LINUX.ORG.RU
ФорумAdmin

[ubuntu] разнёс систему

 


0

1

Используя вот этот баг я разнёс удалённый сервер(это, кстати, десятый непофикшенный баг в убунте на который я наткнулся за два дня).

Теперь система работает вот так:

$ /lib/ld-linux.so.2 /bin/ls
mmap: No such device or address

Т.е. запустить ничего нельзя, даже sudo -i или su.

Похоже что проблема кроется в binfmt_misc. Однако:

binfmt_misc$ echo "test" > ./register 
-bash: ./register: Permission denied

Задача: восстановить сервер. Есть идеи? Или я уже «приехал»?

★★★★★

Да, в наличии есть только одна открытая юзерская консолька. «Сервер» со всеми обновлениями, если что.

true_admin ★★★★★
() автор топика
Ответ на: комментарий от anonymous

Короче, здание закрыто в связи с пасхой, остаётся только красить свои яйца. Это, правда, был мой рабочий комп, но мне он нужен был для расчётов. Остаётся только настроить окружение на каком-нить сервере, а этого очень не хочется делать.

true_admin ★★★★★
() автор топика

>Используя вот этот баг я разнёс удалённый сервер

Используя


ССЗБ, че еще сказать.

Да, в наличии есть только одна открытая юзерская консолька.


И рута оно не дает? Тогда хз, был бы рут - можно было бы попробовать «обновить» все до адекватного состояния, но учитывая, что бубунта не умеет обновляться... Короче, езжай, переустанавливай, че =)

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

ССЗБ, че еще сказать.

я не спецально, о баге я узнал когда система слегла.

Переустанавливать, скорее всего, не надо, это runtime-проблема.

true_admin ★★★★★
() автор топика

>Т.е. запустить ничего нельзя, даже sudo -i или su.

А а по ssh еще можно залогиниться? Тогда можно что-нибудь придумать с scp

madcore ★★★★★
()
Ответ на: комментарий от madcore

да, есть консолька ssh. Но заливать что-либо бесполезно, проги не запускаются. Я так понял надо выполнить всего одну комманду от рута:

echo 0 > /proc/sys/fs/binfmt_misc/status

А рута-то и нету :(

true_admin ★★★★★
() автор топика
Ответ на: комментарий от madcore

Самое обидное что рут может и был(в консольках открытых), но потом включился скринсейвер который не хотел выключаться. Надо было его просто прибить, но я разорвал соединение с иксами.

true_admin ★★★★★
() автор топика

Узнавать о баге через багзиллу? Ну так не честно... Вот майкрософтцы когда пофиксят баг, подробненько его распишут и советуют обновляться. Лучше бы не описывали, потому что все самые опасные вирусы за последние 10 лет используют как раз их, потому что никто так реактивно не обновится, как распространяется вирус.

А вот если бы ты сам баг нашел - то было бы круто. Ну что могу посоветовать, нормальный дистрибутив на сервер.

Wormik
()
Ответ на: комментарий от true_admin

> старый анекдот

Да, еще и запиканное слово, фу, он не пацан и не следит за модой! Это слово уже спокойно говорят по телеку!!

Wormik
()
Ответ на: комментарий от Phaser

В том смысле что в камеди клабе

Ламмер?

Ну почему же... В сабже сказано что убунту не разнес сам себя, а разнес другую систему, что оправдывает топикстартера. Его нельзя обвинить в неправильном обращении с системой.

Wormik
()
Ответ на: комментарий от Wormik

А вот если бы ты сам баг нашел - то было бы круто.

А я его и нашёл, в убунте оно не пофикшено :). Видимо все интерпретируют топик как будто бы я специально разнёс её. Нет, я просто поставил пакет который получил из debsrc. Этого оказалось достаточно чтобы post-install hook сломал систему. Полез в инет и нашёл багрепорт для дебиана.

true_admin ★★★★★
() автор топика
Ответ на: комментарий от kernelpanic

Теперь используя другую уязвимость получи рута.

там ничего не запускается, по ssh не заходится и scp не пашет. И, мать его, кроме bash built-ins ничего сделать нельзя. Вот если бы хотя бы busybox был запущен...

Ссцука, ненавижу bash, как только возникает аховая ситуация ничего не сделать. От midnight commander намного больше пользы. Он и файлы может просматривать/редактировать, и копировать, и удалять итп. А щас вот только голый немощный шелл.

true_admin ★★★★★
() автор топика
Ответ на: комментарий от tn1

Не страшно :). Было бы обидно если бы меня местные гуру заигнорили, а не очень опытные пользователи гораздо больше потеряют.

true_admin ★★★★★
() автор топика
Ответ на: комментарий от Mr_Alone

Ну ты понял.

этот баг внесли дебиановцы, убунтоиды пакет без изменений забрали. Выходит что и дебиан не годится?

true_admin ★★★★★
() автор топика
Ответ на: комментарий от true_admin

http://packages.ubuntu.com/natty/qemu

qemu (0.14.0+noroms-0ubuntu4) [universe]

ну ты даешь ))
universe - ментейнера тут нет, это срез реп деба на некий момент времени. Саппорт тут чисто условный

для тебя лично:
https://help.ubuntu.com/community/Repositories/Ubuntu

Universe - Community maintained software, i.e. not officially supported software.

elipse ★★★
()
Ответ на: комментарий от elipse

Речь идёт про пакет qemu-kvm который ещё как поддерживается.

