何检查你的系统是否受到Shellshock的影响以及修复的方法

所属分类: 软件教程 / 安全相关 阅读数: 503
收藏 0 赞 0 分享

  快速地向你展示如何检查你的系统是否受到Shellshock的影响,如果有,怎样修复你的系统免于被Bash漏洞利用。

  如果你正跟踪新闻,你可能已经听说过在Bash中发现了一个漏洞,这被称为Bash Bug或者** Shellshock**。 红帽是第一个发现这个漏洞的机构。Shellshock错误允许攻击者注入自己的代码,从而使系统开放各给种恶意软件和远程攻击。事实上,黑客已经利用它来启动DDoS攻击。

  由于Bash在所有的类Unix系统中都有,如果这些都运行bash的特定版本,它会让所有的Linux系统都容易受到这种Shellshock错误的影响。

  想知道如果你的Linux系统是否已经受到Shellshock影响?有一个简单的方法来检查它,这就是我们要看到的。

  检查Linux系统的Shellshock漏洞

  打开一个终端,在它运行以下命令:


复制代码
代码如下:
  env x='() { :;}; echo vulnerable' bash -c 'echo hello'

  如果你的系统没有漏洞,你会看到这样的输出:


复制代码
代码如下:
  bash: warning: x: ignoring function definition attemptbash: error importing function definition for `x’
  hello

  如果你的系统有Shellshock漏洞,你会看到一个像这样的输出:


复制代码
代码如下:
  vulnerable
  hello[code]</p> <p>  我尝试在我的Ubuntu14.10上运行,我得到了这个:</p> <p align="center"><img src="https://zhanzhang360.qulang.net/imgupload/007467/20141010102331139.jpeg" width="627" height="192" alt="" /></p> <p>  <strong>您还可以通过使用下面的命令查看bash的版本:</strong></p> <p>[code]  bash --version

  如果bash的版本是3.2.51(1),你就应该更新了。

  为有Shellshock漏洞的Linux系统打补丁

  如果你运行的是基于Debian的Linux操作系统,如Ubuntu、Linux Mint的等,请使用以下命令升级Bash:


复制代码
代码如下:
  sudo apt-get update && sudo apt-get install --only-upgrade bash

  对于如Fedora,Red Hat,Cent OS等操作系统,请使用以下命令


复制代码
代码如下:
  yum -y update bash

  我希望这个小技巧可以帮助你,看看你是否受到Shellshock漏洞的影响并解决它。有任何问题和建议,欢迎来提,谢谢阅读,希望能帮到大家,请继续关注脚本之家,我们会努力分享更多优秀的文章。

更多精彩内容其他人还在看

360安全卫士怎么自定义皮肤?360皮肤文件夹的具体位置

360安全卫士怎么自定义皮肤?360在特定的节日会自动更换皮肤,但是这些皮肤是装在哪个文件夹呢?可以随意替换吗?下面我们来看看自定义360安全卫士节日皮肤的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

怎么预防电脑中毒? flash漏洞被挂马的解决办法

怎么预防电脑中毒? 很多网站出现了FLASH被挂马的情况,一不小心就会中毒,该怎么保证电脑不中毒呢?下面分享两种解决办法,一种是升级FLASH最新版,还有一种如下文介绍,需要的朋友可以参考下
收藏 0 赞 0 分享

如何使用360安全卫士防止蹭网?360安全卫士防止蹭网图文教程

很多朋友自己装了花钱装了宽带有了无线网,最悲催的是有很多人蹭网用,心里很不舒服,今天小编就为大家带来如何使用360安全卫士防止蹭网
收藏 0 赞 0 分享

360安全卫士怎么更改默认软件?

360安全卫士怎么设置默认软件,在扫描电脑安全的时候,不经意把有用的软件当做病毒扫描出来,那么怎么设置默认软件呢。小编就为大家详细介绍一下,一起来看看吧
收藏 0 赞 0 分享

腾讯电脑管家总之自动劫持IE新建选项卡该怎么办?

腾讯电脑管家总之自动劫持IE新建选项卡该怎么办?电脑安装了腾讯电脑管家以后,出现了一个小问题,每次使用ie打开新建选项卡,都会出来一些广告,这些广告竟然都是电脑管家设置的,该怎么却掉这种广告呢?下面我们一起来看看详细的解决办法
收藏 0 赞 0 分享

腾讯电脑管家弹出怎么使用弹出拦截功能拦截广告?

腾讯电脑管家弹出怎么使用弹出拦截功能拦截广告?常常会看到页面弹出广告(常见的有酷狗音乐,搜狗输入法,搜狐新闻等等),是不是想很烦恼。要怎么用电脑管家拦截呢,下面我们一起来看看设置方法
收藏 0 赞 0 分享

360天巡是什么?360安全防御天巡功能介绍

360天巡是什么?针对企业用户360推出了天巡产品,很多人还不知道360天巡是什么有什么用,下面脚本之家小编就为大家介绍一下360安全防御天巡功能,一起来看看吧
收藏 0 赞 0 分享

腾讯qq管签到赚积分换礼物的详细教程

腾讯qq管家怎样签到得积分?签到领取积分可以提升安全达人等级,高级的安全达人可以领取更丰厚的游戏礼包。另外积分还可以兑换礼品,下面我们一起来看看签到的方法
收藏 0 赞 0 分享

为网络安全而生的反黑安全卫士2015

反黑安全卫士2015是一款由安为科技自主研发的具有双引擎查杀功能的安全软件,拥有全面防护黑客入侵、恶意病毒、简单放心、无干扰等功能。能更快更精准地识别有害文件以及木马程序,有需要的朋友们可以过来下载看看
收藏 0 赞 0 分享

adsafe不能拦截广告怎么办?adsafe无法拦截广告解决办法

有用户反映adsafe不能拦截广告了,主要是爱奇艺、优酷等视频广告。今天脚本之家小编就为大家带来adsafe无法拦截广告解决办法
收藏 0 赞 0 分享
查看更多