Centos和Ubuntu怎么修复Linux Bash漏洞?

   日前Linux官方内置Bash中新发现一个非常严重安全漏洞,黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,为了避免您Linux服务器受影响,建议您尽快完成漏洞修补。 今天Linux官方已经给出了Bash漏洞最新解决方案,还没有修复Bash漏洞的朋友,请尽快修复。以下是小编为大家附上最常用的Linux内核之centos和ubuntu服务器修复Bash漏洞终极修复方法。


  Centos和Ubuntu修复Linux Bash漏洞终极方法

  目前已确认被成功利用的软件及系统:所有安装GNU bash 版本小于或者等于4.3的Linux操作系统。  

  【Bash漏洞描述】该漏洞源于你调用的bash shell之前创建的特殊的环境变量,这些变量可以包含代码,同时会被bash执行。

  【漏洞检测方法】

  在服务器命令中使用漏洞检测命令:env -i X='() { (a)=>' bash -c 'echo date'; cat echo

  修复前,会显示当前系统时间,说明服务器此漏洞还未修复,请及时修复,以下附上Linux系统修复方案,主要包括: centos和ubuntu系统最终修复方案。

  一、centos最终修复Bash漏洞方案

  在服务器命令框中,键入如下命令升级,修复漏洞:

  yum clean all

  yum makecache

  yum -y update bash

  二、ubuntu最终修复Bash漏洞方案,请运行如下命令

  apt-cache gencaches

  apt-get -y install --only-upgrade bash

  进行以上方法修复后,我们再次运行检测命令:env -i X='() { (a)=>' bash -c 'echo date'; cat echo

  如果使用修补方案修复后输出: date,也就是输出结果中包含date字符串就表示漏洞修复成功了。


  其他Linux服务器Bash漏洞终极修复方法

  特别提示 :该修复不会有任何影响,如果您的脚本使用以上方式定义环境变量,修复后您的脚本执行会报错, 为了防止意外情况发生,建议您执行命令前先对Linux服务器系统盘进行备份。

时间: 2024-10-15 02:11:07

Centos和Ubuntu怎么修复Linux Bash漏洞?的相关文章

谷歌修复Linux内核漏洞未知风险

密钥环设施中的Linux内核漏洞可能允许利用提高特权以本地用户在内核中执行代码,不过该危险及其可能造成的影响已经为专家所重视. Perception Point研究小组在一篇博文中表示该漏洞自2012年起就一直存在于Linux内核中.该小组也创建了一个概念验证利用,不过该漏洞利用尚未外传. Perception Point研究小组称该Linux内核漏洞"已影响了近千万的Linux PC和服务器,66%的安卓设备,不过谷歌对其可能影响的安卓设备数量颇有微词. 尽管安卓是基于Linux内核的,然而不

7年发现了新的Linux内核漏洞CVE-2017-2636 可以拿到root权限 影响大多数Linux版本

该Linux内核漏洞自2009年出现,波及大量的Linux发行版,包括Red Hat.Debian.Fedora.OpenSUSE和Ubuntu.事实证明,Linux上的漏洞都被利用了好长时间了,去年也有一次 绿盟科技发布Linux内核本地提权漏洞威胁预警通告 这个漏洞9年才被修复 Linux内核漏洞CVE-2017-2636 影响大多数Linux版本 最新的Linux内核漏洞(CVE-2017-2636)已在Linux内核中存在7年之久.未经授权的本地用户可利用该漏洞获得受影响系统的root权

Linux Bash严重安全漏洞修复教程

日前Linux官方内置Bash中新发现一个非常严重安全漏洞(漏洞参考https://access.redhat.com/security/cve/CVE-2014-6271  ),黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,为了避免您Linux服务器受影响,建议您尽快完成漏洞修补,修复方法如下,请了解! 特别提醒:Linux 官方已经给出最新解决方案,已经解决被绕过的bug,建议您尽快重新完成漏洞修补. Linux Bash输出结果中见到date字样就修复成功了 [已确认被成功利用的软

linux系统中bash漏洞修复教程

天一打开电脑,就发现群里再说bash漏洞的事情,马上搜了下,发现居然比心血漏洞还要严重,好吧,看来今天又有事情要做了.    系统:centos5.x 1.检测你服务器是否需要修复 env x='() { :;}; echo vulnerable' bash -c "echo this is a test" 如果输出是vulnerable就要升级bash了. 2.升级bash yum -y update bash 如果是centos6的服务器,yum完后请先执行/sbin/ldconf

类Unix系统Bash漏洞的检测及修复方法

近期Bash漏洞让不少类Unix躺枪.. 下面是相关的检测方法和修复方法(内容来源阿里云开发者论坛) ----------------------------------------------------------------------------------------------------- Bash紧急漏洞预警,请所有正在使用Linux服务器的用户注意.该漏洞直接影响基于 Unix 的系统(如 Linux.OS X 等),可导致远程攻击者在受影响的系统上执行任意代码. [已确认被成

linux服务器用centos还是ubuntu系统_Linux

linux服务器系统多使用CentOS.uBuntu.Gentoo.FreeBSD.Debian. 服务器操作系统应该选择 Debian/Ubuntu 还是 CentOS ,CENTOS现在市场占有率第一了 [小议]centos与ubuntu的区别 CentOS(Community ENTerprise Operating System)是Linux发行版之一,它是来自于Red Hat Enterprise Linux依照开放源代码规定释出的源代码所编译而成.由于出自同样的源代码,因此有些要求高

修复Linux中的“提供类似行编辑的袖珍BASH...”的GRUB错误

这两天我安装了Elementary OS和Windows双系统,在启动的时候遇到了一个Grub错误.命令行中呈现如下信息: Minimal BASH like line editing is supported. For the first word, TAB lists possible command completions. anywhere else TAB lists possible device or file completions. 提供类似行编辑的袖珍 BASH.TAB键补全

苹果发布OS X Bash Update 意在修复Shellshock安全漏洞

苹果已于今日为OS X Mavericks发布了bash update 1.0,旨在修复UNIX shell中的一个bash漏洞.该漏洞于上周被人们所发现,且媒体们称之为"shellshock".安全研究人员们指出,存在于OS X和Linux中的这个漏洞,或被用于部署恶意代码.一名苹果发言人表示,尽管大多数用户并不会遭遇该风险,但是该公司仍承诺迅速推出一个更新.除了OS X Mavericks,苹果还推出了面向OS X Lion和OS X Mountain Lion的更新.虽然目前并未

linux系统中安装部署shadowsocks(CentOS/Debian/Ubuntu/Windows)

前装的是libuv 的版的,只是给手机用用,但是后来小米更新系统后,shadowsocks在我手机上总是闪退,goagent也闪退,唯一能用的就是fqrouter.最近shadowsocks更新,小米也更新了,网友让我试一下,结果没有闪退,所以打算重新在vps上安装shadowsocks . shadowsocks安装分为两部分,一部分是服务器端的部署,另外一个自然是客户端部署.这里先说下服务器端的部署,即CentOS/Debian/Ubuntu/Windows安装shadowsocks服务端