В любом случае это хреновая ситуация когда в репу попадает пакет который 100% рушит систему. Никакие слова про саппорт тут не отмажут ни дебиан ни убунту. Минимальное тестирование должно быть.

true_admin ★★★★★
() автор топика
Ответ на: комментарий от true_admin

Ну бага у тебя заявленна именно по qemu.
Да и что тут отмазывать ?))
Надо просто лучше знать приколы (особенности) используемого дистра
На самом деле, Ubuntu маленький дистр по объемам обязательных саппортов и обновлений.

elipse ★★★
()
Ответ на: комментарий от hbars

Так а su - пускается хоть?

нет, ни одна прога не запускается. Если бы пустился... Пробовал различные методы, даже через exec в bash, ничего не помогает.

true_admin ★★★★★
() автор топика
Ответ на: комментарий от elipse

Ну бага у тебя заявленна именно по qemu.

qemu: dummy transitional pacakge from qemu to qemu-kvm

Надо просто лучше знать приколы (особенности) используемого дистра

т.е. все кроме меня на лоре знали об этой проблеме? Ну тогда я лох. Буду иметь в виду что любой апдейт может в щепки разнести систему.

true_admin ★★★★★
() автор топика
Ответ на: комментарий от true_admin

> т.е. все кроме меня на лоре знали об этой проблеме? Ну тогда я лох. Буду иметь в виду что любой апдейт может в щепки разнести систему.

Ну, разумеется, тут есть некие назойливые и настойчиво культивируемые мифы.
Однако, общий объем подрелизного софта Ubuntu = ~ 1,5 DVD, что тоже не секрет вроде, да ?
Ну «лох» - это очень грубо, просто НЕТ обязательств в Ubuntu обслуживать, релизить и нести ответственность за репозиторий universe.
Это надо помнить и знать. Вот и все.

elipse ★★★
()

может попробуешь как-то добиться, чтобы машина перезагрузилась, форк бомбу какую или ещё чего?(хотя если бы каждый юзер мог так легко перезагрузить систему)

dimon555 ★★★★★
()
Ответ на: комментарий от true_admin

Буду иметь в виду что любой апдейт может в щепки разнести систему.

«век живи - век учись , а как был дураком , так им и помрешь ..» © народная мудрость .

на будущее теперь ты будешь чуточку мудрее - не все апдейты одинаково полезны .

Gramozeka ★★
()
Ответ на: комментарий от dimon555

ммм, форк-бомбу можно, но не факт что она ядро уронит потому что на эту тему ядро много патчили.

Только, увы, консолька отвалилась :(. Всё, связи нет, теперь точно облом.

true_admin ★★★★★
() автор топика
Ответ на: комментарий от true_admin

а такіе файлы можно залівать по scp?
и ято за команда linux?

Deleted
()
Ответ на: комментарий от Gramozeka

на будущее теперь ты будешь чуточку мудрее - не все апдейты одинаково полезны.

Это даже не апдейт был, это я поставил qemu пересобранный из сырцов. Видимо, собрал с другими флагами и включилась опциональная поддержка других архитектур которая и натворила бед.

true_admin ★★★★★
() автор топика
Ответ на: комментарий от true_admin

>расскажи как ты работаешь

Система стоит - я с ней работаю. Что именно интересует? Как прежде чем накатывать апдейты, они ставятся на тестовую систему? Чо, Ъ-админ азов не знает?

Mr_Alone ★★★★★
()
Ответ на: комментарий от true_admin

> этот баг внесли дебиановцы, убунтоиды пакет без изменений забрали. Выходит что и дебиан не годится?

в любой OS всегда могут быть баги, вопрос только КАК их там устраняют.

75 ..80 % объема софта Ubuntu это репозиторий universe, следовательно, ты можешь еще не раз «загреметь» в Ubuntu (и по УЖЕ исправленным ошибкам в Debian).

Кстати, баг #618369 выявлен 2011-03-14 и был закрыт в sid 2011-03-17, нет его и в testing уже.

А почему этим «наслаждаются» еще в Ubuntu ?
ну это тайна для меня покрытая мраком (или Марком-:)).

elipse ★★★
()
Ответ на: комментарий от elipse

Согласен, убунта говно. Но лучше для себя ничего не нашёл. Правда, кроме убунты, федоры, мандрейка(или как оно там уже называется), альтлинукс, асплинукс, дебиан, генту, фрибсд и слакваре не пробовал...

true_admin ★★★★★
() автор топика
Ответ на: комментарий от Mr_Alone

Это и была тестовая тачка. Это не значит что мне было приятно её потерять. Очевидно kvm имеет смысл ставить только на реальное железо. Ещё вопросы?

true_admin ★★★★★
() автор топика
Ответ на: комментарий от true_admin

>Это, правда, был мой рабочий комп, но мне он нужен был для расчётов

Это и была тестовая тачка


Жги дальше.

Mr_Alone ★★★★★
()

>сервер
>ubuntu
/0

>здание закрыто в связи с пасхой
Мда... эдак скоро и реакторы бросать будут ради мифов и сказок...

На генте такого не бывает.

anonymous
()
Ответ на: комментарий от Mr_Alone

Когда кончаются аргументы начинается тупые подколки. Это отлично характеризует собеседника.

true_admin ★★★★★
() автор топика
Ответ на: комментарий от anonymous

На генте такого не бывает.

на генте бывает всё что угодно, зависит от кривизны ебилда и рук админа.

true_admin ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.