.com/watch?v=x7ozaFbqg00
Odpovedať Hodnotiť:
 

este mobhlo byt aj "vtipna zranitelnost" a najsamlepsie by bolo s dodatkom "na ktoru vysiel patch az so zverejnenim na dsl.sk.
Odpovedať Hodnotiť:
 

Vystup na mojom Macu je:
vulnerable
this is a test

Akoze to je co za zranitelnost, echo funguje ale ked som skusal rm na chranene adresare stale pyta admin heslo
Odpovedať Známka: 6.7 Hodnotiť:
 

lebo to je PoC nie weaponized exploit ty bambus
Odpovedať Známka: 10.0 Hodnotiť:
 

A tak som sa tesil ze spravim pekny virus :((
Odpovedať Známka: 6.7 Hodnotiť:
 

Fascinujuce
Odpovedať Známka: 8.2 Hodnotiť:
 

Vela embeded zariadeni pouziva BusyBox, ktory touto chybou netrpi (http://tinyurl.com/bu4to6e)
Odpovedať Známka: 10.0 Hodnotiť:
 

velka pravda
Odpovedať Známka: 10.0 Hodnotiť:
 

No, BusyBox je tiez zaklad pre OpenWRT, tak preco sa porat obuvaju do routerof?
Odpovedať Známka: 10.0 Hodnotiť:
 

ešte že si nenapísal routeroff... :D
Odpovedať Známka: 10.0 Hodnotiť:
 

install arch

Odpovedať Známka: 2.7 Hodnotiť:
 

install jbOSlinux
Odpovedať Známka: -4.3 Hodnotiť:
 

jebte na to, damy!
dajte si windows!
Odpovedať Známka: 4.5 Hodnotiť:
 

Samozrejme, ze ja som vzdy uz zastaval nazor, ze je treba sa vyvarovat komplexnych softwarovych balikov. A este dolezitejsie je to vtedy, ked od tychto balikov zavisia ine veci. Ked ma clovek cerstvo nainstalovane FreeBSD, tak tam je dost malo hentoho bullshitu. Takisto NetBSD, alebo OpenBSD.
Linux clovek potrebuje na desktopoch koli driverom. Ale tam by to nemalo byt problem, lebo tie skripty, co tam bezia by nemali byt z bashom odpalovane, ale nieco ako dash, od debianu, alebo nieco ine lightweight. Ale bohajat, ako otvoreny clovek mosi mat LAN, aby sa toto dalo zneuzit skrz DHCP. btw. do pouziva este DHCP?
Najprv by sa mosel niekdo vlamat do routera. A ked ma clovek dobre nastavene firewally, tak ani ten DHCP neprejde, ked by niekdo chcel nahodou nejaky v sieti pustit.
Odpovedať Známka: -10.0 Hodnotiť:
 

Nie, treba este viac ist do kolen a povyhadzovat zbytocny bordel, ako napr hentie shellka, kere su zbytocne nafuknute. Je otazka, ci naozaj kazdy debo potrebuje bash, ktorej jeden proces zere 1 MB. Samozrejme dalsia instancia este raz tolko. A tak dalej.
A potom je tiez dobre, ak clovek chce uz nutne pisat nejake programy, alebo skripty, mozno by clovek potom mal pouzit nejaku programovacu rec ako python, ta sa na to lepsie hodi. Pre shellskripty clovek aj tak nemoze predpokladat, ze bude mat kazdy bash nainstalovany, podobne ako python.
Odpovedať Známka: -3.3 Hodnotiť:
 

Treba sa rozbehnut a uderit ten pocitac s Mandatory Access Controlom. Inak to nevidim. Secko limitovat, vratane siete. To sa na FreeBSD da, ze normalne clovek moze nastavit MAC aj na sietove karty. Len tomu este nerozumiem, ze ako to cele funguje, ale treba sa s tym zaoberat, lebo toto sa uz dalej takto neda. Secko mosi byt zavrete a zadne akcie nesma byt startovane v ramci autokonfiguracie (napr siete).
Odpovedať Známka: -10.0 Hodnotiť:
 

na, ja som dlhy cas si myslel, ze ten postfix je mimo, ked mi furt aktualizuje na fife kazdych 300 sekund mtime toho pipu.
potom nahodou kukam na googli, ze teda ci sa s tym niekdo nezaobera. medzicasom bol tento problem fixnuty z dvoch smerof. naprv je fakt, ze freebsd novsich verzii uz sere na to. ja som to fixoval tak, ze som dal spool/postfix na tmpfs, pricom su ludie, co by povedali, ze pri tom riskujes stratu mailof. no ... je tam toho.
Odpovedať Hodnotiť:
 

aj ked by sa to raz za milion rokov stalo, ze ti pride mail akkurat vtedy, ked vyrazi poistke, tak sa nic nedeje. samozrejme, ked ide o mailservery, de furt chodia maily donutra a ven, tam to je ine, ale take ja sukromne neprevadzkujem, cize pre mna ten fix fungoval. po googlovani som sa dozvedel, co jeden rus spominal, ze staci to fifo zmenit na unix, co aj povodne bolo, len to moseli zmenit na fifo pre solaris a hoci ine OS s tymto problem nemali, nevim aky problem mal solaris, ale aj tak to bolo fixnute, to tam ostalo. hanba pre mna, ale aj pre nich, ze to roky nezmenili naspatek.
Odpovedať Hodnotiť:
 

teraz chyba nejaky stallman, co by zacal vykrikovat, ze nie linux, lebo linux je len kernel, ale GNU. a cele to je maximalne GNU/Linux, a chyba je v GNU casti, nie v Linux jadre. tam je chyb tiez, ale inych.
Odpovedať Známka: -2.0 Hodnotiť:
 

Samozrejme, dokonca nie každý GNU/Linux používa bash ako predvolený shell. :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

http://youtu.be/h0sUxkBSp9c
Odpovedať Známka: 3.3 Hodnotiť:
 

Na toto som cakal kedy to pride ze prejdem z linuxu na windows
Odpovedať Známka: 5.0 Hodnotiť:
 

Každému, čo si zaslúži.
Odpovedať Hodnotiť:

Pridať komentár