驱动管家:安全、高效、精准的专业驱动下载站!

linux服务器存在bash破壳漏洞应该怎样进行检测和维修

2018-01-17 08:53:15责编:dj   来源:驱动管家     人气:

如果Linux服务器存在bash破壳漏洞,将可能导致远程攻击者操作系统来执行任意命令,威胁等级较高,那么我们要怎么知道Linux系统是否存在该漏洞,又该如何修复呢?下面随小编一起来了解下吧。

问题:我想要知道我的Linux服务器是否存在bash破壳漏洞,以及如何来保护我的Linux服务器不受破壳漏洞侵袭。

2014年9月24日,一位名叫斯特凡·沙泽拉的安全研究者发现了一个名为“破壳”(Shellshock,也称为“bash门”或“Bash漏洞”)的bash漏洞。该漏洞如果被渗透,远程攻击者就可以在调用shell前通过在特别精心编制的环境中输出函数定义执行任何程序代码。然后,这些函数内的代码就可以在调用bash时立即执行。

注意,破壳漏洞影响到bash版本1.14到4.3(当前版本)。虽然在写本文时还没有该漏洞权威而完整的修复方案,也尽管主要的Linux发行版(Debian,Red Hat,CentOS,Ubuntu和 Novell/Suse)已经发布了用于部分解决与此漏洞相关的补丁(CVE-2014-6271和CVE-2014-7169),并且建议尽快更新bash,并在随后数日内检查更新(LCTT 译注,可能你看到这篇文章的时候,已经有了完善的解决方案)。

linux服务器存在bash破壳漏洞应该怎样进行检测和维修

检测破壳漏洞

要检查你的Linux系统是否存在破壳漏洞,请在终端中输入以下命令。

$ env x=‘() { :;}; echo “Your bash version is vulnerable”’ bash -c “echo This is a test”

如果你的Linux系统已经暴露给了破壳漏洞渗透,命令输出会像这样:

Your bash version is vulnerableThis is a test

在上面的命令中,一个名为x的环境变量已经被设置可用于用户环境。就如我们所了解到的,它并没有赋值(是一个虚函数定义),后面跟了一个任意命令(红色),该命令将在bash调用前执行。

为破壳漏洞应用修复

你可以按照以下方法安装新发布的bash补丁。

在Debian及其衍生版上:

# aptitude update && aptitude safe-upgrade bash

在基于Red Hat的发行版上:

# yum update bash

注意,在安装补丁前后,各个发行版中的bash版本没有发生变化——但是你可以通过从更新命令的运行过程中看到该补丁已经被安装(很可能在安装前需要你确认)。

如果处于某种原因你不能安装该补丁,或者针对你的发行版的补丁还没有发布,那么建议你先试用另外一个shell,直到修复补丁出现。

上面就是Linux系统中bash破壳漏洞的检测和修复的方法介绍了,赶紧检测下你的系统是否存在bash破壳漏洞,以防服务器被攻击。

  • 谷歌浏览器遇到扩展打不开的情况可以这样做

    谷歌浏览器遇到扩展打不开的情况可以这样做

    谷歌浏览器扩展打不开怎么处理?笔者某日想要打开谷歌浏览器的扩展程序管理界面,鼠标转了两圈,之后就毫无反应了,有时候也会闪退,之后确认到根本原因——近期安装的某个插件阻止了扩展程序界面的显示。

    详情2018-01-15 14:05:34责编:dj   来源:驱动管家     
  • 笔记本电脑开机黑屏其实可以这样子来处理

    笔记本电脑开机黑屏其实可以这样子来处理

    有不少联想的笔记本预装的都是Win8系统,联想笔记本电脑开机黑屏的问题也是一个比较常见的问题,下面就来介绍一下联想Win8笔记本电脑开机黑屏怎么处理。

    详情2018-01-16 14:56:41责编:dj   来源:驱动管家     
  • 怎么从Linux命令将镜像文件刻录到DVD中

    怎么从Linux命令将镜像文件刻录到DVD中

    当我们在操作Linux系统的时候,需要将镜像文件刻录到DVD中,那么要怎么做呢?下面小编给大家介绍下怎么从Linux命令行刻录镜像文件到DVD中,一起来学习下吧。

