ผู้ดูแลระบบลินุกซ์แต่ใช้งานผ่านเดสก์ทอปวินโดวส์คงรู้จัก PuTTY กันแทบทุกคน เมื่อสองวันก่อนทางโครงการก็ออกเวอร์ชั่นใหม่แก้ช่องโหว่สำคัญออกมาแล้ว ควรรีบอัพเดตกัน
ช่องโหว่นี้อาศัยการวางอักขระที่เป็น escape sequence อย่างจงใจไปในไฟล์เพื่อกระตุ้นบั๊ก integer overflow การโจมตีจึงทำได้ในกรณีที่ผู้โจมตีสามารถวางไฟล์บนเซิร์ฟเวอร์ และล่อให้ผู้ดูแลระบบล็อกอินเข้าไปสั่ง cat ไฟล์เหล่านั้นขึ้นมาดู โดยช่องโหว่กระทบตั้งแต่เวอร์ชั่น 0.54 มาจนถึง 0.65
แม้จะเป็นการออกเวอร์ชั่นใหม่เพื่อแก้ช่องโหว่ แต่ก็มีอัพเดตบั๊กเล็กๆ น้อยๆ เช่น การส่ง Unicode และเพิ่มฟีเจอร์การออกล็อกไฟล์
ที่มา - putty-announce , PuTTY
Comments
เมื่อไรเลขเวอร์ชั้นจะเป็น 1 เนี่ยะ
นั่นน่ะสิ รอนานแล้วนะ อิอิ
เป็นโปรแกรมที่ไม่ต้องคิดอะไรมาก มีติดเครื่องอยู่เสมอๆ ที่สำคัญฟรีๆๆๆ ใช้งานได้ดีตามฟังก์ชันงาน
ผมย้ายมาใช้ KiTTY แล้วอะ เพราะมันจำ Password ได้(คงไม่เหมาะกับบางท่าน)
ทำไมไม่แลก key ตามแนวทางปกติล่ะครับ
lewcpe.com , @wasonliw
เครื่องที่จะ ssh มัน Login ผ่าน Login server เครื่องอื่นอีกทีอะครับ
เอา public-key ไปวางแล้วมันไม่ใช้
pageant แล้ว forward agent ไปสิครับ
เทียบกับเปลี่ยนโปรแกรมมาเป็น KiTTY (ที่ Fork มาจาก PuTTY อยู่แล้ว) คือ สะดวกกว่าอะครับ
แต่ไว้จะลองดูครับ เพราะคิดว่าปลอดภัยกว่า
pageant คือคำตอบครับ ไม่ต้องทำอะไรเลยแค่รันทิ้งไว้แล้ว import key เข้ามา
server โดยปกติก็จะเปิด forward agent อยู่แล้วถ้าไม่ไปเซ็ตอะไรพิเรน
ใช้วิธีนี้ ปลอดภัยกว่า แถมสะดวกกว่ามากครับ
ผมใช้ Putty + MTPutty จำพาสได้คือกัน แต่ตั้งจำมากๆ มักจะลืมพาส เอาได้นะ
Logo คลาสสิคมาก อิอิ
..: เรื่อยไป
ผมเปลี่ยนมาใช้ Bitvise สะดวกดี แอพเดียวครบ
^
^
that's just my two cents.
ผมใช้ terminal บน mac แทน #ผิด
ผมใช้ SmarTTY
ผมใช้ให้คนอื่น remote ให้