نوشته‌ها

نصب و راه اندازی Vmware Tools در لینوکس

نصب و راه اندازی Vmware Tools در لینوکس

برای نصب و راه اندازی Vmware Tools  بر روی سیستم عامل لینوکس که توزیع RPM  را ساپورت نمی کند و یا کرنل مربوطه ان تغییر یافته است ( سیستم عامل هایی غیر از Redhat Linux )  در محیط Vmware  مراحل زیر را به ترتیب دنبال می نماییم :

  • از روشن بودن ماشین مجازی اطمینان پیدا می کنیم
  • در صورت استفاده از محیط گرافیکی Command Shell ( محیط متنی ) لینوکس را باز می نماییم

لازم بذکر است می بایست با کاربر Root  به سیستم Login  نمایید یا می بایست با دستور Sudo  هریک از مراحل زیر را  کامل نمایید

  • در محیط مجازی ESXI بر روی ماشین مورد نظر راست کلیک کرده و از قسمت Guest گزینه Install / Upgrade Vmware Tools  را انتخاب می نماییم و گزینه OK  را انتخاب می نماییم
  • دستور زیر را در محیط لینوکس اجرا می نماییم با استفاده از دستور زیر دایریکتوری به نام Cdrom در قسمت  mnt  ایجاد می نماییم

mkdir /mnt/cdrom

  • حالا می بایست با استفاده از دستور زیر cdrom را به سیستم Mount  نماییم

Mount  /dev/cdrom  /mnt/cdrom

  • با استفاده از دستور زیر فایل VMwareTools-version.tar.gz را به دایریکتوری موقت tmp  جهت اجرا کپی می نماییم

cp  /mnt/cdrom/VMwareTools-version.tar.gz /tmp/

  • برای مشخص کردن نسخه Vmware Tools دستور زیر را اجرا می نماییم

ls /mnt/cdrom

نتیجه خروجی دستور بالا بصورت زیر می باشد

# VMwareTools-5.0.0-12124.tar.gz

  • به دایریکتوری مربوط به tmp وارد شده و با استفاده از دستور زیر tar محتویات فایل vmware-tools-distrib را استخراج می نماییم ( Extract )

Cd /tmp
tar -zxvf  VMwareTools-version.tar.gz

  • پس از Extract کردن به دایریکتوری vmware-tools-distrib  رفته و دستور زیر را جهت نصب Vmware Tools  اجرا می نماییم

cd vmware-tools-distrib
./vmware-install.pl

  • بعد از اجرای دستور فوق سیستم برای نصب Vmware Tools بر روی ماشین مورد نظر اماده شده و پیغام هایی ظاهر می شود که تنها نیاز به وارد کردن کلید Enter می باشد.

در انتهای کار به شما پیغام نصب موفقیت آمیز Vmware Tools  را نشان می دهد

VMware Tools successfully

  • در صورت استفاده از محیط گرافیکی لینوکس می بایست جهت کارکرد صحیح Mouse و همچنین تغییر گرافیک دستگاه X Windows را ریستارت نماییم سپس دستور زیر را وارد می نماییم

/usr/bin/vmware-toolbox

  • براساس محیط سیستمی که شما از آن استفاده می نمایید شاید نیاز باشد cdrom را Umount  نمایید برای این کار از دستور زیر استفاده می نماییم :

umount /mnt/cdrom

  • در صورت نیاز به حذف Vmware Tools از ماشین مورد نظر به صورت زیر عمل می نماییم

cd
rm /tmp/VMwareTools-version.tar.gz
rm -rf /tmp/vmware-tools-distrib

در صورت استفاده از سیستم عامل لینوکس Redhat  و داشتن بسته RPM  برای نصب Vmware Tools تمامی مراحل مشابه بالا می باشد اما بطور کلی بصورت زیر عمل می نماییم :

  • mkdir /mnt/cdrom
  • mount /dev/cdrom /mnt/cdrom
  • rpm -ivh /mnt/cdrom/VMwareTools-version.rpm
  • /usr/bin/vmware-config-tools.pl

 

مشکل امنیتی خطرناک در لینوکس!

مشکل امنیتی خطرناک در لینوکس! (امکان افزایش حق دسترسی در هسته لینوکس)

گردآوری و ترجمه: تیم فنی ICTN

منبع:   Redhat.com و Computerworld.com

 

متخصصان امنیتی لینوکس وجود یک آسیب پذیری مهم در زمینه امکان افزایش حق دسترسی کاربر در هسته لینوکس را اعلام نموده اند. این آسیب پذیری در حال حاضر بسیاری از تجهیزات کامپیوتری نظیر سرورها، دسکتاپ ها و دیگر دستگاه های مبتنی بر لینوکس را در معرض خطر جدی قرار داده است.

