天天看點

CentOS bash漏洞威脅恐比“心髒流血”更大

<a href="http://s3.51cto.com/wyfs02/M01/4A/2C/wKioL1QjkXbwiWJ_AAIsIaiuPFY266.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M01/4A/2C/wKioL1QjkgODc2AdAAQcOGifb0I650.jpg" target="_blank"></a>

更新方法:

1、在你的指令行下執行下面這條指令:

# env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

<a href="http://s3.51cto.com/wyfs02/M02/4A/2A/wKiom1QjkpSC0wxCAABkFv56FTo481.jpg" target="_blank"></a>

如果顯示的是下面的内容說明bash存在着漏洞,需要打更新檔:

vulnerable

this is a test

2、使用yum更新bash:

<code>[root@node1 yunwei]# yum update bash</code> <code>-y</code>

更新完成之後:

[root@node1 yunwei]# rpm -q bash

bash-4.1.2-15.el6_5.1.x86_64

<a href="http://s3.51cto.com/wyfs02/M01/4A/30/wKioL1QjzlWidwZYAAAzSfTAvfs886.jpg" target="_blank"></a>

3、再執行上面的指令

<a href="http://s3.51cto.com/wyfs02/M02/4A/2A/wKiom1Qjk37S8DRlAACq_QRdiRQ122.jpg" target="_blank"></a>

看到這個就說明更新檔已經打上了,再執行/sbin/ldconfig就可以了

<a href="http://s3.51cto.com/wyfs02/M00/4A/2A/wKiom1Qjk97zNLJbAAAqxR6JGSU800.jpg" target="_blank"></a>

筆者的伺服器是CentOS6.3的;

本文轉自 wei0164 51CTO部落格,原文連結:http://blog.51cto.com/tanxw/1558029,如需轉載請自行聯系原作者

繼續閱讀