天天看點

linux centos bash -lt 4.4 被攻擊亂碼處理方案更新bash5, 将字元編碼設定為中文

#---- 1.  更新bash ----#
# http://ftp.gnu.org/gnu/bash/bash-5.1.8.tar.gz
 wget work.eisc.cn/ruanjian/rpm/bash/bash-5.1.8.tar.gz
                                  # 下載下傳bash更新包
tar zxvf bash-5.1.8.tar.gz        # xvf 解壓;cvf 建立壓縮
cd bash-5.1.8
./configure                       # 配置設定
make                              # 編譯
make install                      # 安裝
bash -version                     # 檢視 bash 版本
#---- 将字元編碼重新設定為中文 utf8 ----#
cat /etc/locale.conf 
LANG=en_US.UTF-8
### 修正####
yum groupinstall -y "fonts"      # groupinstall 安裝軟體并安裝依賴
yum install -y kde-l10n-Chinese  # 安裝中文語言包
# yum install *Chinese           # 或者安裝所有Chinese的包
sed -i 's/LANG=.*/LANG="zh_CN.UTF-8"/g' /etc/locale.conf
source /etc/locale.conf          # 立即生效

linux 設定中文 UTF-8 編碼 utf :     https://eisc.cn/index.php?c=read&id=193&page=1

#-------------  其它說明:漏洞來源 ---------------# 
可疑指令:   export LANG="en_US";export LANGUAGE="en_US";export LC_ALL="en_US";top
                                  # 被強制修改為英文,并且檢視你的程序好進行下一步攻擊
set +o history                                         # 不會将任何目前會話寫入日志。可以在會話期間任何時間運作,并隐藏所有指令。
set -o history                                          # 開啟記錄功能

【漏洞公告】CVE-2016-7543:GNU Bash 本地指令執行漏洞:

https://help.aliyun.com/document_detail/50219.html?spm=5176.21213303.J_6028563670.16.37a23edaKASMBS&scm=20140722.S_help%40%40%E6%96%87%E6%A1%A3%40%4050219.S_0.ID_50219-OR_s%2Bmain-V_1-P0_3           

繼續閱讀