1
xdeng 2015-01-29 20:30:45 +08:00
我只想知道 静态编译的 怎么版? 又不想重新编译 或者源文件不知在哪了
|
2
ballpen 2015-01-29 20:33:14 +08:00
真TM 烦 要重启,好不容易三个月不重启过 想破下记录 又来这JB漏洞,这漏洞如果不破坏性的 真TM 不想补,
ps:请问 网站使用CDN保护着 也有破坏性伤害? |
3
sanddudu 2015-01-29 20:36:55 +08:00
@ballpen 等你因为这个漏洞没了一个服务器你就知道当初的重启是多么的微不足道了
按道理只要解析了构造的域名,就会受到影响,而且因为波及面太广,你可能还不知道什么组件会被利用 |
4
ysjdx 2015-01-29 21:24:10 +08:00
更新glibc之后 可以把所有调用glibc的程序重启
|
6
ballpen 2015-01-29 21:59:51 +08:00
@johncang
apache, cups, dovecot, gnupg, isc-dhcp, lighttpd, mariadb/mysql, nfs-utils, nginx, nodejs, openldap, openssh, postfix, proftpd, pure-ftpd, rsyslog, samba, sendmail, sysklogd, syslog-ng, tcp_wrappers, vsftpd, xinetd.这些貌似不受影响 http://seclists.org/oss-sec/2015/q1/283 说明什么呢?说明使用的以上的都不受影响了? |
7
anewg 2015-01-29 22:07:38 +08:00
lsof | grep libc | awk '{print $1}' | sort | uniq
省事的直接重启主机就好了 |
8
cevincheung 2015-01-29 22:15:33 +08:00
debian系表示不关心……
|
9
cnZary 2015-01-29 22:43:51 +08:00
没提示让我重启我就不管了吧....
|