• Accueil
  • Archive
  • Contact
  • À propos

Blogue de GeekBlogue de Geek

  • Actualités
  • Bancs d’essai
    • Gadgets technos
    • Photographie
    • Applications Mobiles
    • Critiques de jeu
    • Logiciels
    • Meubles et accessoires
    • Caféine & théine
    • Essai routier
  • TV & Cinema
  • Podcast
  • Réflexions
  • Tutoriels

Comment colmater le bogue Shellshock (Bash Bug) [Tutorial]

0
  • by Alexandre Vallières-Lagacé
  • in Tutoriels
  • — 26 Sep, 2014
Comment colmater le bogue Shellshock (Bash Bug) [Tutorial]

Comme vous le savez probablement déjà, une nouvelle faille de sécurité a été détectée et selon plusieurs experts en sécurité déjà exploitée par de vilains pirates pour introduire des trojans et autres malwares sur des milliers de serveurs web. Mais saviez-vous que tout ordinateur Linux ou Mac sont aussi vulnérables, car ils utilisent tous un système d’invite de commande Bash.

Comment se protéger du Shellshock (Bash Bug)?

Voici une petite technique qui fonctionne très bien et qui est très facile à implémenter.

Installez l’utilitaire Homebrew, qui permet de facilement installer des applications de ligne de commande et surtout de mettre à jour Bash avec une version sécuritaire. Si vous avez déjà Brew d’installé, passez par-dessus cette étape.

ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"

Mettez à jour Homebrew et validez que tout est bien installé.

brew doctor
brew update

Installez Bash v.4.3.25 (ou plus récent)

brew install bash

Déplacez les programmes sh et bash

sudo mv /bin/bash /bin/bash_old
sudo mv /bin/sh /bin/sh_old

Changez les permissions pour empêcher l’exécution de ces deux vieux programmes bogués.

sudo chmod a-x /bin/bash_old /bin/sh_old

Faites un lien vers les nouveaux programmes installés pour que ces derniers soient utilisés dans toutes les occasions.

sudo ln -s /usr/local/Cellar/bash/4.3.25/bin/bash /bin/bash
sudo ln -s /usr/local/Cellar/bash/4.3.25/bin/bash /bin/sh

Si vous utilisez cette commande pour vérifier si tout va bien, vous devriez voir quelque chose comme ceci:

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

Redémarrez et vous êtes maintenant protégé!

Tweetez Partagez Partagez Partagez Partagez Épinglez

Tags: bash buglinuxmac osshellshellshockvulnérabilité

Avatar

— Alexandre Vallières-Lagacé

Vous avez devant vous un Geek. Un vrai. Il ne mange pas de gadgets mais, c'est tout juste! Alexandre suit la technologie depuis bien des années et blogue ici-même depuis 2006. Il se passionne de retro-gaming, il développe des applications mobiles sur CtrlAltGeek.net et adore essayer toutes sortes de gadgets.
Social: Twitter

  • Previous story Test du stylet Pencil de FiftyThree
  • Next story Destiny, critique vidéo (PS4, XBOX One)

You may also like...

  • Typed, l’écriture Zen
  • Faille dans la sécurité automatique
  • Transférer votre presse-papier entre Mac OS et iOS avec Scribe!
  • UltraEdit X pour Mac et Linux en avril! UltraEdit X pour Mac et Linux en avril!
  • Plus d'articles

    • Recent Posts
    • Most Popular
    • Comments
    • Tags
    • Comment installer Windows OS sur votre Mac7 juin 2024
    • Legacy Goods lance sa ceinture Timeless Belt sur Kickstarter1 mai 2024
    • L’évolution technologique dans les courses hippiques : Quand la Geek culture rencontre le monde équestre24 août 2023
    • Développement des casinos en ligne: une nouvelle opportunité pour les joueurs9 février 2023
    • AvatarGaby sur: Liste des faucets de Bitcoin, Litecoin et autre
    • Avatarbitb3n sur: Liste des faucets de Bitcoin, Litecoin et autre
    • AvatarSupport Instant-BTC sur: Liste des faucets de Bitcoin, Litecoin et autre
    • AvatarComment fonctionne les Google Glass? | Technolo... sur: Comment fonctionne les Google Glass?
    • android apple app store bande-annonce café caméra cellulaire cinema concours critique en vedette exopc film Google infographique internet ios ipad iphone iphone 3g iphone 3gs iphone 4 iphone 4g iphone 5 ipod ipod touch itunes jailbreak jeu Jeux vidéo kickstarter microsoft mise-à-jour nintendo nintendo 3ds rumeurs star wars tablette test vidéo wii u zagg zune étui évaluation
  • Home
  • Tutoriels
  • Comment colmater le bogue Shellshock (Bash Bug) [Tutorial]
Blogue de Geek
  • À la une

    • Legacy Goods lance sa ceinture Timeless Belt sur Kickstarter1 mai 2024
    • ergonofis Sway, un bureau assis-debout en noyer massif avec du panache [Test]17 septembre 2021
    • Nespresso Essenza Mini [Test]28 septembre 2017
    • RGBA, notre podcast geek et techno!29 janvier 2017
  • Articles récents

    • Comment installer Windows OS sur votre Mac7 juin 2024
    • Legacy Goods lance sa ceinture Timeless Belt sur Kickstarter1 mai 2024
    • L’évolution technologique dans les courses hippiques : Quand la Geek culture rencontre le monde équestre24 août 2023
    • Développement des casinos en ligne: une nouvelle opportunité pour les joueurs9 février 2023
    • Comment assortir les chaussures à votre robe?6 août 2022
  • Recherche

  • Accueil
  • Coupons!
  • Archive
  • À propos
  • Contact

© 2006-2025 Blogue de Geek