当前位置:首页 > 学习笔记

CentOS Bash漏洞修复

duole12年前 (2014-10-15)学习笔记2364
摘要:这是2014年9月底出现的漏洞,相关官方文献:https://access.redhat.com/security/cve/CVE-2014-6271。黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,请各位赶紧修复了。一、检查是否中招env x='() { …

这是2014年9月底出现的漏洞,相关官方文献:https://access.redhat.com/security/cve/CVE-2014-6271。黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,请各位赶紧修复了。


一、检查是否中招


env x='() { :;}; echo vulnerable'  bash -c "echo this kwx.gd"


如果有下图提示,表示已经中招,需要修复。

centos-bash-update-1.jpg


二、修复方法:


1、清空yum缓存


yum clean all


2、升级bash


yum update bash -y


三、验证是否修复成功


env x='() { :;}; echo vulnerable'  bash -c "echo this kwx.gd"


再次执行上述命令,如果提示下图,则表示修复完毕,逃过一劫啦。

centos-bash-update-2.jpg


扫描二维码推送至手机访问。

版权声明:本文由多乐博客发布,如需转载请注明出处。

本文链接:https://duole.org/learn-note/centos-base-fix

分享给朋友:

“CentOS Bash漏洞修复” 的相关文章

VPSMate安装及错误解决办法

VPSMate安装及错误解决办法

安装VPSMateVPSMate是一个 Linux 服务器 WEB 管理面板 有以下优点 快速在线安装、小巧且节省资源 当前支持 CentOS/Redhat 5.4+、6.x 基于发行版软件源的软件管理机制 轻松构建 Linux + Nginx + MySQL + PHP 环…

IIS 7.5 配置伪静态

IIS 7.5 配置伪静态

  之前在IIS 6.0 配置过伪静态:httpHandler实现.Net无后缀名Web访问。现在服务器硬件升级了,操作系统也升级成了Windows Server 2008,好吧。我们也来设置下IIS 7.5的伪静态: …

解决PHPManagerForIIS 在Windows10(IIS10)安装问题

解决PHPManagerForIIS 在Windows10(IIS10)安装问题

PHPManagerForIIS 是微软推出的在IIS平台下管理PHP扩展的工具,使用它可以方便在IIS中添加PHP扩展支持…

解决IIS7、IIS7.5应用程序池回收假死的方法

解决IIS7、IIS7.5应用程序池回收假死的方法

˂strong style="padding: 0px; ma…

汉字笔顺规则+笔画笔顺易错字集锦,难得这么全,不收藏可惜了!

汉字笔顺规则+笔画笔顺易错字集锦,难得这么全,不收藏可惜了!

孩子写字时如果不按笔画顺序,容易写错别字,字形结构难看。尤其是容易写错别字这个问题,到了高年级就更为严重。由于低年级的识字基础没打扎实,想要改变这种错误的书写方法需要花费大量的精力,甚至有些孩子的书写习惯无法改变。再加上高年级的识字量增加,对于孩子独立识字的要求也增加,识字基础不实的孩子会明显感到吃…

Linux VPS/服务器 网站及数据库自动本地备份并FTP上传备份脚本

Linux VPS/服务器 网站及数据库自动本地备份并FTP上传备份脚本

准备工作:需要提前在VPS安装好lftp,lftp功能上比较强大,CentOS直接执行:yum install lftp,Debian执行:apt-get install lftp 。需要在VPS上创建/home/backup/ 目录,在FTP上创建backup目录。如果VPS上数据库不多…