Tag Archives: Shellshock

Upgrade dan Update Server

Saat mengetest server utama terhadap kemungkinan kerentanan Shellshock, ternyata server co-location kami memiliki kerentanan ini. Update mau pun update parsial hanya bash tidak bisa dilakukan. Ternyata ada masalah di repository mengingat versi Ubuntu Server sudah ketinggalan jauh dan sudah tidak di-support oleh Ubuntu. Mau tidak mau saya harus upgrade Ubuntu ke versi yang lebih baru.

Pertama yang saya lakukan adalah memperbaiki repository supaya proses update berhasil. Beberapa repo yang error saya hilangkan dari daftar. Setelah update berhasil, maka tibalah saatnya melakukan upgrade versi dengan do-release-upgrade.

Rada deg-degan sih secara dulu pernah mencobanya tapi gagal. Kayaknya dulu karena saya belum perbaiki daftar repo-nya.

Shellshock_ab

Dan rupanya proses upgrade berlangsung lama banget. Mungkin karena koneksi internet co-location agak lambat terutama karena saya menggunakan repo di main server ubuntu yang mungkin pada saat-saat ini sedang banyak server yang update/upgrade.

Pagi ini ternyata proses upgrade masih berlangsung setelah semalaman ditinggal. Layanan email dan web dan lain-lain sempat terhenti selama 30 menit. Syukurlah kemudian dapat berhasil jalan lagi.

Setelah proses upgrade berhasil, saya pun mencoba lagi test vulnerability Shellshock. Ternyata sudah teratas. Syukurlah…

Lindungi Server Anda dari Shellshock

Sempat heboh ketika ditemukan bugs di bash yang disebut sebagai Shellshock. Kerentanan ini dapat mengakibatkan server di-eksploit sehingga kendali atas server bisa direbut hacker. Dan kerentanan ini terdapat di sangat banyak server mengingat sebagian besar server menggunakan OS Linux atau turunan Unix yang menggunakan bash.

Saya pun mencoba mengetest beberapa server dan ternyata memang benar, ada kerentanan. Langsung saja saya lakukan update ke server-server kami.

shellshock

Mengenai apa itu Shellshock, cara mengetest kerentanan dan bagaimana mengatasinya dapat merujuk ke artikel berikut: How to Protect your Server Against the Shellshock Bash Vulnerability.

Kerentanan ini sangat berbahaya. Anda harus segera melakukan perbaikan sebelum di-eksploitasi oleh hacker/cracker.