این آسیب پذیری که با کد CVE-2016-5195 ثبت گردیده است، در 9 سال گذشته بر روی هسته لینوکس وجود داشته است و این بدین معنی است که بسیاری از نسخه های هسته لینوکس که بر روی دامنه وسیعی دستگاه های سروری و کلاینتی و … در حال استفاده هستند، تحت تاثیر این آسیب پذیری قرار داشته و دارند.

%d8%b4%da%a9%d8%a7%d9%81-%d8%af%d8%b1-%d9%87%d8%b3%d8%aa%d9%87-%d9%84%db%8c%d9%86%d9%88%da%a9%d8%b3

تیم امنیت Redhat این نقص امنیتی را یک “شرایط رقابتی[1]” توصیف می نمایند که در زمانی رخ می دهد که زیرسیستم حافظه ی هسته ی لینوکس، نقض نگاشت[2] حافظه فقط خواندنی[3] در حین انجام فرایند کپی در هنگام نوشتن[4] را کنترل می کند! اما به عبارت ساده تر این نقص امنیتی، این امکان را برای مهاجم ایجاد می نماید تا با دسترسی به یک حساب کاربری محدود حق دسترسی  ادمین (روت[5]) را برای خود ایجاد نماید و به تبع آن قادر به کنترل کامل سیستم خواهد بود.

این آسیب پذیری در هفته سوم ماه اکتبر 2016 توسط توسعه دهندگان لینوکس و با ارائه یک وصله امنیتی برای توزیع های مختلف لینوکس شامل Red Hat، Debian، Ubuntu، Gentoo، Suse برطرف شده و یا در حال برطرف شدن است. این نقص امنیتی که به آن لقب گاو کثیف[6]  نیز داده شده است، توسط یک محقق امنیتی به نام فیل اوستر[7]  در هنگامی که به منظور حمله به یکی از سرورهای او مورد استفاده قرار گرفته بود، مورد شناسایی قرار گرفته است. به نظر می رسد این نقص از قبل توسط هکرها شناخته شده بوده است و برای حمله به دستگاه های مبتنی بر لینوکس مورد استفاده قرار می گرفته است.

dirty-cow-%d8%b4%da%a9%d8%a7%d9%81-%d8%af%d8%b1-%d9%87%d8%b3%d8%aa%d9%87-%d9%84%db%8c%d9%86%d9%88%da%a9%d8%b3

از آنجایی که بهره برداری از این نقص امنیتی باید به شکل محلی اتفاق بیافتد و امکان استفاده مستقیم از آن به شکل از راه دور توسط مهاجمین وجود ندارد، این نقص امنیتی با شدت بالا[8] و غیربحرانی[9] طبقه بندی شده است. برای استفاده از امکانات این آسیب پذیری توسط مهاجمین، آنها ابتدا می بایست با یک روش دیگر به عنوان مثال، یک آسیب پذیری دیگر، یک دسترسی محدود را برای خود ایجاد نمایند.

کمپانی های میزبان وب که سرویس­های اشتراکی ارائه می دهند، بیش از همه در معرض خطر توسط این آسیب پذیری قرار دارند زیرا برخی از آنها برای مشتریان خود یک دسترسی محلی به پوسته[10] سیستم عامل را ایجاد می نمایند که این امر می تواند باعث به دست گرفتن کنترل کامل سرورها توسط کاربران مخرب باشد. حفره های امنیتی نرم افزارهای تحت وب نیز می توانند امکان ورود و بهره گیری از این آسیب پذیری را ایجاد نمایند.

متخصصان سرورهای لینوکسی توصیه کرده اند که وصله های امنیتی برطرف کننده این آسیب پذیری بلافاصله نصب شوند و برای آن دسته از کاربرانی که برای نسخه سیستم عامل آنها هنوز وصله ای آماده نشده است، استفاده از راهکارهای کاهش خطری که توسط تیم امنیت Redhat ارائه شده است و از این آدرس قابل دستیابی است، توصیه شده است. همچنین کاربران به منظور دستیابی به اطلاعات بیشتر و دریافت وصله امنیتی مربوط به Redhat می توانند به این آدرس مراجعه نمایند.

[1] Race condition

[2] Mapping

[3] Read Only

[4] Copy-On-Write (COW)

[5] Root

[6] Dirty Cow

[7] Phil Oester

[8] High Severity

[9] Not Critical

[10] Shell