kernel สามารถเป็นจุดโหว่ของความปลอดภัยในการโจมตีระบบ ซึ่งจะมีผลให้เครื่องทำงานไม่ปกติ หรือบางทีเป็นจุดสำหรับการเจาะเข้ามาขโมยข้อมูลสำคัญไปได้
จึงพบว่ามี ข่าวแจ้งมาเป็นระยะ ข่าวล่าสุด 27 พ.ย.ที่ผ่านมา
ขอให้อัพเกรดตามนี้ จะปิดช่องป้องกันปัญหาได้
Ubuntu 6.06 LTS ควรอัพเกรดเป็น linux-image-2.6.15-53.74
Ubuntu 7.10 ควรอัพเกรดเป็น linux-image-2.6.22-16.60
Ubuntu 8.04 LTS ควรอัพเกรดเป็น linux-image-2.6.24-22.45
Ubuntu 8.10 ควรอัพเกรดเป็น linux-image-2.6.27-9.19
นั่นคือ ต้องติดตามข่าวและขยันหมั่นอัพเกรด kernel (แต่บ้างก็เขียนความคิดเห็นว่า บางทีของใหม่ก็ไม่จำเป็นต้องดีเสมอไป อืมก็น่าคิด) รู้สึกว่า Ubuntu 8.10 จะดีหน่อยที่มีข่าวว่า linux-image-2.6.27-10 เป็นรุ่นเสถียรออกมาแล้ว
ส่วนท่านที่ใช้ 8.04 LTS เวอร์ชันล่าสุด วันนี้ถ้าอัพเดทก็คงเป็น linux-image-2.6.24-22.45
ขั้นตอนการอัพเกรด
- $ uname -r (กรณีที่จำเวอร์ชันของ kernel ที่ใช้อยู่ไม่ได้)
- $ apt-cache search linux-image (กรณีที่ต้องการตรวจดูว่ามีเวอร์ชันอะไรให้ติดตั้งบ้าง)
- $ sudo apt-get install linux-image-x.x.x-xx (ถ้าไม่ต้องการทำ 2 ข้อแรก ก็ติดตั้งเลย ตัว x คือตัวเลข)
ปัญหาที่อาจพบหลังอัพเกรดคือ
- เสียงหายไป แก้ไขตามที่มีผู้โพสต์เรื่องนี้ ยังใช้ได้ดี
- เวลาอัพเกรดใหม่ Kernel เดิมมักจะถูกเก็บไว้ (บางครั้งเขาแนะว่าให้เก็บเวอร์ชันเก่าไว้ก่อนเผื่อว่ามันไม่เป็นทำงานปกติกับฮาร์ดแวร์หรือไดรฟเวอร์ของคอมพิวเตอร์ที่ใช้) แต่ถ้าต้องการกำจัดใช้คำสั่ง remove --purge หรือไปที่ Synaptic Package Manager แล้วมาร์คเพื่อ remove (อันนี้คงทำกันจนคุ้นเคยแล้ว) (คลิก ถ้าจำไม่ได้)
- ที่หน้าเมนูสำหรับ boot ระบบ อาจมี kernel เวอร์ชันเดิมอยู่ ลองเข้า nautilus แล้วไปที่ filesystem เปิดโฟเดอร์ Boot จะเห็นว่ามีไฟล์เวอร์ชันเก่าอยู่ (config- ,intrd.img- ,System.map- ,abi- ,vmlinuz-) ลบเฉพาะชุดของเวอร์ชันเก่านะครับ จากนั้นออกจากโฟเดอร์ ไปเปิดโฟเดอร์ Grub แล้วคลิกเปิดไฟล์รายการเลือกบูท menu.lst แล้วลบรายการที่ไม่ต้องการออกจากเมนู บันทึกเก็บ รีสตาร์ท เป็นเสร็จ ตรงนี้อาจเคลียร์พื้นที่ไปได้อีก 13-14 Mb
มาเรียนรู้ก็ยังไม่รู้ 55+
สวัสดีคุณครู krutoi
อ้างอิง
ลิงก์ที่ 2 คือ Marius Nestor (Linux Editor) Newly Discovered Kernel Vulnerabilities Affect All Ubuntu Users(28 Nov 08)
ลิงก์ที่ 3 คือ Betafan "Linux kernel 2.6.27-10 is now stable." blog "beta.build"
ลิงก์ที่ 4 และ 5 ขอเชิญคลิกไปชม
1. Kernel Vulnerability in Ubuntu 8.04 LTS, 7.10, 7.04 and 6.06 LTS. Upgrade Now!
The flaw could lead to loss of privacy and DoS attacks!
http://news.softpedia.com/news/Kernel-Vulnerability-in-Ubuntu-8-04-LTS-7-10-7-04-and-6-06-LTS-Upgrade-Now-92423.shtml
2.More details in (1) by Arsgeek (26 Aug. 08) at http://www.arsgeek.com/2008/08/26/ubuntu-security-notice-kernel-vulnerabilities-found-in-all-supported-releases/