Linux-magazine.it Forum
Maggio 23, 2013, 08:52:20 am *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?
 
Pagine: [1]   Vai giù
  Stampa  
Autore Discussione: problema esecuzione script del DVD..  (Letto 3175 volte)
0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.
tux75
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 6


Mostra profilo
« inserita:: Ottobre 18, 2008, 10:44:32 am »

salve,

sulla rivista di NOVEMBRE 2008, nella rubrica "VULNERABILITY NEWS", ho trovato l'articolo "IL PERICOLO VIENE DALLA POSTA" (pp. 12-13) in cui la vulnerabilità di turno viene ampiamente spiegata.

siccome nell'articolo si propone un esperimento per vedere se il nostro sistema sia sicuro o meno, ho provato a testare la mia Ubuntu 8.04 (aggiornata!) e naturalmente -con la mia solita fortuna- è risultata vulnerabile.

lo stesso articolo, poi, proponeva due vie di soluzione lanciando degli script presenti nel DVD allegato.

ho seguito alla lettera tutte le istruzioni per applicare la correzione, ma dopo aver impartito il comando

sudo ./fix.pl (secondo quanto descritto a p. 13) ho avuto un errore di "bad interpreter". ho pensato così di impartire il comando sudo perl ./fix.pl: non ho avuto nessun output, ed è riapparso il prompt senza nessun errore.

ho così rieseguito il test e risulto ancora vulnerabile.. Triste dove sbaglio?

saluti a tutti.

tux


Registrato
michele.p
Administrator
Hero Member
*****

Karma: +54/-45
Scollegato Scollegato

Messaggi: 7291



Mostra profilo
« Risposta #1 inserita:: Ottobre 18, 2008, 01:49:19 pm »

...hai dato al file i permessi di esecuzione?...in sostanza cambiando i permessi in 755 così come riportato....

Bye  Fico
Registrato

tux75
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 6


Mostra profilo
« Risposta #2 inserita:: Ottobre 18, 2008, 02:08:53 pm »

come dicevo ho seguito le istruzioni "alla lettera". sì i permessi erano 755, ma il problema sembra permanere..

ciao
Registrato
michele.p
Administrator
Hero Member
*****

Karma: +54/-45
Scollegato Scollegato

Messaggi: 7291



Mostra profilo
« Risposta #3 inserita:: Ottobre 18, 2008, 02:55:18 pm »

..ho dato (a spanne  Ghigno ) un'occhiata allo script, e mi sembra che ci sia un errore (forse nella trascrizione); l'errore "bad intepreter" probabilmente è un indizio.

Riscrivi la prima riga dello script in questo modo;

#!/bin/bash

salva il file rinominandolo"fix.sh" e ripeti la procedura riportata (al posto di fix.pl dovrai scrivere fix.sh naturalmente)....

....cosa succede riprovando la vulnerabilità....  Occhi al cielo   

Bye  Fico
Registrato

tux75
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 6


Mostra profilo
« Risposta #4 inserita:: Ottobre 18, 2008, 03:27:18 pm »

ho fatto la modifica che mi hai indicato ma non ci siamo ancora. per semplicità ti posto qualche output:

Citazione
/tmp\ $ ls
fix.sh

/tmp\ $ ./fix.sh                                      => bestiola che sono: non avevo messo il sudo e così ho ripetuto
bash: ./fix.sh: /bin/bash^M: bad interpreter: Nessun file o directory

/tmp\ $ sudo ./fix.sh
sudo: unable to execute ./fix.sh: No such file or directory
Registrato
michele.p
Administrator
Hero Member
*****

Karma: +54/-45
Scollegato Scollegato

Messaggi: 7291



Mostra profilo
« Risposta #5 inserita:: Ottobre 18, 2008, 03:41:01 pm »

..guardando bene lo script allora ho sbagliato io a darti il suggerimento precedete...  Broncio

Il comando;

which perl

cosa ti restituisce?

Bye  Fico
Registrato

tux75
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 6


Mostra profilo
« Risposta #6 inserita:: Ottobre 18, 2008, 03:46:04 pm »

/usr/bin/perl
Registrato
michele.p
Administrator
Hero Member
*****

Karma: +54/-45
Scollegato Scollegato

Messaggi: 7291



Mostra profilo
« Risposta #7 inserita:: Ottobre 18, 2008, 08:36:00 pm »

...l'output è quello giusto....a questo punto non saprei cosa risponderti  Che?!? ; non posso provare sulla mia macchina altrimenti devo installare Postfix e tutte le dipendenze. Hai riprovato la vulnerabilità?...cosa ti restituisce?

Bye  Fico
Registrato

tux75
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 6


Mostra profilo
« Risposta #8 inserita:: Ottobre 18, 2008, 08:41:30 pm »

non è cambiato assolutamente nulla.. Triste
Registrato
michele.p
Administrator
Hero Member
*****

Karma: +54/-45
Scollegato Scollegato

Messaggi: 7291



Mostra profilo
« Risposta #9 inserita:: Ottobre 22, 2008, 02:30:31 pm »

....avevo dimenticato (anche  Broncio ) quest'altro post; nel frattempo è avvenuta qualche novità oppure hai sempre lo stesso problema?

Bye  Fico
Registrato

tux75
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 6


Mostra profilo
« Risposta #10 inserita:: Ottobre 22, 2008, 02:48:42 pm »

sono sempre là.

speravo che gli sviluppatori di ubuntu, nel frattempo producessero qualche bug fix, ma sembra che ancora non l'abbiano fatto..

se sei in grado di aiutarmi, quindi, te ne sarei grato.

ciao
Registrato
michele.p
Administrator
Hero Member
*****

Karma: +54/-45
Scollegato Scollegato

Messaggi: 7291



Mostra profilo
« Risposta #11 inserita:: Ottobre 22, 2008, 08:40:23 pm »

...strano proprio che non funzioni quello script...  Che?!?

Ad ogni modo questo è lo sviluppo di Postfix -> ftp://ftp.esat.net/mirrors/ftp.porcupine.org/mirrors/postfix-release/index.html quindi comunque il programma è attivamente sotto sviluppo....sulla mia macchina non posso provarlo perché dovrei "stravolgere" l'installazione.

Bye  Fico
Registrato

Pagine: [1]   Vai su
  Stampa  
 
Vai a: