当前位置:首页 > 学习笔记

CentOS Bash漏洞修复

duole12年前 (2014-10-15)学习笔记2420
摘要:这是2014年9月底出现的漏洞,相关官方文献:https://access.redhat.com/security/cve/CVE-2014-6271。黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,请各位赶紧修复了。一、检查是否中招env x='() { …

这是2014年9月底出现的漏洞,相关官方文献:https://access.redhat.com/security/cve/CVE-2014-6271。黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,请各位赶紧修复了。


一、检查是否中招


env x='() { :;}; echo vulnerable'  bash -c "echo this kwx.gd"


如果有下图提示,表示已经中招,需要修复。

centos-bash-update-1.jpg


二、修复方法:


1、清空yum缓存


yum clean all


2、升级bash


yum update bash -y


三、验证是否修复成功


env x='() { :;}; echo vulnerable'  bash -c "echo this kwx.gd"


再次执行上述命令,如果提示下图,则表示修复完毕,逃过一劫啦。

centos-bash-update-2.jpg


扫描二维码推送至手机访问。

版权声明:本文由多乐博客发布,如需转载请注明出处。

本文链接:https://www.duole.org/learn-note/centos-base-fix

分享给朋友:

“CentOS Bash漏洞修复” 的相关文章

IIS 7.5 配置伪静态

IIS 7.5 配置伪静态

  之前在IIS 6.0 配置过伪静态:httpHandler实现.Net无后缀名Web访问。现在服务器硬件升级了,操作系统也升级成了Windows Server 2008,好吧。我们也来设置下IIS 7.5的伪静态: …

解决PHPManagerForIIS 在Windows10(IIS10)安装问题

解决PHPManagerForIIS 在Windows10(IIS10)安装问题

PHPManagerForIIS 是微软推出的在IIS平台下管理PHP扩展的工具,使用它可以方便在IIS中添加PHP扩展支持…

Linux VPS/服务器 网站及数据库自动本地备份并FTP上传备份脚本

Linux VPS/服务器 网站及数据库自动本地备份并FTP上传备份脚本

准备工作:需要提前在VPS安装好lftp,lftp功能上比较强大,CentOS直接执行:yum install lftp,Debian执行:apt-get install lftp 。需要在VPS上创建/home/backup/ 目录,在FTP上创建backup目录。如果VPS上数据库不多…