    详情2018-01-13 16:24:55责编:dj   来源:驱动管家     
  • 电脑提示iexplore.exe应用程序错误其实可以这样解决

    电脑提示iexplore.exe应用程序错误其实可以这样解决

    在Win7系统中打开网页时,页面弹出SysFader:iexplore exe应用程序错误的提示窗口,并显示应用程序发生异常,未知的软件异常等信息。Win7网页提示SysFader:iexplore exe应用程序错误该怎么办呢?

    详情2018-01-02 17:04:05责编:dj   来源:驱动管家     
  • xp系统怎么提高系统的安全性?你肯定没试过数据加密的方法

    xp系统怎么提高系统的安全性?你肯定没试过数据加密的方法

    WinXP用户有时会遇到一些未经授权的访问,或者是电脑中的一些数据丢失,那么要怎么做才能让电脑中的数据变得更加安全呢?今天小编就教大家一些使用数据加密提高系统安全的技巧。 推荐: WinXP经典珍藏版下载 1、使用安全系数高的密码 提高安全性的最简单有效

    详情2018-01-16 18:10:35责编:dj   来源:驱动管家     
  • 电脑网页无法打开并且提示处于脱机状态怎么办

    电脑网页无法打开并且提示处于脱机状态怎么办

    我们在使用WinXP的电脑,在浏览网页的时候会弹出脱机提示:请求的网页在脱机状态下无法使用。要查看该页请单击“连接”。可是我们的网络已连接且正常,怎么会出现这个提示窗口呢?出现这样的问题要怎么解决?

    详情2018-01-05 09:18:16责编:dj   来源:驱动管家     
  • 家用无线路由器怎么选购?五款路由器信号性能对比

    家用无线路由器怎么选购?五款路由器信号性能对比

    家用无线路由器哪个牌子好?且不论现在支持2 4G 5G双频并发、802 11ac的无线路由器在市场上的热度,对于家庭用户来说信号覆盖质量、穿墙能力、无线连接稳定性、配置依然是大部分消费者购买路由器的主要因素。

    详情2018-01-13 18:10:45责编:dj   来源:驱动管家     
  • win10镜像怎么写到u盘中去?用下面办法最简单

    win10镜像怎么写到u盘中去?用下面办法最简单

    如今已经有很多朋友们开始使用win10系统了,那么,我们如何将win10镜像写入到U盘里制成U盘启动盘呢?针对此问题,本文就为大家图文详细介绍win10u盘启动盘制作教程

    详情2018-01-07 18:08:24责编:dj   来源:驱动管家     
  • 安装Win7系统的电脑为什么很容易出现卡屏?电脑卡屏是怎么回事?

    安装Win7系统的电脑为什么很容易出现卡屏?电脑卡屏是怎么回事?

    Win7系统使用久了之后,很容易出现卡屏假死的现象。然而,卡屏在电脑故障中,已经不算什么太大的问题了。很多用户在使用电脑过程中,碰到卡屏情况,都只有等待,因为过一会电脑自然才会恢复正常。那要如何解决这样的问题呢?

    详情2018-01-04 12:23:03责编:xm   来源:驱动管家     
  • 我的笔记本搜索不到无线网有什么办法解决

    我的笔记本搜索不到无线网有什么办法解决

    现在网络这么复杂,无线网络随处可见;手机和电脑也都能够通过连接无线网络进行上网,方便又快捷。不过,有用户在使用笔记本上网的时候,发现搜索不到无线网络的信号,可是明明有无线网 N裁词撬阉鞑坏轿尴咄兀

    详情2018-01-14 10:35:25责编:dj   来源:驱动管家     
推荐阅读