过期域名预定抢注

 找回密碼
 免费注册

注意! Bash爆出嚴重安全漏洞,使用Linux VPS用戶必須立即升級

  [複製鏈接]
發表於 2014-9-25 14:30:31 | 顯示全部樓層 |閱讀模式
早上看了下新聞,就看到Linux爆出嚴重漏洞,比早前的OpenSSL的心跳漏洞還嚴重,大家得趕快更新。
: J" w. e. n9 j8 _1 s( H( ]
8 J; p; G  f9 t; p' M+ q8 ?7 [有關漏洞的報道頁面:8 j: J2 \& L3 J- _; ]  v
英文 http://seclists.org/oss-sec/2014/q3/650
0 {8 D( m- r' b5 W; I9 ~中文 http://soft.zol.com.cn/481/4811459.html% n  J/ N8 t: p/ f1 V0 d3 k. {1 G
漏洞級別:非常嚴重* p! |' T( _( z' }
% m; S2 a5 m6 Q( _: p9 j
升級也簡單,升級命令如下:/ `3 k, g$ L. K2 r5 O! U- D
CentOS 系列
  1. yum update
複製代碼
得出以下升級提示:
( ?) {0 A" D# k0 E) [- L
Dependencies Resolved- M. A  n$ R8 }- R+ W0 o: D
=========================================================
8 z4 {/ B7 {: G+ E Package                 Arch                   Version                         Repository             Size4 \3 [  [& J! Q
=========================================================
; P6 k) i6 ?& B6 f. h0 jUpdating:
5 F. c7 Q9 e" t1 s3 E! w bash                     x86_64               4.1.2-15.el6_5.1              updates                905 k0 m% A4 w7 b/ I* g% c# G# ]

1 Y' a7 _2 E( R: P& T+ O( pTransaction Summary
+ [3 V9 s" L4 `- [; H% v, E=========================================================. q- c) t# l5 |; f1 q0 m6 y
Upgrade       1 Package(s)2 @' i3 B$ G! c# W6 I
Total download size: 905 k9 M. N, ~+ N& ~& `6 v; S2 U$ |
Is this ok [y/N]:
如果你經常系統更新,那麼也就只有這個升級提示,輸入y 同意就可以升級了。如果你不是經常更新的,那麼就會有一大串更新的了。
- I# L, b$ a* S) H9 @# K; j
- K9 a' X( e. S+ J你不想輸入y,直接就同意的話,可以加 -y 參數,即
  1. yum update -y
複製代碼
升級完後,重啟下系統即可。
4 m3 }- |9 M( J/ L  q0 l. H2 H5 I% b# T6 x
提醒注意,update 命令就像Windows的更新,包括修補漏洞,也包括升級系統的軟件,甚至是內核的升級(就像Windows的SP),所以勤更新總是有好處的。
2 G! H; t" M' b7 Q' A: W/ t7 U/ w9 [! z$ k' g/ [; E4 E% m
是否已經打好補丁的檢測命令
  1. env t='() { :;}; echo You are vulnerable.' bash -c "true"
複製代碼
出現提示一則正常,出現二就是還沒打好補丁
$ |) w5 x  `* B+ X% L1、" U1 M1 e. L& X( @7 P3 a& Q' ^
bash: warning: t: ignoring function definition attempt! S, n# |; p" v" f% f
bash: error importing function definition for `t'
2、8 A8 z- I/ I9 H" H8 e
You are vulnerable.

: \3 T' q4 J8 y* U0 ^
1 @" [$ k  J% K* ?. U9 i' o) g% m

, }) E5 I; Z' t  y

評分

參與人數 6點點 +22 收起 理由
若鱼 + 4
liwoonゞ + 2 楼主,你知道的太多了
月光飞燕 + 5
wodekao + 1 谢谢分享!
hudba + 5 谢谢分享!
乐乐 + 5 谢谢分享!

