News: 2021-07-07T00_30_00Z

  ARM Give a man a fire and he's warm for a day, but set fire to him and he's warm for the rest of his life (Terry Pratchett, Jingo)

UChecker, un outil libre pour détecter les bibliothèques partagées obsolètes

(2021/07/07)


UChecker, un outil libre pour détecter les bibliothèques partagées obsolètes

mercredi 7 juillet 2021

Les équipes de sécurité qui utilisent les serveurs Linux pour Entreprise peuvent à présent essayer [1]UChecker , un nouveau programme libre de CloudLinux qui gère les scans dans les serveurs Linux et qui détecte les bibliothèques partagées obsolètes tant dans le disque que dans la mémoire.

Offert dans le cadre des services de sécurité [2]TuxCare de CloudLinux, UChecker fonctionne avec toutes les distributions Linux modernes et a été reconnu conforme à la [3]Licence Publique Générale GNU , Version 2.

C’est quoi UChecker ?

UChecker, qui est une abréviation de "Suivi de l’espace utilisateur", fonctionne avec toutes les distributions Linux modernes, pas seulement dans la gamme RHEL. Il fournit des informations exploitables pour savoir quelle application utilise quelle bibliothèque fragile .

Le programme vous affichera aussi l’identifiant (ID) du processus fiable et le nom du processus. Paré avec cette information, vous pourrez voir quelles bibliothèques nécessitent des mises à jour.

Ce programme peut être intégré avec des outils de suivi, d’authentification et de gestion pour apporter de meilleures défenses de sécurité à vos serveurs.

Le programme fonctionne avec toutes les distributions Linux modernes sous la Licence Publique Générale GNU et peut être [4]téléchargé ici .

Comment ça marche ?

Après avoir exécuté UChecker dans le shell (interface système), il y a deux possibilités de mises à jour pour vos bibliothèques.

D’abord, l’ancienne version classique. Soit vous ferez les mises à jour de vos bibliothèques avec votre système de paquetage et vous rebootez les serveurs. Vous pourrez également redémarrer tous les processus, étant donné que même pour UChecker vous ne pouvez avoir la garantie que tels processus sont susceptibles d’utiliser encore des bibliothèques obsolètes.

Autre possibilité : utiliser le potentiel du Live Patching du service [5]LibraryCare de TuxCare pour appliquer des correctifs de sécurité aux bibliothèques OpenSSL et Glibc sans être forcé de rebooter le serveur.

Les services TuxCare sont sous la sécurité de couverture et de l’offre du support CloudLinux. Il comprend le [6]live patching pour les systèmes Linux du noyau jusqu’aux bibliothèques partagées largement utilisées. Il élimine en outre la nécessité des perturbations de services longs et coûteux pendant que les serveurs ou les services sont redémarrés afin d’installer les derniers correctifs de sécurité sans fenêtre de maintenance perturbatrice.

[7]



[1] https://github.com/cloudlinux/kcare-uchecker

[2] https://tuxcare.com/fr/

[3] https://www.gnu.org/licenses/licenses.html

[4] https://github.com/cloudlinux/kcare-uchecker

[5] https://tuxcare.com/fr/live-patching-services/librarycare/

[6] https://tuxcare.com/fr/live-patching-services/

[7] https://www.toolinux.com/?uchecker-un-outil-libre-pour-detecter-les-bibliotheques-partagees-obsoletes#forum



Periphrasis is the putting of things in a round-about way. "The cost may be
upwards of a figure rather below 10m#." is a periphrasis for The cost may be
nearly 10m#. "In Paris there reigns a complete absence of really reliable
news" is a periphrasis for There is no reliable news in Paris. "Rarely does
the 'Little Summer' linger until November, but at times its stay has been
prolonged until quite late in the year's penultimate month" contains a
periphrasis for November, and another for lingers. "The answer is in the
negative" is a periphrasis for No. "Was made the recipient of" is a
periphrasis for Was presented with. The periphrasis style is hardly possible
on any considerable scale without much use of abstract nouns such as "basis,
case, character, connexion, dearth, description, duration, framework, lack,
nature, reference, regard, respect". The existence of abstract nouns is a
proof that abstract thought has occurred; abstract thought is a mark of
civilized man; and so it has come about that periphrasis and civilization are
by many held to be inseparable. These good people feel that there is an almost
indecent nakedness, a reversion to barbarism, in saying No news is good news
instead of "The absence of intelligence is an indication of satisfactory
developments."
-- Fowler's English Usage