31 Temmuz 2009 Cuma

ISC BIND 9 Remote Dynamic Update Message Sorunu


Bind9 sürümünü kullanan herkesin dikkat etmesi gereken bir açık çıkmıştır. Bu açık sayesinde bind servisi uzaktan yetkisiz girişimle durdurulabilmektedir (bizzat tarafımdan denenmiştir). Eğer Bind9 sürümünü güncellemezseniz dns'iniz çalışmaz hale getirilebilir. Eğer bind9 sürümünüzü hemen güncelleyemeyecekseniz aşağıdaki iptables betiğini çalıştırmanız geçici bir çözüm sağlayacaktır.

Betik: iptables -A INPUT -p udp --dport 53 -j DROP -m u32 --u32 '30>>27&0xF=5'

0 yorum:

Paylaş

Twitter Delicious Facebook Digg Stumbleupon Favorites