位置: 编程技术 - 正文

2014年Linux最大安全漏洞Bash Bug(Shellshock)解决办法(linux最小安装和正常安装)

编辑:rootadmin

推荐整理分享2014年Linux最大安全漏洞Bash Bug(Shellshock)解决办法(linux最小安装和正常安装),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux最大支持多大硬盘,linux最大化安装,linux最大化安装,linux 多大,linux最高版本,linux最大支持多大硬盘,linux最小安装,linux最高版本,内容如对您有帮助,希望把文章链接给更多的朋友!

  Red Hat安全团队发现了Bash shell中一个隐晦而危险的非常严重安全漏洞,黑客可以利用该Bash漏洞完全控制目标系统并发起攻击。该漏洞被称为“Bash Bug”或“Shellshock”。

  Bash是用于控制Linux计算机命令提示符的软件。Bash漏洞出现后,黑客可以利用它对目标计算机系统进行完全控制。而且方法非常简单,只要直接剪切和粘贴一行软件代码,就能攻击目标计算机。利用Bash漏洞的低门槛,很多人的电脑都可能会受到黑客的攻击。

  Linux官方提供的Bash Bug解决方案

  特别提醒:Linux 官方已经给出最新解决方案,已经解决被绕过的bug,建议您尽快重新完成漏洞修补。openSUSE 镜像已经给出修复方案了。

  【已确认被成功利用的软件及系统】

  所有安装GNU bash 版本小于或者等于4.3的Linux操作系统。

  【漏洞描述】

  该漏洞源于你调用的bash shell之前创建的特殊的环境变量,这些变量可以包含代码,同时会被bash执行。

  【漏洞检测方法】

  漏洞检测命令:env -i X='() { (a)=>' bash -c 'echo date'; cat echo修复前

  输出:

  当前系统时间

  使用修补方案修复后

2014年Linux最大安全漏洞Bash Bug(Shellshock)解决办法(linux最小安装和正常安装)

  输出

  date

  (备注:输出结果中见到"date"字样就修复成功了。)特别提示:该修复不会有任何影响,如果您的脚本使用以上方式定义环境变量,修复后您的脚本执行会报错。

  【建议修补方案 】

  请您根据Linux版本选择您需要修复的命令, 为了防止意外情况发生,建议您执行命令前先对Linux服务器系统盘打个快照,如果万一出现升级影响您服务器使用情况,可以通过回滚系统盘快照解决。

  centos:(最终解决方案)

复制内容到剪贴板 yum clean all yum makecache yum -y update bash

  ubuntu:(最终解决方案)

  

复制内容到剪贴板 apt-get update apt-get -y install --only-upgrade bash

  debian:(最终解决方案)

  1、7.5 bit && bit

复制代码代码如下:  apt-get update  apt-get -y install --only-upgrade bash

  2、6.0.x bit

复制内容到剪贴板   wget && dpkg -i bash_4.1-3+deb6u2_amd.deb

  3、6.0.x bit

复制内容到剪贴板   wget && dpkg -i bash_4.1-3+deb6u2_i.debaliyun

  linux:(最终解决方案)

  1、5.x bit

复制内容到剪贴板   wget && rpm -Uvh bash-3.2-.el5_.4.x_.rpm

  2、5.x bit

复制内容到剪贴板   wget && rpm -Uvh bash-3.2-.el5_.4.i.rpmopensuse:(最终解决方案)   zypper clean   zypper refresh   zypper update -y bash

Linux中如何使用history命令即历史命令 通过Linux下的history命令我们可以查看用过的命令,即历史命令,今天本文将详细介绍Linux下history的具体用法,一起来了解下吧。一、什么是history在bash功

Linux系统线上操作替换文件需要注意哪些 如果不了解Linux系统线上操作替换文件的话,很容易导致在cp时出现textfilebusy错误提示,所以掌握Linux系统线上操作替换文件是很重要的,下面随小编一

文科生也能看懂的Linux iptables入门教程 对于斗胆开始玩vps的文科生来讲,iptables简直是地狱中的地狱。有几家vps供应商系统默认是带着些iptables规则的,以前我一向是难言之隐,一清了之。我

标签: linux最小安装和正常安装

本文链接地址:https://www.jiuchutong.com/biancheng/368310.html 转载请保留说明!

