过期域名预定抢注

 找回密碼
 免费注册

注意! Bash爆出嚴重安全漏洞,使用Linux VPS用戶必須立即升級

  [複製鏈接]
發表於 2014-9-25 14:30:31 | 顯示全部樓層 |閱讀模式
早上看了下新聞,就看到Linux爆出嚴重漏洞,比早前的OpenSSL的心跳漏洞還嚴重,大家得趕快更新。+ j/ \% ?" L' S3 v3 p& @

% c: K: |8 e6 |: W5 ?' w3 |有關漏洞的報道頁面:2 W. }1 J% Y- j  }7 o
英文 http://seclists.org/oss-sec/2014/q3/650
/ d8 I$ n+ w9 m$ l中文 http://soft.zol.com.cn/481/4811459.html
5 i: o4 u0 {' `# f漏洞級別:非常嚴重
# \6 k& d$ U/ ^$ Z5 E6 j8 i% |+ ]# n" \
升級也簡單,升級命令如下:
8 x% U# i  C6 |CentOS 系列
  1. yum update
複製代碼
得出以下升級提示:( ?, `6 [  B4 a
Dependencies Resolved: {* z) g3 |% l9 h0 g2 V0 Q' ?
=========================================================
4 B6 O( ]3 i3 [ Package                 Arch                   Version                         Repository             Size
( I+ w# |( N9 n4 O=========================================================% t; F- l  P0 K
Updating:5 `9 _7 {4 A' {1 V* C8 S
bash                     x86_64               4.1.2-15.el6_5.1              updates                905 k
4 X9 n* O% g3 `( `
3 u$ C+ z9 J3 h! c2 P% h4 ZTransaction Summary
9 p% c; b6 K. M/ Z=========================================================
3 P* }8 j+ S: cUpgrade       1 Package(s), ?- s. Z0 i5 B8 @$ S3 L/ u# w
Total download size: 905 k9 S; @6 D+ _( `( {. h, y
Is this ok [y/N]:
如果你經常系統更新,那麼也就只有這個升級提示,輸入y 同意就可以升級了。如果你不是經常更新的,那麼就會有一大串更新的了。6 Z/ c/ J! h: {: n" @. d, z
6 _3 p; L8 w( P/ e
你不想輸入y,直接就同意的話,可以加 -y 參數,即
  1. yum update -y
複製代碼
升級完後,重啟下系統即可。1 r7 _' ?! s8 K0 d8 u
2 L0 d6 ]+ ]- G7 U4 Q; n
提醒注意,update 命令就像Windows的更新,包括修補漏洞,也包括升級系統的軟件,甚至是內核的升級(就像Windows的SP),所以勤更新總是有好處的。0 B' }8 P+ ?0 D1 O: y/ h7 D

! T# G7 g. ?2 C$ t' `, o是否已經打好補丁的檢測命令
  1. env t='() { :;}; echo You are vulnerable.' bash -c "true"
複製代碼
出現提示一則正常,出現二就是還沒打好補丁- F8 c0 K7 H. _8 G: F: X
1、0 u, x1 ?* \  x
bash: warning: t: ignoring function definition attempt
$ C; j3 _% ^) b- ?& O9 Wbash: error importing function definition for `t'
2、. ~) X" u0 R0 |) c
You are vulnerable.
! a+ Q- ^) O* \4 y3 ]
4 g+ J8 O* X4 J/ t! _4 f- I
3 ?% e/ `2 P  D! I

: J4 K- ^9 _# o. }) R6 ?1 ^

評分

參與人數 6點點 +22 收起 理由
若鱼 + 4
liwoonゞ + 2 楼主,你知道的太多了
月光飞燕 + 5
wodekao + 1 谢谢分享!
hudba + 5 谢谢分享!
乐乐 + 5 谢谢分享!

