91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Bash安全漏洞——通過專門制作的環境變量注入漏洞

發布時間:2020-08-15 13:59:04 來源:網絡 閱讀:714 作者:perofu 欄目:安全技術

Bash安全漏洞——通過專門制作的環境變量注入漏洞

 

2014-09-25,早上,看到群上和紅帽的網站上出現bash的安全漏洞,所以要趕快升級bash的版本。

新版本:確保了,不允許在命令結束后,執行一個bash函數。

 

測試漏洞:

 

[root@ ~]# env x='() { :;}; echo vulnerable'  bash -c "echo this is a test"

vulnerable

this is a test

 

         如出現上面問題,則新需要更新bash。

 

更新bash

 

yum update bash -y

 

測試是否存在漏洞:

 

[root@ ~]# env x='() { :;}; echo vulnerable' bash   -c "echo this is a test"

bash: warning: x: ignoring function definition attempt

bash: error importing function definition for `x'

this is a test

 

         如果顯示如上,表示已經修補了漏洞。

 

         目前使用bash的多線程腳本,更新了100+服務器了。

 



向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

渝北区| 新野县| 噶尔县| 襄垣县| 泰顺县| 建湖县| 澳门| 安宁市| 安福县| 上杭县| 阿尔山市| 安西县| 本溪| 巴东县| 石林| 上杭县| 六盘水市| 龙川县| 西充县| 鲜城| 巴里| 湖北省| 阳春市| 咸阳市| 台东市| 娱乐| 青河县| 湾仔区| 崇左市| 林州市| 盘山县| 深泽县| 定日县| 盐源县| 建宁县| 湖州市| 宜宾市| 扬州市| 眉山市| 馆陶县| 西峡县|