linux服务器存在bash破壳漏洞应该怎样进行检测和维修
如果Linux服务器存在bash破壳漏洞,将可能导致远程攻击者操作系统来执行任意命令,威胁等级较高,那么我们要怎么知道Linux系统是否存在该漏洞,又该如何修复呢?下面随小编一起来了解下吧。
问题:我想要知道我的Linux服务器是否存在bash破壳漏洞,以及如何来保护我的Linux服务器不受破壳漏洞侵袭。
2014年9月24日,一位名叫斯特凡·沙泽拉的安全研究者发现了一个名为“破壳”(Shellshock,也称为“bash门”或“Bash漏洞”)的bash漏洞。该漏洞如果被渗透,远程攻击者就可以在调用shell前通过在特别精心编制的环境中输出函数定义执行任何程序代码。然后,这些函数内的代码就可以在调用bash时立即执行。
注意,破壳漏洞影响到bash版本1.14到4.3(当前版本)。虽然在写本文时还没有该漏洞权威而完整的修复方案,也尽管主要的Linux发行版(Debian,Red Hat,CentOS,Ubuntu和 Novell/Suse)已经发布了用于部分解决与此漏洞相关的补丁(CVE-2014-6271和CVE-2014-7169),并且建议尽快更新bash,并在随后数日内检查更新(LCTT 译注,可能你看到这篇文章的时候,已经有了完善的解决方案)。
检测破壳漏洞
要检查你的Linux系统是否存在破壳漏洞,请在终端中输入以下命令。
$ env x=‘() { :;}; echo “Your bash version is vulnerable”’ bash -c “echo This is a test”
如果你的Linux系统已经暴露给了破壳漏洞渗透,命令输出会像这样:
Your bash version is vulnerableThis is a test
在上面的命令中,一个名为x的环境变量已经被设置可用于用户环境。就如我们所了解到的,它并没有赋值(是一个虚函数定义),后面跟了一个任意命令(红色),该命令将在bash调用前执行。
为破壳漏洞应用修复
你可以按照以下方法安装新发布的bash补丁。
在Debian及其衍生版上:
# aptitude update && aptitude safe-upgrade bash
在基于Red Hat的发行版上:
# yum update bash
注意,在安装补丁前后,各个发行版中的bash版本没有发生变化——但是你可以通过从更新命令的运行过程中看到该补丁已经被安装(很可能在安装前需要你确认)。
如果处于某种原因你不能安装该补丁,或者针对你的发行版的补丁还没有发布,那么建议你先试用另外一个shell,直到修复补丁出现。
上面就是Linux系统中bash破壳漏洞的检测和修复的方法介绍了,赶紧检测下你的系统是否存在bash破壳漏洞,以防服务器被攻击。
谷歌浏览器遇到扩展打不开的情况可以这样做
谷歌浏览器扩展打不开怎么处理?笔者某日想要打开谷歌浏览器的扩展程序管理界面,鼠标转了两圈,之后就毫无反应了,有时候也会闪退,之后确认到根本原因——近期安装的某个插件阻止了扩展程序界面的显示。
详情2018-01-15 14:05:34责编:dj 来源:驱动管家笔记本电脑开机黑屏其实可以这样子来处理
有不少联想的笔记本预装的都是Win8系统,联想笔记本电脑开机黑屏的问题也是一个比较常见的问题,下面就来介绍一下联想Win8笔记本电脑开机黑屏怎么处理。
详情2018-01-16 14:56:41责编:dj 来源:驱动管家怎么从Linux命令将镜像文件刻录到DVD中
当我们在操作Linux系统的时候,需要将镜像文件刻录到DVD中,那么要怎么做呢?下面小编给大家介绍下怎么从Linux命令行刻录镜像文件到DVD中,一起来学习下吧。
详情2018-01-13 16:24:55责编:dj 来源:驱动管家电脑提示iexplore.exe应用程序错误其实可以这样解决
在Win7系统中打开网页时,页面弹出SysFader:iexplore exe应用程序错误的提示窗口,并显示应用程序发生异常,未知的软件异常等信息。Win7网页提示SysFader:iexplore exe应用程序错误该怎么办呢?
