#---- 1. 更新bash ----#
# http://ftp.gnu.org/gnu/bash/bash-5.1.8.tar.gz
wget work.eisc.cn/ruanjian/rpm/bash/bash-5.1.8.tar.gz
# 下載下傳bash更新包
tar zxvf bash-5.1.8.tar.gz # xvf 解壓;cvf 建立壓縮
cd bash-5.1.8
./configure # 配置設定
make # 編譯
make install # 安裝
bash -version # 檢視 bash 版本
#---- 将字元編碼重新設定為中文 utf8 ----#
cat /etc/locale.conf
LANG=en_US.UTF-8
### 修正####
yum groupinstall -y "fonts" # groupinstall 安裝軟體并安裝依賴
yum install -y kde-l10n-Chinese # 安裝中文語言包
# yum install *Chinese # 或者安裝所有Chinese的包
sed -i 's/LANG=.*/LANG="zh_CN.UTF-8"/g' /etc/locale.conf
source /etc/locale.conf # 立即生效
linux 設定中文 UTF-8 編碼 utf : https://eisc.cn/index.php?c=read&id=193&page=1
#------------- 其它說明:漏洞來源 ---------------#
可疑指令: export LANG="en_US";export LANGUAGE="en_US";export LC_ALL="en_US";top
# 被強制修改為英文,并且檢視你的程序好進行下一步攻擊
set +o history # 不會将任何目前會話寫入日志。可以在會話期間任何時間運作,并隐藏所有指令。
set -o history # 開啟記錄功能
【漏洞公告】CVE-2016-7543:GNU Bash 本地指令執行漏洞:
https://help.aliyun.com/document_detail/50219.html?spm=5176.21213303.J_6028563670.16.37a23edaKASMBS&scm=20140722.S_help%40%40%E6%96%87%E6%A1%A3%40%4050219.S_0.ID_50219-OR_s%2Bmain-V_1-P0_3