查看全部評分

回復

使用道具 舉報

 樓主| 發表於 2014-9-25 14:34:41 | 顯示全部樓層
如果用 Debian/Ubuntu 的話,更新命令是
  1. apt-get update
複製代碼
這裡就不再重複了,而且我一直都用 CentOS 5 x4 _/ G( P! A8 Y

7 N; u0 F- J5 F9 i
# ]2 k  l# I, O1 D
# X1 G) w0 k: N
回復 给力 爆菊

使用道具 舉報

發表於 2014-9-25 14:58:27 | 顯示全部樓層
升級完需要重啟嗎?' ~: _$ H; h" q0 p% k
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-9-25 15:11:57 | 顯示全部樓層
hudba 發表於 2014-9-25 14:58
" |/ |) w! D3 G5 d6 w" \升級完需要重啟嗎?
& k3 G: J4 }# [& U7 `& y. R
本來我也沒重啟的,更新完後測試也沒事了& S, N9 `) S+ h2 N" ^. l9 }# e
但後來我看到這個文章:
4 J" u) U+ ^, R6 ^http://www.oschina.net/news/5557 ... ution-vulnerability8 @2 ^3 |, e* z# {! C% m
為保險起見,我還是都重啟了。畢竟這個漏洞很嚴重。0 u% d+ q# Z5 u0 X
0 h2 P8 Q+ N5 [4 T2 s8 {
回復 给力 爆菊

使用道具 舉報

發表於 2014-9-25 15:22:38 | 顯示全部樓層
辛苦了,樓主。。。。。。。。。
0 m2 k+ |: S; f
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-9-25 15:23:41 | 顯示全部樓層
hudba 發表於 2014-9-25 14:58
: W  s* t! g# ~% ]8 P% u升級完需要重啟嗎?

. N4 x9 ^, I; n: S% l! [不過我留了一台黑戶VPS沒重啟,又留了一台VPS沒打補丁,等以後有了0day腳本,去測試玩下
; ?7 {7 s) e, ~/ C: ~+ F* v- [6 K7 {* I+ B

1 R1 q. P. z8 d3 z  ]. W6 ~- e6 R  E: ]$ A2 u& L8 o0 p
* Z8 y* \! _2 C8 f6 A2 r7 `) Y2 o) d

( }3 P* g3 K1 w3 K
回復 给力 爆菊

使用道具 舉報

發表於 2014-9-25 15:35:06 | 顯示全部樓層
aming 發表於 2014-9-25 15:23
! Y  z, j6 p$ R: p& X1 J不過我留了一台黑戶VPS沒重啟,又留了一台VPS沒打補丁,等以後有了0day腳本,去測試玩下
9 ]! S+ l( P" E+ D' X* @1 G% d
忘了這事兒了。。。 全升級了。。。 哈哈哈0 _, L0 v- ~, G2 m3 X8 L: I
回復 给力 爆菊

使用道具 舉報

發表於 2014-9-25 16:04:13 | 顯示全部樓層
本帖最後由 hudba 於 2014-9-25 16:05 編輯 ! f6 [+ H+ W  b3 K8 H) }9 A
aming 發表於 2014-9-25 15:23 6 b+ @/ S  U" g
不過我留了一台黑戶VPS沒重啟,又留了一台VPS沒打補丁,等以後有了0day腳本,去測試玩下

  w! u) w) I/ M* i; ]  l快出個腳本去試試呀。執行任意命令啊。
! _7 @$ t" U" b% m. z4 r: v" a& U8 G3 w  t( J
$ S0 @5 Q/ y6 a0 _! B2 R
回復 给力 爆菊

使用道具 舉報

發表於 2014-9-25 17:13:55 | 顯示全部樓層
這個漏洞怎麼黑?
3 q8 k3 E8 z, h8 E我vps太多了。。。。會搞死人的
+ @: V# ?, u& U& v# M, i4 J; [
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-9-25 19:20:15 | 顯示全部樓層
非常小黑 發表於 2014-9-25 17:13 1 k. b" T. w" w( k7 G3 @& _- \
這個漏洞怎麼黑?
2 x1 I3 N/ ~5 |' V. X& _$ [0 N6 P我vps太多了。。。。會搞死人的

0 n# @+ M- }9 x2 A" @還好,我只有15個VPS而已,而且大多都是閒置的 1 l' z3 [4 k, x2 d

5 S3 O. S: q$ o9 F1 w/ B
% s" t2 A& y0 P9 E8 |5 R# B  Z* [3 o6 K9 [  F$ D* J. ^8 j
' J8 Y# S; J. W/ G. `
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

4um點基跨境網編創業社區

GMT+8, 2024-11-24 01:07

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表