详情2018-01-02 17:04:05责编:dj 来源:驱动管家xp系统怎么提高系统的安全性?你肯定没试过数据加密的方法
WinXP用户有时会遇到一些未经授权的访问,或者是电脑中的一些数据丢失,那么要怎么做才能让电脑中的数据变得更加安全呢?今天小编就教大家一些使用数据加密提高系统安全的技巧。 推荐: WinXP经典珍藏版下载 1、使用安全系数高的密码 提高安全性的最简单有效
详情2018-01-16 18:10:35责编:dj 来源:驱动管家电脑网页无法打开并且提示处于脱机状态怎么办
我们在使用WinXP的电脑,在浏览网页的时候会弹出脱机提示:请求的网页在脱机状态下无法使用。要查看该页请单击“连接”。可是我们的网络已连接且正常,怎么会出现这个提示窗口呢?出现这样的问题要怎么解决?
详情2018-01-05 09:18:16责编:dj 来源:驱动管家家用无线路由器怎么选购?五款路由器信号性能对比
家用无线路由器哪个牌子好?且不论现在支持2 4G 5G双频并发、802 11ac的无线路由器在市场上的热度,对于家庭用户来说信号覆盖质量、穿墙能力、无线连接稳定性、配置依然是大部分消费者购买路由器的主要因素。
详情2018-01-13 18:10:45责编:dj 来源:驱动管家win10镜像怎么写到u盘中去?用下面办法最简单
如今已经有很多朋友们开始使用win10系统了,那么,我们如何将win10镜像写入到U盘里制成U盘启动盘呢?针对此问题,本文就为大家图文详细介绍win10u盘启动盘制作教程
详情2018-01-07 18:08:24责编:dj 来源:驱动管家安装Win7系统的电脑为什么很容易出现卡屏?电脑卡屏是怎么回事?
Win7系统使用久了之后,很容易出现卡屏假死的现象。然而,卡屏在电脑故障中,已经不算什么太大的问题了。很多用户在使用电脑过程中,碰到卡屏情况,都只有等待,因为过一会电脑自然才会恢复正常。那要如何解决这样的问题呢?
详情2018-01-04 12:23:03责编:xm 来源:驱动管家我的笔记本搜索不到无线网有什么办法解决
现在网络这么复杂,无线网络随处可见;手机和电脑也都能够通过连接无线网络进行上网,方便又快捷。不过,有用户在使用笔记本上网的时候,发现搜索不到无线网络的信号,可是明明有无线网 N裁词撬阉鞑坏轿尴咄兀
详情2018-01-14 10:35:25责编:dj 来源:驱动管家
- 为什么我的电脑关机很慢?有什么解决方法
- 魅族mx2怎么刷机?魅族mx2的刷机教程
- iphone7亮黑色值不值得买?看看这篇iphone7亮黑色测评
- 在回收站清空了的文件竟然也可以找回?怎样恢复被清空的回收站?
- 笔记本可以当无线路由器使用吗?怎样把笔记本变成无线路由器?
- 什么是特洛伊木马程序?特洛伊的木马程序怎么检查清除?
- 怎么用命令行方式检测arp病毒?如何查杀arp病毒?
- win7系统提示“显示器驱动程序已停止响应,并且已成功恢复”
- 无线路由器怎么设置wifi才能上网?如何设置无线网络?
- 爱奇艺影音分享视频的方法是什么?爱奇艺影音怎么分享视频?
- 打印机怎么扫描纸质文件?惠普hp1005打印机扫描纸质文件的方法
- 惠普笔记本键盘大写键和数字键闪烁的原因是什么
- 【游戏攻略】《绝地求生》新手入门须知 基础装备及武器详解
- 【游戏攻略】新手玩家如何提升对枪胜算?《绝地求生》单排对枪技巧
- 【游戏攻略】《绝地求生》沙漠打野的最佳路线在哪?沙漠地图单排和双排打野攻略
- 重装电脑的ghost分区丢失发现电脑只剩c盘怎么办
- 网络图标不见了用什么办法可以找回
- 小米4和魅族mx4哪个更值得购买呢?让事实数据来告诉你
- 科普手机充电器知识 手机充电器可不可以通用?
- 电脑安装双系统之后需要修复怎么办?系统引导怎么修复?