上一篇:Linux yum提示Loaded plugins错误的解决方法(linux错误提示)

下一篇:Linux中如何使用history命令即历史命令(linux怎样使用)

  • 房产税的纳税义务人是房屋的产权所有人
  • 个税是按照实发工资计算吗
  • 个人所得税汇缴报告
  • 银行开户许可证图片
  • 当月勾选认证的原材料与当月领用的原材料区别
  • 年终零余额账户有余额
  • 建筑工地的零星补单是指什么意思
  • 租赁厂房发生的改造装修费用
  • 事业单位利息收入
  • 核定征收的个人所得税怎么申报
  • 劳务公司注销了,未出的款怎么走账
  • 清包工程增值税税率
  • 一般纳税人的主表
  • 湖北个体户网上申报
  • 外贸企业出口转内销过程中面临的问题
  • 一般纳税人购车可以抵扣多少税
  • 公司成立之后有人投资怎么做分录?
  • 试用期可以不交五险一金吗
  • 没有税率的发票怎么开
  • 电子商务企业类别有哪些
  • 应收账款少给货款怎么做分录?
  • 销售额不到10万免征什么税
  • 给对方发短信显示imessage
  • windows10你需要trustedinstaller提供的权限才能更改
  • win10应用商店变成英文怎么改成中文
  • Win7系统如何创建宽带连接
  • PHP:xml_set_notation_decl_handler()的用法_XML解析器函数
  • ros call
  • 招标单位收取标书费多少钱
  • 金税盘不能清卡的原因
  • laravel入门与实战
  • 短期借款产生的利息进入总账吗
  • 收到企业所得税退税会计分录怎么做
  • 皮丘拉湖畔的乌代布尔城市宫殿,印度 (© Chaiyun Damkaew/Getty Images)
  • c罗my eyes never lie
  • 税前扣除项目应遵循哪些原则
  • 公司购买黄金送客户可以取得进项抵税吗
  • python如何对齐输出
  • 税控服务费电子普票能抵扣吗
  • 准予从销项税额中扣除的有哪些
  • 金税盘已作废发票可以取消吗
  • 小企业会计准则适用于哪些企业
  • sql查询结果分页
  • sqlserver2005安装后怎么打开
  • 资产负债表调整事项
  • 建筑工程人工费包括哪些内容
  • 政府会计双核算模式的好处
  • 出口退税税款账务处理
  • 小规模纳税人开专票税率是多少?
  • 土地成本如何分摊
  • 企业在建工程项目
  • 会计准则允许预提吗
  • 非税收入票据如何开具
  • mysql 300万条数据
  • acs_log是什么文件
  • window10系统主题
  • win7旗舰版无法安装net4.0
  • linux系统文件在哪个目录
  • 方正怎么从u盘进pe
  • 的四个步骤
  • win8pe下载iso
  • Win8.1 64位系统安装Office365出现30125-1011错误提示的故障原因及解决方法
  • xp系统怎么取消密码怎么设置
  • 升级mac os
  • linux系统怎么查看root用户密码
  • linux查看指定内容
  • win7的环境变量如何还原
  • 防火墙ddos攻击防范
  • windows操作大全
  • Windows 7 OpenGL配置,解决“无法启动此程序,因为计算机中丢失glut32.dll。”
  • react native 应用
  • node.js cookie-parser 中间件介绍
  • 从零基础到入门
  • css分页样式
  • nodejs调用npm命令
  • jquery窗口
  • javascript高级程序设计电子书
  • centos7如何安装
  • 新疆地方税务局
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设