查看全部評分

回復

使用道具 舉報

 樓主| 發表於 2014-9-25 14:34:41 | 顯示全部樓層
如果用 Debian/Ubuntu 的話,更新命令是
  1. apt-get update
複製代碼
這裡就不再重複了,而且我一直都用 CentOS
3 M4 R) [& F/ C: |; ]( G
. K5 F: T- x* O& K7 ~; C8 s- ]! i. N0 ?& N

' q# ~1 o% H" f  u( F
回復 给力 爆菊

使用道具 舉報

發表於 2014-9-25 14:58:27 | 顯示全部樓層
升級完需要重啟嗎?
8 G! Q8 }% T2 Y& D# j
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-9-25 15:11:57 | 顯示全部樓層
hudba 發表於 2014-9-25 14:58 ( `0 I( ~! }$ e6 I  B
升級完需要重啟嗎?

' g5 l  B! H6 N1 ?- T+ W本來我也沒重啟的,更新完後測試也沒事了
- v% w0 }5 x, i% x; m( X; R2 k但後來我看到這個文章:
5 r$ V( @) i8 F5 V5 Ohttp://www.oschina.net/news/5557 ... ution-vulnerability9 R. W7 b( h( X) L1 N: y
為保險起見,我還是都重啟了。畢竟這個漏洞很嚴重。; f- ~: S0 o2 i! c) T

- }# Y: w: A+ B- D
回復 给力 爆菊

使用道具 舉報

發表於 2014-9-25 15:22:38 | 顯示全部樓層
辛苦了,樓主。。。。。。。。。
1 r' V: ~6 n, \. I, t5 |8 G
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-9-25 15:23:41 | 顯示全部樓層
hudba 發表於 2014-9-25 14:58 8 X  W6 B5 l, z7 r: @
升級完需要重啟嗎?

: c2 W9 `% A1 G. r" R' J不過我留了一台黑戶VPS沒重啟,又留了一台VPS沒打補丁,等以後有了0day腳本,去測試玩下
8 ]3 U9 d9 p  @! x* r
" U# o4 G: U8 C5 d, }( U2 x. r" x9 P- w7 K# c& m& ]
/ K% B- w) i1 Q; j/ q; m

, b6 @: ~: T, G) N" B- U
" i+ I- ?2 y( l( o, \8 t. v
回復 给力 爆菊

使用道具 舉報

發表於 2014-9-25 15:35:06 | 顯示全部樓層
aming 發表於 2014-9-25 15:23 . Z( W0 n$ [8 y, X- L8 \- o
不過我留了一台黑戶VPS沒重啟,又留了一台VPS沒打補丁,等以後有了0day腳本,去測試玩下

' ^1 g8 @+ g3 w8 \- D忘了這事兒了。。。 全升級了。。。 哈哈哈( j* a0 n- }$ s
回復 给力 爆菊

使用道具 舉報

發表於 2014-9-25 16:04:13 | 顯示全部樓層
本帖最後由 hudba 於 2014-9-25 16:05 編輯 ) p; ~* O- z. Z) `
aming 發表於 2014-9-25 15:23
: l0 O. @# T2 X0 J; H3 ?$ g不過我留了一台黑戶VPS沒重啟,又留了一台VPS沒打補丁,等以後有了0day腳本,去測試玩下

8 O* S) e8 J2 y4 K1 h5 q. f快出個腳本去試試呀。執行任意命令啊。9 K  g- d* ^) G9 H5 q% F

' [/ b: ]& c  _6 w& D7 f9 k. s6 I) k
回復 给力 爆菊

使用道具 舉報

發表於 2014-9-25 17:13:55 | 顯示全部樓層
這個漏洞怎麼黑?7 }% a" h% T/ J' U3 o& p
我vps太多了。。。。會搞死人的
9 x% O0 y3 B* e. A# e, M
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-9-25 19:20:15 | 顯示全部樓層
非常小黑 發表於 2014-9-25 17:13 : J/ O& l0 e3 B  Y
這個漏洞怎麼黑?8 l+ x; q7 M$ h
我vps太多了。。。。會搞死人的
* Z' [, f8 T5 R4 B8 z0 {* K
還好,我只有15個VPS而已,而且大多都是閒置的 0 b( s# `7 s3 _. p

: ^9 ~4 S/ C3 S4 J* X
' \* J( c8 j% Q% n- U
. Z/ m3 N- i! Q& H1 c8 |, P: v. a* \
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

4um點基跨境網編創業社區

GMT+8, 2024-11-24 01:17

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表