要想测试系统中的Bash是否存在漏洞

4.3 bash43-025(包含此版本)之前版本的bash程序在处理环境变量的函数中存在漏洞,允许攻击者使用畸形的参数来执行任意系统命令

中小学文明礼仪教育指导纲要公布

yum ?y update bash

2010年上半年教育网网站挂马监测报告

cernet第二十一届学术年会在京开幕

如果运行结果显示如下,则表示bash存在漏洞:

(单位为中国教育和科研计算机网应急响应组)

剑桥大学携手四川大学 共建全球最"高"数据库

9月25日时,厂商发布过一版修补补丁,但是随后发现这版补丁并不能有效地修补该漏洞,造成这个漏洞有两个cve编号(实际上对应一个漏洞)目前各linux厂商已经针对该漏洞发布了有效的补丁程序,管理员可以利用各系统自动更新功能来升级系脑膜瘤脑瘤统bash程序

env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

http://

ccert月报:bash曝安全漏洞威胁超“心脏出血”

this is a test

校园信息化

页面功能

2014年上半年教育网安全运行汇总

会议信息

中国教育在线——中国最大的综合教育门户网站

ccert月报:暑期高校网站安全问题凸显

中国教育网:全国最大的公益性计算机互联网网络

全方位保障教育网安全

对于那些使用了linux内核作为操作系统的网络设备或是其他设备也可能受到漏洞的影响,但是这类系统升级相对困难,需要联系相应的厂商来进行处理

上海市教育网主要数据及拓扑图

vu脑膜瘤微创手术lnerable

清华大学"慕课"教学广受学生欢迎 政治课不再枯燥

相关链接

ccert2014年4月:及时修复“心脏出血”漏洞

cernet第二十一届学术年会征文通知

cernet第二十一届学术年会暨会员代表大会通知

对于redhat、centos请使用如下命令:

对于unbunt、debian请使用如下命令:

2011年新春寄语:、选手大拜年(视频)

cernet第二十一届学术年会暨会员代表大会胜利闭幕

9月需要特别关注的是bash软件的代码执行漏洞(cve-2014-6271、cve-2014-7169),gnu bash是linux系统上使用最为广泛的shell命令终端解析器要想测试系统中的bash是否存在漏洞,管理员可以在系统中输入如下命令:

从西南交通大学看脑神经胶质瘤信息化时代高校的教育及管理

山东理工大学积极推进教育信息化建设

湖南大学国家超级计算长沙中心正式投入运营

cernet第二十一届学术年会议程安排

sudo apt-get update && sudo apt-get install --only-upgrade bash


治疗白癜风有效方法
什么叫白癜风

转载请注明:http://www.uzngq.com/zllcbx/572.html


  • 没有热点文章
网站简介 | 发布优势 | 服务条款 | 隐私保护 | 广告合作 | 网站地图 | 版权申明 |