位置: 编程技术 - 正文

2014年Linux最大安全漏洞Bash Bug(Shellshock)解决办法(linux最小安装和正常安装)

编辑:rootadmin

推荐整理分享2014年Linux最大安全漏洞Bash Bug(Shellshock)解决办法(linux最小安装和正常安装),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux最大支持多大硬盘,linux最大化安装,linux最大化安装,linux 多大,linux最高版本,linux最大支持多大硬盘,linux最小安装,linux最高版本,内容如对您有帮助,希望把文章链接给更多的朋友!

  Red Hat安全团队发现了Bash shell中一个隐晦而危险的非常严重安全漏洞,黑客可以利用该Bash漏洞完全控制目标系统并发起攻击。该漏洞被称为“Bash Bug”或“Shellshock”。

  Bash是用于控制Linux计算机命令提示符的软件。Bash漏洞出现后,黑客可以利用它对目标计算机系统进行完全控制。而且方法非常简单,只要直接剪切和粘贴一行软件代码,就能攻击目标计算机。利用Bash漏洞的低门槛,很多人的电脑都可能会受到黑客的攻击。

  Linux官方提供的Bash Bug解决方案

  特别提醒:Linux 官方已经给出最新解决方案,已经解决被绕过的bug,建议您尽快重新完成漏洞修补。openSUSE 镜像已经给出修复方案了。

  【已确认被成功利用的软件及系统】

  所有安装GNU bash 版本小于或者等于4.3的Linux操作系统。

  【漏洞描述】

  该漏洞源于你调用的bash shell之前创建的特殊的环境变量,这些变量可以包含代码,同时会被bash执行。

  【漏洞检测方法】

  漏洞检测命令:env -i X='() { (a)=>' bash -c 'echo date'; cat echo修复前

  输出:

  当前系统时间

  使用修补方案修复后

2014年Linux最大安全漏洞Bash Bug(Shellshock)解决办法(linux最小安装和正常安装)

  输出

  date

  (备注:输出结果中见到"date"字样就修复成功了。)特别提示:该修复不会有任何影响,如果您的脚本使用以上方式定义环境变量,修复后您的脚本执行会报错。

  【建议修补方案 】

  请您根据Linux版本选择您需要修复的命令, 为了防止意外情况发生,建议您执行命令前先对Linux服务器系统盘打个快照,如果万一出现升级影响您服务器使用情况,可以通过回滚系统盘快照解决。

  centos:(最终解决方案)

复制内容到剪贴板 yum clean all yum makecache yum -y update bash

  ubuntu:(最终解决方案)

  

复制内容到剪贴板 apt-get update apt-get -y install --only-upgrade bash

  debian:(最终解决方案)

  1、7.5 bit && bit

复制代码代码如下:  apt-get update  apt-get -y install --only-upgrade bash

  2、6.0.x bit

复制内容到剪贴板   wget && dpkg -i bash_4.1-3+deb6u2_amd.deb

  3、6.0.x bit

复制内容到剪贴板   wget && dpkg -i bash_4.1-3+deb6u2_i.debaliyun

  linux:(最终解决方案)

  1、5.x bit

复制内容到剪贴板   wget && rpm -Uvh bash-3.2-.el5_.4.x_.rpm

  2、5.x bit

复制内容到剪贴板   wget && rpm -Uvh bash-3.2-.el5_.4.i.rpmopensuse:(最终解决方案)   zypper clean   zypper refresh   zypper update -y bash

Linux中如何使用history命令即历史命令 通过Linux下的history命令我们可以查看用过的命令,即历史命令,今天本文将详细介绍Linux下history的具体用法,一起来了解下吧。一、什么是history在bash功

Linux系统线上操作替换文件需要注意哪些 如果不了解Linux系统线上操作替换文件的话,很容易导致在cp时出现textfilebusy错误提示,所以掌握Linux系统线上操作替换文件是很重要的,下面随小编一

文科生也能看懂的Linux iptables入门教程 对于斗胆开始玩vps的文科生来讲,iptables简直是地狱中的地狱。有几家vps供应商系统默认是带着些iptables规则的,以前我一向是难言之隐,一清了之。我

标签: linux最小安装和正常安装

本文链接地址:https://www.jiuchutong.com/biancheng/368310.html 转载请保留说明!

上一篇:Linux yum提示Loaded plugins错误的解决方法(linux错误提示)

下一篇:Linux中如何使用history命令即历史命令(linux怎样使用)

  • 为什么要交税钱
  • 企业银行流水可以同步到T+软件中,自动生成凭证了
  • 个体户做了定额还需要申报个税吗
  • 销售人员的工资属于什么会计科目
  • 利用废旧物资生产设备
  • 商业企业销售化妆品
  • 现金支票提取现金备用
  • 企业恢复生产经营方案
  • 如何界定广告
  • 报税没有印花税怎么处理
  • 关税税率表包括哪些税种
  • 试营业期间的费用算不算开办费?
  • 建安企业结转成本如何计算
  • 所得税年报报完了怎么更正季报
  • 企业固定资产折旧费计入什么成本
  • 消费税什么时候用最高售价
  • 苹果电脑macbookpro使用教程
  • 账套没有以前年度调整
  • 合同资产和合同负债属于什么科目
  • 简易征收办法征收一般纳税人
  • linux dism
  • php substring
  • 程序员编程代码大全
  • 非盈利组织稳定吗
  • 直线法计提折旧每年都一样吗
  • 空调拆卸安装怎么找师傅
  • 销售商品的会计分录已收到钱
  • 发票联和抵扣联区别
  • frameworkscheduled
  • 缴纳增值税的会计处理方法
  • 俄勒冈zip
  • 大前端最新
  • php数组的类型有哪些
  • electron引入vue
  • 劳务派遣怎么开
  • 发票可以开未来日期吗
  • javagui框架
  • 公司代扣代缴个人所得税是怎么算的
  • 所有者权益变动表反映的是什么
  • 施工企业的汇兑损失属于财务费用
  • sql server 2008 r2 express 精简版与企业版的区别
  • sqlserver2008安装步骤图文
  • 买房的社保指的是什么
  • 劳务发票税率最新标准
  • 利润表研发费用和管理费用
  • 企业每月利润多少合适
  • 临时账户名称是什么意思
  • 年报超时了可以补报吗
  • 产成品和半成品需要结转嘛
  • 鉴证咨询服务费可以抵扣吗
  • 税金及附加如何记账
  • 没有公章的发票
  • 备查账一般采用什么账簿
  • mysql5.7.29安装
  • win7系统怎么连接
  • 系统引导程序出错了如何修复
  • win8账户
  • linux tar压缩文件命令
  • nicconfigsvc.exe - nicconfigsvc是什么进程 有什么用
  • oodag.exe - oodag是什么进程 有什么作用
  • unity分发平台
  • 轨迹球怎么调出来
  • Python3.6 Schedule模块定时任务(实例讲解)
  • Unity3D游戏开发培训课程大纲
  • 第一次接触怎么形容
  • unity的ugui
  • 一篇文章让你彻底读懂德国历史
  • JavaScript浏览器扩展
  • 深圳市税务局陈建新
  • ukey开票人是管理员改胃自己时只能开电子发票
  • 北京比较大五金市场在哪
  • 审批制改为备案制有什么区别
  • 广东省国家税务总局稽查局局长
  • 云南税务局发票查询
  • 什么是个人所得税起征点
  • 建筑行业增值税税收优惠政策
  • 留抵税额退税政策2022年14号文件
  • 注册税务师考试时间2024
  • 社保在线审核
  • 区地税局会不会分到乡镇
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设