ผู้ดูแลระบบลินุกซ์แต่ใช้งานผ่านเดสก์ทอปวินโดวส์คงรู้จัก PuTTY กันแทบทุกคน เมื่อสองวันก่อนทางโครงการก็ออกเวอร์ชั่นใหม่แก้ช่องโหว่สำคัญออกมาแล้ว ควรรีบอัพเดตกัน
ช่องโหว่นี้อาศัยการวางอักขระที่เป็น escape sequence อย่างจงใจไปในไฟล์เพื่อกระตุ้นบั๊ก integer overflow การโจมตีจึงทำได้ในกรณีที่ผู้โจมตีสามารถวางไฟล์บนเซิร์ฟเวอร์ และล่อให้ผู้ดูแลระบบล็อกอินเข้าไปสั่ง cat ไฟล์เหล่านั้นขึ้นมาดู โดยช่องโหว่กระทบตั้งแต่เวอร์ชั่น 0.54 มาจนถึง 0.65
แม้จะเป็นการออกเวอร์ชั่นใหม่เพื่อแก้ช่องโหว่ แต่ก็มีอัพเดตบั๊กเล็กๆ น้อยๆ เช่น การส่ง Unicode และเพิ่มฟีเจอร์การออกล็อกไฟล์
ที่มา - putty-announce, PuTTY
on
เมื่อไรเลขเวอร์ชั้นจะเป็น 1
Sephanov Tue, 10/11/2015 - 06:56
เมื่อไรเลขเวอร์ชั้นจะเป็น 1 เนี่ยะ
นั่นน่ะสิ รอนานแล้วนะ อิอิ
jaideejung007 Tue, 10/11/2015 - 08:31
In reply to เมื่อไรเลขเวอร์ชั้นจะเป็น 1 by Sephanov
นั่นน่ะสิ รอนานแล้วนะ อิอิ
เป็นโปรแกรมที่ไม่ต้องคิดอะไรม
komsanw Tue, 10/11/2015 - 07:28
เป็นโปรแกรมที่ไม่ต้องคิดอะไรมาก มีติดเครื่องอยู่เสมอๆ ที่สำคัญฟรีๆๆๆ ใช้งานได้ดีตามฟังก์ชันงาน
ผมย้ายมาใช้ KiTTY แล้วอะ
PsFreedom Tue, 10/11/2015 - 08:19
ผมย้ายมาใช้ KiTTY แล้วอะ เพราะมันจำ Password ได้
(คงไม่เหมาะกับบางท่าน)
ทำไมไม่แลก key
lew Tue, 10/11/2015 - 08:28
In reply to ผมย้ายมาใช้ KiTTY แล้วอะ by PsFreedom
ทำไมไม่แลก key ตามแนวทางปกติล่ะครับ
เครื่องที่จะ ssh มัน Login
PsFreedom Tue, 10/11/2015 - 09:15
In reply to ทำไมไม่แลก key by lew
เครื่องที่จะ ssh มัน Login ผ่าน Login server เครื่องอื่นอีกทีอะครับ
เอา public-key ไปวางแล้วมันไม่ใช้
pageant แล้ว forward agent
icez Tue, 10/11/2015 - 10:25
In reply to เครื่องที่จะ ssh มัน Login by PsFreedom
pageant แล้ว forward agent ไปสิครับ
เทียบกับเปลี่ยนโปรแกรมมาเป็น
PsFreedom Tue, 10/11/2015 - 10:45
In reply to pageant แล้ว forward agent by icez
เทียบกับเปลี่ยนโปรแกรมมาเป็น KiTTY (ที่ Fork มาจาก PuTTY อยู่แล้ว) คือ สะดวกกว่าอะครับ
แต่ไว้จะลองดูครับ เพราะคิดว่าปลอดภัยกว่า
pageant คือคำตอบครับ
lancaster Tue, 10/11/2015 - 11:10
In reply to เครื่องที่จะ ssh มัน Login by PsFreedom
pageant คือคำตอบครับ ไม่ต้องทำอะไรเลยแค่รันทิ้งไว้แล้ว import key เข้ามา
server โดยปกติก็จะเปิด forward agent อยู่แล้วถ้าไม่ไปเซ็ตอะไรพิเรน
ใช้วิธีนี้ ปลอดภัยกว่า แถมสะดวกกว่ามากครับ
ผมใช้ Putty + MTPutty
toooooooon Tue, 10/11/2015 - 09:08
In reply to ผมย้ายมาใช้ KiTTY แล้วอะ by PsFreedom
ผมใช้ Putty + MTPutty จำพาสได้คือกัน แต่ตั้งจำมากๆ มักจะลืมพาส เอาได้นะ
Logo คลาสสิคมาก อิอิ
btoy Tue, 10/11/2015 - 09:04
Logo คลาสสิคมาก อิอิ
ผมเปลี่ยนมาใช้ Bitvise
kswisit Tue, 10/11/2015 - 09:43
ผมเปลี่ยนมาใช้ Bitvise สะดวกดี แอพเดียวครบ
ผมใช้ terminal บน mac แทน
WattZ Tue, 10/11/2015 - 11:49
ผมใช้ terminal บน mac แทน #ผิด
ผมใช้ SmarTTY
varavut Tue, 10/11/2015 - 14:54
ผมใช้ SmarTTY
ผมใช้ให้คนอื่น remote ให้
HMage Tue, 10/11/2015 - 15:53
ผมใช้ให้คนอื่น remote ให้