当前位置:首页 > 学习笔记

CentOS Bash漏洞修复

duole12年前 (2014-10-15)学习笔记2583
摘要:这是2014年9月底出现的漏洞,相关官方文献:https://access.redhat.com/security/cve/CVE-2014-6271。黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,请各位赶紧修复了。一、检查是否中招env x='() { …

这是2014年9月底出现的漏洞,相关官方文献:https://access.redhat.com/security/cve/CVE-2014-6271。黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,请各位赶紧修复了。


一、检查是否中招


env x='() { :;}; echo vulnerable'  bash -c "echo this kwx.gd"


如果有下图提示,表示已经中招,需要修复。

centos-bash-update-1.jpg


二、修复方法:


1、清空yum缓存


yum clean all


2、升级bash


yum update bash -y


三、验证是否修复成功


env x='() { :;}; echo vulnerable'  bash -c "echo this kwx.gd"


再次执行上述命令,如果提示下图,则表示修复完毕,逃过一劫啦。

centos-bash-update-2.jpg


扫描二维码推送至手机访问。

版权声明:本文由多乐博客发布,如需转载请注明出处。

本文链接:https://duole.org/learn-note/centos-base-fix

分享给朋友:

“CentOS Bash漏洞修复” 的相关文章

WPRobot 3.41 选项设置简单教程

WPRobot 3.41 选项设置简单教程

WP Robot 3.41 后台Options里的选项做一些了解吧!同样适合于最新版本,细微的差别!License Options(许可证选项):Your Paypal Email(你购买正版时候的PayPal邮箱地址) General Options(一般选项):...…

VPSMate安装及错误解决办法

VPSMate安装及错误解决办法

安装VPSMateVPSMate是一个 Linux 服务器 WEB 管理面板 有以下优点 快速在线安装、小巧且节省资源 当前支持 CentOS/Redhat 5.4+、6.x 基于发行版软件源的软件管理机制 轻松构建 Linux + Nginx + MySQL + PHP 环…

IIS 7.5 配置伪静态

IIS 7.5 配置伪静态

  之前在IIS 6.0 配置过伪静态:httpHandler实现.Net无后缀名Web访问。现在服务器硬件升级了,操作系统也升级成了Windows Server 2008,好吧。我们也来设置下IIS 7.5的伪静态: …

解决PHPManagerForIIS 在Windows10(IIS10)安装问题

解决PHPManagerForIIS 在Windows10(IIS10)安装问题

PHPManagerForIIS 是微软推出的在IIS平台下管理PHP扩展的工具,使用它可以方便在IIS中添加PHP扩展支持…

解决IIS7、IIS7.5应用程序池回收假死的方法

解决IIS7、IIS7.5应用程序池回收假死的方法

˂strong style="padding: 0px; ma…

服务主机: 本地系统(网络受限) 硬盘占用率太大 磁盘占用100%的解决方法

服务主机: 本地系统(网络受限) 硬盘占用率太大 磁盘占用100%的解决方法

开机时 发现“服务主机: 本地系统(网络受限) 硬盘占用率太大” 经常占用100%硬盘。˂p style="margin-top: 0px; margin-bottom: 0px; padding: 10px 0px; color: rgb(66, 66, 66); font-size: 1pc;…