当前位置:首页 > 学习笔记

CentOS Bash漏洞修复

duole12年前 (2014-10-15)学习笔记2517
摘要:这是2014年9月底出现的漏洞,相关官方文献:https://access.redhat.com/security/cve/CVE-2014-6271。黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,请各位赶紧修复了。一、检查是否中招env x='() { …

这是2014年9月底出现的漏洞,相关官方文献:https://access.redhat.com/security/cve/CVE-2014-6271。黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,请各位赶紧修复了。


一、检查是否中招


env x='() { :;}; echo vulnerable'  bash -c "echo this kwx.gd"


如果有下图提示,表示已经中招,需要修复。

centos-bash-update-1.jpg


二、修复方法:


1、清空yum缓存


yum clean all


2、升级bash


yum update bash -y


三、验证是否修复成功


env x='() { :;}; echo vulnerable'  bash -c "echo this kwx.gd"


再次执行上述命令,如果提示下图,则表示修复完毕,逃过一劫啦。

centos-bash-update-2.jpg


扫描二维码推送至手机访问。

版权声明:本文由多乐博客发布,如需转载请注明出处。

本文链接:https://www.duole.org/learn-note/centos-base-fix

分享给朋友:

“CentOS Bash漏洞修复” 的相关文章

在IIS上启用Gzip压缩(HTTP压缩)

在IIS上启用Gzip压缩(HTTP压缩)

一.摘要本文总结了如何为使用IIS托管的网站启用Gzip压缩, 从而减少网页网络传输大小, 提高用户显示页面的速度. 二.前言.本文的知识点是从互联网收集整理, 主要来源于中文wiki. 使用YSlow检测网站启用了哪些优化时, Gzip是十分关键的一项. 启动Gip压缩将立竿见影的减少…

VPSMate安装及错误解决办法

VPSMate安装及错误解决办法

安装VPSMateVPSMate是一个 Linux 服务器 WEB 管理面板 有以下优点 快速在线安装、小巧且节省资源 当前支持 CentOS/Redhat 5.4+、6.x 基于发行版软件源的软件管理机制 轻松构建 Linux + Nginx + MySQL + PHP 环…

IIS 7.5 配置伪静态

IIS 7.5 配置伪静态

  之前在IIS 6.0 配置过伪静态:httpHandler实现.Net无后缀名Web访问。现在服务器硬件升级了,操作系统也升级成了Windows Server 2008,好吧。我们也来设置下IIS 7.5的伪静态: …

解决PHPManagerForIIS 在Windows10(IIS10)安装问题

解决PHPManagerForIIS 在Windows10(IIS10)安装问题

PHPManagerForIIS 是微软推出的在IIS平台下管理PHP扩展的工具,使用它可以方便在IIS中添加PHP扩展支持…

解决IIS7、IIS7.5应用程序池回收假死的方法

解决IIS7、IIS7.5应用程序池回收假死的方法

˂strong style="padding: 0px; ma…