簡體 | Eng
          收藏夾
          -> -> -> - >
          [解決方案]主題: Linux Bash 超級安全漏 ...   發(fā)布者: itman
          09/28/2014
          Visit:31 ,Today:1

          Linux Bash 超級安全漏洞至新修復方法

          近日,Linux社區(qū)爆出了關于Linux Bash的安全漏洞,該漏洞源于你調用的bash shell之前創(chuàng)建的特殊的環(huán)境變量,這些變量可以包含代碼,同時會被bash執(zhí)行。 不同于之前的SSL的HeartBlood漏洞,這個Bash漏洞能讓克極客通過嵌入惡意命令完全控制目標機器,而不像HeartBlood只是可以嗅探敏感信息。

          對于所有安裝GNU bash 版本小于或者等于4.3的Linux操作系統(tǒng)都應該檢測并修復該漏洞,以免造成不必要的損失。

          檢測方法:

          命令行中輸入:

          env x='() { :;}; echo vulnerable' bash -c "echo this is a test"如果顯示了如下紅色加粗內容,說明你的linux系統(tǒng)存在該漏洞,請立即修復。

          vulnerable

          this is a test

          修補方案:

          Centos修補方案(執(zhí)行如下命令,不用重啟):

          yum clean all

          yum makecache

          yum -y update bash

          Ubuntu修補方案(執(zhí)行如下命令,不用重啟):

          apt-get update

          apt-get -y install --only-upgrade bash

          Debian稍微復雜一點

          先輸入如下命令查看Debian系統(tǒng)版本號:

          cat /etc/issue

          比如我的是Debian GNU/Linux 7 \n \l

          再查看是32bit還是64bit的

          file /bin/ls/bin/ls: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.26, BuildID[sha1]=0x55f1e005df252708d4c456dcc2c7dccea1006553, stripped

          debian: 7.X 64bit && 32bit (至終解決方案)

          apt-get update

          apt-get -y install --only-upgrade bash

          6.0.x 64bit

          wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3+deb6u2_amd64.deb

          dpkg -i bash_4.1-3+deb6u2_amd64.deb

          6.0.x 32bit

          wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3+deb6u2_i386.deb

          dpkg -i bash_4.1-3+deb6u2_i386.deb

          至后確認是否修復,輸入

          env x='() { :;}; echo vulnerable' bash -c "echo this is a test"如果看不到vulnerable,就說明修復成功了。

           
          最后更新: 2014-09-28 16:28:01
          • 聯(lián)系人信息

            分類目錄 - 電腦、軟件 - > 軟件 - Linux Bash 超級安全漏洞至新修復方法

            姓名: itman
            電子信箱: itman_007@yeah.net
            手機: N/A
            公司名稱: N/A
            聯(lián)系電話: N/A
            詳細地址: N/A
            郵政編碼: N/A
            網(wǎng)址URL:
            有效期:N/A
          • 評判這條信息 - 歡迎發(fā)表意見/建議 : Linux Bash 超級安全漏洞至新修復方法

            * 必須填寫的信息

            優(yōu)秀信息 分類錯誤 違禁信息 垃圾信息 過期 其它

            姓名: *
            詳細內容: *
            聯(lián)系電話:
            詳細地址:
            郵政編碼:
            電子信箱:
            網(wǎng)址URL:
            管理密碼:*
            * 刪除/修改
            驗證碼:*
            passcode

          搜索相關: 域名、虛擬主機 - 電腦外設 - IC卡 - 插卡類 - 網(wǎng)站建設 - UPS與電源 - 主機配件 - 計算機 - 服務器、工作站 - 軟件設計 - 筆記本電腦 - 網(wǎng)絡工程 - 其他 - 電腦、軟件 - 郵箱、網(wǎng)盤 - 軟件 - 網(wǎng)絡設備、配件 - 消耗品 - MP3 - 信息技術合作 - 安全、病毒防治

          ©2025 孫悟空
          主站蜘蛛池模板: 无码国产亚洲日韩国精品视频一区二区三区 | 免费无码一区二区| av无码一区二区三区| 国模无码一区二区三区| 无码视频一区二区三区在线观看 | eeuss鲁片一区二区三区| 香蕉久久av一区二区三区| 国产免费伦精品一区二区三区| 亚洲色精品三区二区一区 | 久久亚洲色一区二区三区| 大帝AV在线一区二区三区| 日韩一区二区三区射精 | 夜夜嗨AV一区二区三区| 日韩三级一区二区| 国产无吗一区二区三区在线欢 | 性色AV 一区二区三区| 国产福利日本一区二区三区| 亚洲熟妇无码一区二区三区导航| 亚洲一区二区三区在线网站 | 国产在线无码视频一区二区三区| 日韩熟女精品一区二区三区| 无码av不卡一区二区三区| 国产成人一区在线不卡 | 高清一区二区在线观看| 国产一区二区三区在线免费观看| 国模无码一区二区三区| 波多野结衣电影区一区二区三区 | 国产品无码一区二区三区在线蜜桃 | 国产裸体舞一区二区三区| 麻豆国产在线不卡一区二区| 日韩精品一区二区三区在线观看l| 亚洲欧美日韩一区二区三区在线 | 蜜桃臀无码内射一区二区三区| 国产精品熟女一区二区| 久久久av波多野一区二区| 精品午夜福利无人区乱码一区| 成人免费一区二区无码视频| 视频精品一区二区三区| 国产成人精品无码一区二区| 日韩免费一区二区三区在线播放| 国内自拍视频一区二区三区|